<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [SOLVED] apt заблокирован внутри VXLAN]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [SOLVED] apt заблокирован внутри VXLAN форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 06 May 2026 16:24:00 +0300</pubDate>
		<item>
			<title>[SOLVED] apt заблокирован внутри VXLAN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message349198/80590-solved_-apt-zablokirovan-vnutri-vxlan">[SOLVED] apt заблокирован внутри VXLAN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня была такая проблема. Оказалось, что дело в IPS моего файервола. Название: ET POLICY GNU/Linux APT User-Agent Outbound, скорее всего связано с управлением пакетами. SID: 2013504. Не понимаю, зачем это вообще включили. На некоторых других виртуалках всё нормально работало, потому что IP был другой, но там тоже быстро блокировал. Не знаю, совпадает ли с твоей проблемой, но слишком навороченный IPS может реально доставлять неприятности. Я, кстати, использую IPFire, который базируется на Suricata. Странно, потому что APT работал долго без проблем, возможно, какой-то апдейт это включил. <br />
			<i>20.10.2022 13:06:00, wavewrangler.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message349198/80590-solved_-apt-zablokirovan-vnutri-vxlan</link>
			<guid>http://proxmox.su/forum/messages/forum63/message349198/80590-solved_-apt-zablokirovan-vnutri-vxlan</guid>
			<pubDate>Thu, 20 Oct 2022 13:06:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] apt заблокирован внутри VXLAN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message349197/80590-solved_-apt-zablokirovan-vnutri-vxlan">[SOLVED] apt заблокирован внутри VXLAN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			@spirit Я понимаю, что документация MikroTik доступна везде в интернете. Но ты в другой теме объяснил, что EVPN можно поддерживать дополнительно с помощью настроек BGP для связи с MikroTik. Ладно, я скоро снова попробую и дам знать в той самой теме, где ты объяснял эту концепцию. P.S. EVPN не поддерживается в RouterOSv6, а в RouterOSv7 — поддерживается. <br />
			<i>12.07.2022 13:59:00, eset.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message349197/80590-solved_-apt-zablokirovan-vnutri-vxlan</link>
			<guid>http://proxmox.su/forum/messages/forum63/message349197/80590-solved_-apt-zablokirovan-vnutri-vxlan</guid>
			<pubDate>Tue, 12 Jul 2022 13:59:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] apt заблокирован внутри VXLAN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message349196/80590-solved_-apt-zablokirovan-vnutri-vxlan">[SOLVED] apt заблокирован внутри VXLAN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У тебя есть где-нибудь документация Mikrotik? Мне кажется, что поддержка EVPN совсем новая, и вполне возможно, что её реализация пока не закончена. <br />
			<i>12.07.2022 13:40:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message349196/80590-solved_-apt-zablokirovan-vnutri-vxlan</link>
			<guid>http://proxmox.su/forum/messages/forum63/message349196/80590-solved_-apt-zablokirovan-vnutri-vxlan</guid>
			<pubDate>Tue, 12 Jul 2022 13:40:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] apt заблокирован внутри VXLAN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message349195/80590-solved_-apt-zablokirovan-vnutri-vxlan">[SOLVED] apt заблокирован внутри VXLAN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Звучит просто, но EVPN+BGP контроллер не синхронизируется с роутером Mikrotik. В логах BGP на Mikrotik пишет «Unknown Capability». Когда я добавляю BGP контроллер в Proxmox, потому что там есть такая опция, контроллер синхронизируется. И я вижу, что сеть в EVPN на Mikrotik создана, но не могу пропинговать Виртуальные Машины в конкретных подсетях этого VNet, связанных с этой зоной. Вот почему было бы классно иметь нормальный туториал по этому вопросу. <br />
			<i>11.07.2022 10:26:00, eset.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message349195/80590-solved_-apt-zablokirovan-vnutri-vxlan</link>
			<guid>http://proxmox.su/forum/messages/forum63/message349195/80590-solved_-apt-zablokirovan-vnutri-vxlan</guid>
			<pubDate>Mon, 11 Jul 2022 10:26:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] apt заблокирован внутри VXLAN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message349194/80590-solved_-apt-zablokirovan-vnutri-vxlan">[SOLVED] apt заблокирован внутри VXLAN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Если вы используете зону vxlan, это нерутированная зона (поэтому подсеть/шлюз в настройках sdn ничего не изменят). Вам нужно реализовать свой собственный роутер (возможно, виртуальную машину с одной сетевой картой в vxlan и другой без vxlan). Только зона evpn позволяет маршрутизировать vxlan с anycast-шлюзом. (вам нужно определить подсеть/шлюз в sdn + exit-nodes для маршрутизации наружу). <br />
			<i>10.07.2022 19:55:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message349194/80590-solved_-apt-zablokirovan-vnutri-vxlan</link>
			<guid>http://proxmox.su/forum/messages/forum63/message349194/80590-solved_-apt-zablokirovan-vnutri-vxlan</guid>
			<pubDate>Sun, 10 Jul 2022 19:55:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] apt заблокирован внутри VXLAN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message349193/80590-solved_-apt-zablokirovan-vnutri-vxlan">[SOLVED] apt заблокирован внутри VXLAN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, как и @eset, мне было бы очень интересно узнать, как вы настроили локальный LAN или интернет-доступ для своих SDN-виртуальных машин. У меня есть XVLAN Zone SDN с несколькими ВМ, которые все могут пинговать друг друга, но я не знаю, что указать в gateway4. Нужно ли создавать подсеть с CIDR и шлюзом? <br />
			<i>07.07.2022 18:41:00, jakoberpf.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message349193/80590-solved_-apt-zablokirovan-vnutri-vxlan</link>
			<guid>http://proxmox.su/forum/messages/forum63/message349193/80590-solved_-apt-zablokirovan-vnutri-vxlan</guid>
			<pubDate>Thu, 07 Jul 2022 18:41:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] apt заблокирован внутри VXLAN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message349192/80590-solved_-apt-zablokirovan-vnutri-vxlan">[SOLVED] apt заблокирован внутри VXLAN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Как вы умудряетесь направлять трафик с виртуальной машины (во VXLAN) во внешнюю сеть (вашу локальную сеть)? Устанавливаете ли вы какие-то маршруты на роутере или что-то в этом роде? <br />
			<i>06.07.2022 22:46:00, eset.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message349192/80590-solved_-apt-zablokirovan-vnutri-vxlan</link>
			<guid>http://proxmox.su/forum/messages/forum63/message349192/80590-solved_-apt-zablokirovan-vnutri-vxlan</guid>
			<pubDate>Wed, 06 Jul 2022 22:46:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] apt заблокирован внутри VXLAN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message349191/80590-solved_-apt-zablokirovan-vnutri-vxlan">[SOLVED] apt заблокирован внутри VXLAN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, я пытаюсь настроить несколько ВМ и контейнеров внутри VXLAN с шлюзом к моей локальной сети и интернету. Всё работает, кроме обновлений пакетов (пробовал ubuntu, debian и centos). Каждая ВМ и контейнер могут общаться друг с другом внутри VLAN. У каждой ВМ и контейнера есть рабочее интернет-соединение через шлюз, при этом проблем с DNS, похоже, нет (я проверял пинг и nslookup на разные домены — всё работает, даже репозитории ubuntu).<br /><br />Когда запускаю apt update внутри одной из ВМ, подключённых к VXLAN, процесс застревает на 0% [Waiting for headers]. Это происходит только если ВМ находится только внутри VXLAN. Я пробовал клонировать ВМ и подключать их к LAN — обновления пакетов начали работать.<br /><br />Подсеть VXLAN: 172.22.0.0/16 &nbsp;<br />LAN: 192.168.1.0/24<br /><br />Вывод команды ip a с одной из ВМ: &nbsp;<br />1: lo: &lt;LOOPBACK,UP,LOWER_UP&gt; mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 &nbsp;<br /> &nbsp; &nbsp;link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 &nbsp;<br /> &nbsp; &nbsp;inet 127.0.0.1/8 scope host lo &nbsp;<br /> &nbsp; &nbsp; &nbsp; valid_lft forever preferred_lft forever &nbsp;<br /> &nbsp; &nbsp;inet6 ::1/128 scope host &nbsp;<br /> &nbsp; &nbsp; &nbsp; valid_lft forever preferred_lft forever &nbsp;<br />2: ens18: &lt;BROADCAST,MULTICAST,UP,LOWER_UP&gt; mtu 1500 qdisc fq_codel state UP group default qlen 1000 &nbsp;<br /> &nbsp; &nbsp;link/ether b6:d9:ad:48:3d:6c brd ff:ff:ff:ff:ff:ff &nbsp;<br /> &nbsp; &nbsp;inet 172.22.6.1/16 brd 172.22.255.255 scope global ens18 &nbsp;<br /> &nbsp; &nbsp; &nbsp; valid_lft forever preferred_lft forever &nbsp;<br /> &nbsp; &nbsp;inet6 fe80::b4d9:adff:fe48:3d6c/64 scope link &nbsp;<br /> &nbsp; &nbsp; &nbsp; valid_lft forever preferred_lft forever<br /><br />Конфигурация Netplan той же ВМ: &nbsp;<br />network: &nbsp;<br /> &nbsp;ethernets: &nbsp;<br /> &nbsp; &nbsp;ens18: &nbsp;<br /> &nbsp; &nbsp; &nbsp;addresses: &nbsp;<br /> &nbsp; &nbsp; &nbsp;- 172.22.6.1/16 &nbsp;<br /> &nbsp; &nbsp; &nbsp;gateway4: 172.22.0.254 &nbsp;<br /> &nbsp; &nbsp; &nbsp;nameservers: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;addresses: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- 8.8.8.8 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;search: []  <br /> &nbsp;version: 2<br /><br />Содержимое файла /etc/network/interface.d/sdn: &nbsp;<br />auto vnet1 &nbsp;<br />iface vnet1 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;address 172.22.0.0/16 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge_ports vxlan_vnet1 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge_stp off &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge_fd 0 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;mtu 1500<br /><br />auto vxlan_vnet1 &nbsp;<br />iface vxlan_vnet1 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;vxlan-id 10 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;mtu 1500<br /><br />Я уже пробовал менять политику шлюза на ACCEPT и отключал фаерволы внутри Proxmox, но проблема не решилась. Буду признателен за любую помощь, и если нужна дополнительная информация — скажите.<br /><br />Спасибо! <br />
			<i>13.02.2021 15:51:00, henfur.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message349191/80590-solved_-apt-zablokirovan-vnutri-vxlan</link>
			<guid>http://proxmox.su/forum/messages/forum63/message349191/80590-solved_-apt-zablokirovan-vnutri-vxlan</guid>
			<pubDate>Sat, 13 Feb 2021 15:51:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
