<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Ограничить тегирование 802.1q для гостевой виртуальной машины]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Ограничить тегирование 802.1q для гостевой виртуальной машины форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 07 May 2026 23:38:48 +0300</pubDate>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367625/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ага, ты прав. Если в Proxmox UI задан VLAN ID, интерфейс ведёт себя как «access», и разрешён только неразмеченный трафик с этим VLAN ID. Я совсем не ожидал, что отсутствие заданного VLAN для гостя будет работать как непрореженный транк-порт. Если кто-то из разработчиков это читает, было бы здорово, если бы в UI при настройке параметров сетевой карты гостя это предупреждалось. Спасибо @spirit и @zimbres за то, что разобрались с этим. <br />
			<i>17.01.2022 18:20:00, virtualbitz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367625/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367625/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Mon, 17 Jan 2022 18:20:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367624/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Сегодня утром я проведу несколько тестов в своей лаборатории, чтобы точно понять ситуацию. Вспомнив, я, возможно, тестировал с интерфейсом, у которого не был задан VLAN в интерфейсе Proxmox. <br />
			<i>17.01.2022 18:07:00, virtualbitz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367624/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367624/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Mon, 17 Jan 2022 18:07:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367623/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Это действительно странно, если посмотреть документацию ovs Код: <noindex><a href="http://www.openvswitch.org/support/dist-docs/ovs-vswitchd.conf.db.5.html" target="_blank" rel="nofollow" >http://www.openvswitch.org/support/dist-docs/ovs-vswitchd.conf.db.5.html</a></noindex><br /><br /> &nbsp; &nbsp; &nbsp;vlan_mode: необязательная строка, одно из значений: access, dot1q-tunnel, native-tagged,<br /> &nbsp; &nbsp; &nbsp; native-untagged или trunk &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Режим VLAN для порта, как описано выше. Если этот столбец пуст, выбирается режим по умолчанию следующим образом:<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;· &nbsp; &nbsp; &nbsp;Если tag содержит значение, порт считается access-портом. &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Столбец trunks должен быть пустым.<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;· &nbsp; &nbsp; &nbsp;В противном случае, порт — trunk. Значение столбца trunks учитывается, если оно есть. &nbsp;<br /><br />И код Proxmox: &nbsp;<br />my $ovs_bridge_add_port = sub { &nbsp;<br /> &nbsp; &nbsp;my ($bridge, $iface, $tag, $internal, $trunks) = @_; &nbsp;<br /><br /> &nbsp; &nbsp;$trunks =~ s/;/,/g if $trunks; &nbsp;<br /><br /> &nbsp; &nbsp;my $cmd = ['/usr/bin/ovs-vsctl'];  <br /> &nbsp; &nbsp;# первая команда &nbsp;<br /> &nbsp; &nbsp;push @$cmd, '--', 'add-port', $bridge, $iface; &nbsp;<br /> &nbsp; &nbsp;push @$cmd, "tag=$tag" if $tag; &nbsp;<br /> &nbsp; &nbsp;push @$cmd, "trunks=". join(',', $trunks) if $trunks; &nbsp;<br /> &nbsp; &nbsp;push @$cmd, "vlan_mode=native-untagged" if $tag && $trunks; &nbsp;<br /><br />... значит, если в графическом интерфейсе для vm nic задан тег, порт ovs должен быть в режиме access и разрешать только этот vlan. <br />
			<i>17.01.2022 13:54:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367623/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367623/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Mon, 17 Jan 2022 13:54:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367622/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Посмотрите мой тред <noindex><a href="https://forum.proxmox.com/threads/ovspatchport-patch-ovs_type-availability-for-openvswitch.103180/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/ovspatchport-patch-ovs_type-availability-for-openvswitch.103180/</a></noindex> Там можно создать новый мост и ограничить VLANы, которые будут передаваться по транку. <br />
			<i>16.01.2022 18:49:00, zimbres.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367622/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367622/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Sun, 16 Jan 2022 18:49:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367621/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Даже если я в интерфейсе назначу VLAN на интерфейс через UI, я всё равно могу создать VLAN-интерфейсы на гостевой системе, и Proxmox/OVS это пропустит. <br />
			<i>15.01.2022 17:47:00, virtualbitz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367621/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367621/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Sat, 15 Jan 2022 17:47:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367620/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Итак, ты хочешь только нетегированные VLAN, или несколько VLAN (с фиксированным списком) внутри виртуальной машины? Ты можешь ограничить количество VLAN, которые идут в виртуалку, отредактировав файл конфигурации VM: "netX: ....,trunks=2-4;6;8;9-10". Сейчас такого нет в графическом интерфейсе. В общем, если ты не указываешь VLAN на интерфейсе виртуальной машины, то разрешены все VLAN, которые идут в виртуалку (пока не используешь trunks). Если укажешь VLAN, то он будет принудительно назначен, как access-VLAN на свитче Cisco. <br />
			<i>13.01.2022 08:32:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367620/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367620/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Thu, 13 Jan 2022 08:32:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367619/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я этого не пробовал, но я не использую VLAN по умолчанию. Вся суть в том, чтобы использовать несколько VLAN и не давать ненадёжным ВМ пересекать границы других ВМ. Так работает по умолчанию VMware, и я пытаюсь повторить это здесь с помощью OVS. <br />
			<i>12.01.2022 18:52:00, virtualbitz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367619/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367619/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Wed, 12 Jan 2022 18:52:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367618/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ты пробовал установить tag=1? Это должно принудительно задать VLAN по умолчанию и исключить остальные VLAN. <br />
			<i>12.01.2022 10:00:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367618/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367618/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Wed, 12 Jan 2022 10:00:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367617/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Напомню. У кого-нибудь есть ответ на это? Это вообще невозможно? В текущем виде кажется, что скомпрометированная виртуальная машина может участвовать в любой VLAN, какую захочет. Это серьёзная проблема безопасности. <br />
			<i>11.01.2022 21:35:00, virtualbitz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367617/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367617/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Tue, 11 Jan 2022 21:35:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Ограничить тегирование 802.1q для гостевой виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message367616/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny">Ограничить тегирование 802.1q для гостевой виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я использую OVS и обнаружил, что если создать VLAN-интерфейс на гостевой виртуальной машине, OVS-бридж это пропустит. Я хочу этого избежать и разрешать только нетегированный трафик туда и обратно с ВМ. Как это можно реализовать? <br />
			<i>28.12.2021 00:26:00, virtualbitz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message367616/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message367616/82515-ogranichit-tegirovanie-802.1q-dlya-gostevoy-virtualnoy-mashiny</guid>
			<pubDate>Tue, 28 Dec 2021 00:26:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
