<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: VM получает весь трафик из VLAN, если VLAN также существует в SDN]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме VM получает весь трафик из VLAN, если VLAN также существует в SDN форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 10 May 2026 23:07:38 +0300</pubDate>
		<item>
			<title>VM получает весь трафик из VLAN, если VLAN также существует в SDN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445194/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn">VM получает весь трафик из VLAN, если VLAN также существует в SDN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Моя первоначальная идея для обходного решения заключалась в том, чтобы просто использовать veth для соединения родительского моста с мостом vnet, вместо того чтобы создавать VLAN-субинтерфейс вроде vmbr1.1234 — именно это и вызывает проблему. Но с VLAN-ориентированными VNet это не работает, и такое «исправление» нарушит существующие настройки. Поэтому сейчас есть два варианта, чтобы избежать этой проблемы: не смешивать VLAN-ориентированные мосты с тегированием сетевых устройств и VLAN-зонами, или отключить mac-learning на соответствующем мосту (добавив bridge-disable-mac-learning 1 в конфигурацию моста в /etc/network/interfaces). <br />
			<i>12.12.2025 17:03:00, shanreich.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445194/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445194/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</guid>
			<pubDate>Fri, 12 Dec 2025 17:03:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>VM получает весь трафик из VLAN, если VLAN также существует в SDN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445193/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn">VM получает весь трафик из VLAN, если VLAN также существует в SDN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			<noindex><a href="https://vincent.bernat.ch/en/blog/2017-linux-bridge-isolation" target="_blank" rel="nofollow" >https://vincent.bernat.ch/en/blog/2017-linux-bridge-isolation</a></noindex> Здесь подробно объяснены некоторые моменты и предложено несколько решений, возможно, это даст вам идеи. И ещё, для тех, кто случайно наткнётся на этот обходной путь через гугл: если у вас есть мост с VLAN-интерфейсом И вы создаёте VNet с таким же VLAN, это перезапишет конфигурацию вашего моста — нет никакой защиты от этого (спросите, откуда я знаю). Один из сценариев, когда это может случиться, — если вы хотите добавить виртуальную машину в ваш Proxmox management VLAN по какой-то причине и решаете, что эта VM должна использовать SDN-конфигурацию, а не подключаться напрямую к мосту управления сетью. <br />
			<i>11.12.2025 07:54:00, Cyberishf.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445193/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445193/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</guid>
			<pubDate>Thu, 11 Dec 2025 07:54:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>VM получает весь трафик из VLAN, если VLAN также существует в SDN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445192/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn">VM получает весь трафик из VLAN, если VLAN также существует в SDN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Отлично, спасибо! <br />
			<i>10.12.2025 18:54:00, romrider.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445192/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445192/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</guid>
			<pubDate>Wed, 10 Dec 2025 18:54:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>VM получает весь трафик из VLAN, если VLAN также существует в SDN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445191/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn">VM получает весь трафик из VLAN, если VLAN также существует в SDN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Да, я сейчас занимаюсь исправлением этой проблемы, но не могу гарантировать, когда именно оно будет готово. В качестве временного решения вы всегда можете использовать либо SDN VNets для VLAN тегов, либо *не* использовать VNets и маркировать сетевые устройства напрямую — но не смешивайте оба варианта. <br />
			<i>10.12.2025 18:12:00, shanreich.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445191/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445191/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</guid>
			<pubDate>Wed, 10 Dec 2025 18:12:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>VM получает весь трафик из VLAN, если VLAN также существует в SDN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445190/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn">VM получает весь трафик из VLAN, если VLAN также существует в SDN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Хотел узнать, учли ли эту проблему и можно ли ждать каких-то исправлений или обновлений в будущем? Если нет, подскажите, что ещё можно сделать, чтобы её всё-таки исправили? Спасибо! <br />
			<i>10.12.2025 18:05:00, romrider.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445190/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445190/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</guid>
			<pubDate>Wed, 10 Dec 2025 18:05:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>VM получает весь трафик из VLAN, если VLAN также существует в SDN</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445189/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn">VM получает весь трафик из VLAN, если VLAN также существует в SDN</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Когда виртуальной машине назначен мостовой интерфейс (поддерживающий VLAN) с VLAN-тегом на интерфейсе, и при этом этот VLAN также существует как VNET (тот же мост и тот же VLAN-тег), И при этом назначен виртуальной машине, а виртуальные машины распределены по разным хостам, то виртуальная машина с назначенным мостом напрямую получает весь трафик VLAN того хоста, на котором она запущена. &nbsp;<br /><br />Тестовый случай: &nbsp;<br />3 хоста в кластере pve (LACP bond0 – дочерний интерфейс VLAN-aware моста vmbr0) &nbsp;<br />SDN-зона типа VLAN (мост vmbr0) с VNET, работающим на VLAN 1234, под названием test &nbsp;<br />3 виртуальные машины (test1, test2, test3) с одним интерфейсом каждая &nbsp;<br />Между test2 и test3 выполняется ping &nbsp;<br />На test1 запущен tcpdump &nbsp;<br /><br />Случай 1: &nbsp;<br />Все ВМ запущены на одном хосте и используют смесь из vmbr0+VLAN1234 или VNET &nbsp;<br />Результат: проблем нет, независимо от конфигурации сетевых интерфейсов. &nbsp;<br />Каждая из них получает только свой трафик, независимо от того, назначен ли им VNET или vmbr0+VLAN1234 напрямую. &nbsp;<br /><br />Случай 2: &nbsp;<br />Все ВМ распределены по кластеру и либо ВСЕ используют напрямую vmbr0+VLAN1234, либо ВСЕ используют VNET &nbsp;<br />Результат: проблем нет, ВМ получают только свой собственный трафик. &nbsp;<br /><br />Случай 3: &nbsp;<br />Все ВМ распределены по кластеру &nbsp;<br />На одном хосте: test1 использует vmbr0+VLAN1234, а test3 использует VNET (если оба ВМ используют vmbr0+VLAN1234, этого не происходит) &nbsp;<br />На другом хосте: test2 использует VNET &nbsp;<br />Результат: ВМ test1, которая использует интерфейс моста+VLAN, видит echo request от test2 (другой хост) к test3 (тот же хост) &nbsp;<br /><br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/92567-4690b0ec2af2692fd4d50002c78ef200.jpg" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><br />Это довольно неожиданное поведение, и я думаю, что это может быть багом. Как дальше действовать? <br />
			<i>17.11.2025 13:27:00, romrider.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445189/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445189/90858-vm-poluchaet-ves-trafik-iz-vlan_-esli-vlan-takzhe-sushchestvuet-v-sdn</guid>
			<pubDate>Mon, 17 Nov 2025 13:27:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
