URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89681
[ Назад ]

Исходное сообщение
"VLAN на Linux в VirtualBox"

Отправлено Гусище , 26-Авг-10 01:57 
Доброго времени суток.

Хочу задать вопрос по теме управления правилами порта виртуальных тэгированных интерфейсов в Linux. Есть две виртуальные машины под Debian 5. Они соединены прямым линком.

comp0:
         eth0(нет IP-адреса)
         eth0.99 (192.168.1.2)


comp5:
         eth5(нет IP-адреса)
         eth5.99(192.168.1.1)


Вопрос почему пинги на comp0 возвращаются не только при отправке через интерфейс eth0.99, но и при отправке через eth0?

В такой ситуации смотрю tcpdump -i eth5. Видно что ICMP реквест логично приходит без тега а ответ на него уже тэгированный!

Как мне сделать так чтобы мой eth5.99 отбрасывал не тегированный трафик, а не отвечал на него?


Содержание

Сообщения в этом обсуждении
"VLAN на Linux в VirtualBox"
Отправлено Xaionaro , 28-Авг-10 00:31 
>[оверквотинг удален]
>
>
>Вопрос почему пинги на comp0 возвращаются не только при отправке через интерфейс
>eth0.99, но и при отправке через eth0?
>
>В такой ситуации смотрю tcpdump -i eth5. Видно что ICMP реквест логично
>приходит без тега а ответ на него уже тэгированный!
>
>Как мне сделать так чтобы мой eth5.99 отбрасывал не тегированный трафик, а
>не отвечал на него?

Может вы просто воткнуты в циску, где настроен native vlan?


"VLAN на Linux в VirtualBox"
Отправлено Гусище , 28-Авг-10 00:40 
Циски нет, все машины виртуалки. Соединены так называемой "внутренней сетью".

"VLAN на Linux в VirtualBox"
Отправлено Xaionaro , 28-Авг-10 00:47 
>Циски нет, все машины виртуалки. Соединены так называемой "внутренней сетью".

В таком случае рассказывайте как подняты виртуальные машины и как их сеть слинкована. (kvm/xen/vmware/etc & br/xenbr/etc)


"VLAN на Linux в VirtualBox"
Отправлено Гусище , 28-Авг-10 01:22 
>В таком случае рассказывайте как подняты виртуальные машины и как их сеть
>слинкована. (kvm/xen/vmware/etc & br/xenbr/etc)

Всё сделано в VirtualBox 3.2.6

Есть две виртуальные машины со стандартными, установленными на них Debian 5 (добавил только пакеты tcpdump и vlan на каждую) подключены своими интерфейсами в, так называемую "Внутреннюю сеть" net1. Я так понимаю, что в vbox это является аналогом хаба. Ну и на них сделано следующее с помощю пакета vlan

comp0

ip link set eth0 up
vconfig add eth0 99
ip link set eth0.99 up
ip address add 192.168.1.2/24 broadcast 255.255.255.0 dev eth0.99

comp5

ip link set eth5 up
vconfig add eth5 99
ip link set eth5.99 up
ip address add 192.168.1.1/24 broadcast 255.255.255.0 dev eth5.99


Всё, больше ничего не делаю, и происходит описанная ситуация. Проверено не раз.