Доброго времени суток.Хочу задать вопрос по теме управления правилами порта виртуальных тэгированных интерфейсов в Linux. Есть две виртуальные машины под Debian 5. Они соединены прямым линком.
comp0:
eth0(нет IP-адреса)
eth0.99 (192.168.1.2)
comp5:
eth5(нет IP-адреса)
eth5.99(192.168.1.1)
Вопрос почему пинги на comp0 возвращаются не только при отправке через интерфейс eth0.99, но и при отправке через eth0?В такой ситуации смотрю tcpdump -i eth5. Видно что ICMP реквест логично приходит без тега а ответ на него уже тэгированный!
Как мне сделать так чтобы мой eth5.99 отбрасывал не тегированный трафик, а не отвечал на него?
>[оверквотинг удален]
>
>
>Вопрос почему пинги на comp0 возвращаются не только при отправке через интерфейс
>eth0.99, но и при отправке через eth0?
>
>В такой ситуации смотрю tcpdump -i eth5. Видно что ICMP реквест логично
>приходит без тега а ответ на него уже тэгированный!
>
>Как мне сделать так чтобы мой eth5.99 отбрасывал не тегированный трафик, а
>не отвечал на него?Может вы просто воткнуты в циску, где настроен native vlan?
Циски нет, все машины виртуалки. Соединены так называемой "внутренней сетью".
>Циски нет, все машины виртуалки. Соединены так называемой "внутренней сетью".В таком случае рассказывайте как подняты виртуальные машины и как их сеть слинкована. (kvm/xen/vmware/etc & br/xenbr/etc)
>В таком случае рассказывайте как подняты виртуальные машины и как их сеть
>слинкована. (kvm/xen/vmware/etc & br/xenbr/etc)Всё сделано в VirtualBox 3.2.6
Есть две виртуальные машины со стандартными, установленными на них Debian 5 (добавил только пакеты tcpdump и vlan на каждую) подключены своими интерфейсами в, так называемую "Внутреннюю сеть" net1. Я так понимаю, что в vbox это является аналогом хаба. Ну и на них сделано следующее с помощю пакета vlan
comp0
ip link set eth0 up
vconfig add eth0 99
ip link set eth0.99 up
ip address add 192.168.1.2/24 broadcast 255.255.255.0 dev eth0.99comp5
ip link set eth5 up
vconfig add eth5 99
ip link set eth5.99 up
ip address add 192.168.1.1/24 broadcast 255.255.255.0 dev eth5.99
Всё, больше ничего не делаю, и происходит описанная ситуация. Проверено не раз.