我有一个 pfSense 2.0-BETA3 盒子作为家用路由器。盒子有 3 个有线 ETH 端口和一个无线接口。它的配置如下:
在 OPT1 后面直接连接一台 PC,在 OPT2 后面连接一台交换机,它后面有多台计算机。pfSense 处理 NAT 以连接到 Internet 并处理 DHCP 到所有主机。
我有一个规则,允许从 LAN 到任何流量的所有流量。
从 pfSense 后面的任何接口连接都可以毫无问题地连接到网络。但是从 OPT1 后面的 PC 到 OPT2 后面的 PC 的连接失败。使用 Wireshark,我可以看到发送了 SYN 数据包,但没有收到响应(或 ICMP 回显请求,没有回显响应)。
我还应该配置什么来允许网桥不同接口之间的流量?
谢谢你的帮助 !
我在 KVM 下运行两台来宾机器。主机运行的是 Arch Linux(内核版本 2.6.38.2),来宾都是 CentOS 5.5(内核版本 2.6.18)。我将网络设置为桥梁,或多或少如下(当然,我不是手工完成的——它分散在系统启动脚本中)
# /usr/sbin/brctl addbr br0
# /usr/sbin/brctl addif br0 eth0
# /sbin/ifconfig br0 192.168.3.30 netmask 255.255.255.0 broadcast 192.168.3.255 up
# qemu-kvm -hda <disk-image1> -m 2048 -vga std -vnc :3 -net nic,vlan=0 -net tap,vlan=0,ifname=tap0,script=/etc/qemu-ifup
# qemu-kvm -hda <disk-image2> -m 2048 -vga std -vnc :4 -net nic,vlan=0 -net tap,vlan=0,ifname=tap1,script=/etc/qemu-ifup
# cat /etc/qemu-ifup
#!/bin/sh
sudo /sbin/ifconfig $1 0.0.0.0 promisc up
sudo /usr/sbin/brctl addif br0 $1
Run Code Online (Sandbox Code Playgroud)
该配置主要工作。奇怪的是我经常出现网络“暂停”。我与虚拟机的大部分交互都是通过 ssh 或 Web 浏览器进行的。通常,特别是在空闲时间之后,我会在会话中输入一些内容或访问网页,但什么也不会发生。最终,10-15 秒后,正常活动将恢复正常。从死时间开始的 ssh 击键会匆匆忙忙地完成。Web 请求似乎丢失了,但是快速的“重新加载页面”立即得到了结果。整个虚拟机一直在运行,正如我通过观察控制台的 VNC …
这似乎是一个难题。因此,我将非常感谢您的建议。我花了两天时间试图让它运行,但没有成功。(公共 IP 东西正在工作,但不是专用网络)
在 debian 挤压上使用 KVM 设置“第二个专用网络”
RootServer 1 = 有多个虚拟机
RootServer 2 = 有多个虚拟机
两个根服务器都有一个“公共”接口 = eth0(插入互联网)和一个“私有”接口 = eth1(直接插入交换机)
=>I只想在 10.1.0.0 网络中与其他盒子私下通信...
auto eth0
iface eth0 inet static
address 11.11.11.91
broadcast 11.11.11.95
netmask 255.255.255.224
gateway 11.11.11.65
# Private IP Adress of the HOST
auto eth1
iface eth1 inet static
address 10.1.1.20
broadcast 10.1.255.255
netmask 255.255.0.0
network 10.1.0.0
## Bridge vor Private Network
auto vbr2
iface vbr2 inet static
address 10.1.1.21
netmask 255.255.0.0
pre-up brctl addbr …Run Code Online (Sandbox Code Playgroud) 我已经研究这个问题几天了,还没有找到答案。您的帮助将不胜感激!
我在物理服务器上运行了一些 VM(虚拟机)。服务器使用 Linux 网桥 (br100) 将这些 VM 连接在一起:
# brctl show
bridge name bridge id STP enabled interfaces
br100 8000.984be15fe7e3 no eth1.1729
vnet0
vnet1
Run Code Online (Sandbox Code Playgroud)
vnet0 和 vnet1 是 VM 的虚拟 NIC。
br100(物理服务器)分配给 IP 172.16.0.11。连接到 vnet1 的 VM 分配到 172.16.0.3,连接到 vnet0 的 VM 是 172.16.0.5。
到现在为止还挺好。172.16.0.3 可以 ping 172.16.0.5 没有问题。
现在我正在尝试将 172.16.0.3 设置为连接到子网 10.8.0.0/16 的路由器(如果这很重要,则为 openvpn 服务器)。
我的问题来了:10.8.0.0/16(在本例中为 10.8.0.6)中的机器可以 ping 172.16.0.3,但无法 ping 172.16.0.5。
(我认为)我已经排除了所有明显的原因:ip_forward 开启、iptables 刷新等。现在我将原因缩小到:br100 没有按照它应该的方式转发数据包!
当我从 10.8.0.6 ping 172.16.0.5 时,数据包被传送到物理服务器上的 vnet1(VM 172.16.0.3):
# tcpdump -leni vnet1 icmp
tcpdump: …Run Code Online (Sandbox Code Playgroud) 我试图之间的桥梁eth2,并br0 从Ubuntu的11.04内虚框。有到主机物理机的网络桥接。
桥接后从来宾操作系统我可以 ping frombr0 但不能从eth2. 为什么?
ping -I eth2 bbc.co.uk:
PING bbc.co.uk (212.58.241.131) from 172.16.4.186 eth2: 56(84) bytes of data.
From VirtualBox.local (172.16.4.103) icmp_seq=2 Destination Host Unreachable
From VirtualBox.local (172.16.4.103) icmp_seq=3 Destination Host Unreachable
Run Code Online (Sandbox Code Playgroud)
ping -I br0 bbc.co.uk
PING bbc.co.uk (212.58.241.131) from 172.16.4.186 br0: 56(84) bytes of data.
64 bytes from virtual-vip.thdo.bbc.co.uk (212.58.241.131): icmp_req=1 ttl=239 time=31.2 ms
Run Code Online (Sandbox Code Playgroud)
我的 /etc/network/interfaces如下
auto lo
iface lo inet loopback
auto eth2
iface eth2 inet manual …Run Code Online (Sandbox Code Playgroud) 我按如下方式配置了我的 Debian(带有 KVM):
/etc/network/interfaces:
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet manual
auto vmbr0
iface vmbr0 inet static
address 176.x.y.133
netmask 255.255.255.224
gateway 176.x.y.129
bridge_ports eth0
bridge_stp off
bridge_fd 0
dns-nameservers 8.8.8.8 8.8.4.4
Run Code Online (Sandbox Code Playgroud)
重新启动后,我有以下 ifconfig (ip a):
1: lo: ...
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether AA:BB:CC:DD:EE:FF brd ff:ff:ff:ff:ff:ff
inet6 fe80::a60:6eff:feDD:EEFF/64 scope link
valid_lft forever preferred_lft forever
3: vmbr0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
link/ether AA:BB:CC:DD:EE:FF brd ff:ff:ff:ff:ff:ff …Run Code Online (Sandbox Code Playgroud) networking virtual-machines mac-address bridge kvm-virtualization
我运行的docker容器都连接到我自己的桥(不是标准docker0桥)。这是从主机角度来看的样子(我只留下与虚拟桥接和以太网相关的信息):
root@srv ~# ip link
(...)
8: br-7b20560b3603: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default
link/ether 02:42:7c:70:e1:47 brd ff:ff:ff:ff:ff:ff
9: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN mode DEFAULT group default
link/ether 02:42:f1:70:4f:a6 brd ff:ff:ff:ff:ff:ff
11: veth1fb5957@if10: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-7b20560b3603 state UP mode DEFAULT group default
link/ether 4e:38:69:b2:db:ef brd ff:ff:ff:ff:ff:ff link-netnsid 2
13: vethc225476@if12: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-7b20560b3603 state UP mode DEFAULT group default …Run Code Online (Sandbox Code Playgroud) 我遇到了一个奇怪的问题,当我与 openvpn 一起运行 bridge-start 时,该服务将无法启动。如果我不让 openvpn 运行 bridge-start,并手动添加必要的接口(tap0,br0)(或从 shell 运行 bridge-start),然后我注释掉“up”指令,以便 openvpn 不会调用任何脚本,然后它就可以工作了,一切都很好。
查看 openvpn.log 我可以看到 openvpn 使用多个选项(/etc/openvpn/bridge-start tap0 1500 1654 init)调用脚本,我真的不明白为什么会这样。这可能是个问题吗?
openvpn.log:
Tue May 8 20:18:34 2018 us=217442 Current Parameter Settings:
Tue May 8 20:18:34 2018 us=217576 config = 'server.conf'
Tue May 8 20:18:34 2018 us=217599 mode = 1
Tue May 8 20:18:34 2018 us=217616 persist_config = DISABLED
Tue May 8 20:18:34 2018 us=217633 persist_mode = 1
Tue May 8 20:18:34 2018 us=217679 show_ciphers = DISABLED
Tue May 8 …
我已经看到,在虚拟网络中,来宾 VM/容器可以通过使用内核桥接器(linux)或虚拟交换机与主机和互联网连接。
示例 - 桥梁
docker 使用 linux 内核桥接器将访客容器连接到主机和互联网。甚至,VMWare/VirtualBox 允许使用桥接网络将访客 VM 与主机和互联网连接起来。示例 - 虚拟交换机
VMWare ESX 使用虚拟交换机将虚拟机与主机和互联网连接起来。Microsoft Hyper-V 使用虚拟交换机将虚拟机与主机和互联网连接起来。所以,我开始想知道这两者(网桥和虚拟交换机)之间有什么区别,哪种方法比另一种更好。
(请随时编辑问题以扩展或使问题更有意义。)
我想实施一个冗余解决方案。我有两个子网,所有 Windows XP 机器 - 每个都有自己的 DHCP 服务器 - 通过网桥连接。
当前 - 所有机器都从一台 DHCP 服务器获得 DHCP 租约,而另一台已禁用。
当网桥关闭时 - 我想在多个服务器之间拆分我的 DHCP 范围。如何在 Windows XP 客户端计算机上执行此操作?
bridge ×10
networking ×6
linux ×2
debian ×1
dhcp ×1
dropped ×1
iptables ×1
mac-address ×1
openvpn ×1
openvswitch ×1
packet ×1
pause ×1
pfsense ×1
ping ×1
redundancy ×1
scope ×1
switch ×1
tap ×1
vswitch ×1
windows-xp ×1