标签: bridge

使用网桥作为 LAN 接口的 pfSense:接口之间的流量被阻止

我有一个 pfSense 2.0-BETA3 盒子作为家用路由器。盒子有 3 个有线 ETH 端口和一个无线接口。它的配置如下:

  • 广域网:vr0
  • 局域网:桥0
  • OPT1 : vr1
  • OPT2 : vr2
  • OPT3 : ath0 (无线网卡)
  • 桥 0 : OPT1, OPT2, OPT3

在 OPT1 后面直接连接一台 PC,在 OPT2 后面连接一台交换机,它后面有多台计算机。pfSense 处理 NAT 以连接到 Internet 并处理 DHCP 到所有主机。

我有一个规则,允许从 LAN 到任何流量的所有流量。

从 pfSense 后面的任何接口连接都可以毫无问题地连接到网络。但是从 OPT1 后面的 PC 到 OPT2 后面的 PC 的连接失败。使用 Wireshark,我可以看到发送了 SYN 数据包,但没有收到响应(或 ICMP 回显请求,没有回显响应)。

我还应该配置什么来允许网桥不同接口之间的流量?

谢谢你的帮助 !

bridge pfsense

4
推荐指数
1
解决办法
2万
查看次数

kvm 客户机上的随机临时网络冻结

我在 KVM 下运行两台来宾机器。主机运行的是 Arch Linux(内核版本 2.6.38.2),来宾都是 CentOS 5.5(内核版本 2.6.18)。我将网络设置为桥梁,或多或少如下(当然,我不是手工完成的——它分散在系统启动脚本中)

# /usr/sbin/brctl addbr br0
# /usr/sbin/brctl addif br0 eth0
# /sbin/ifconfig br0 192.168.3.30 netmask 255.255.255.0 broadcast 192.168.3.255 up
# qemu-kvm -hda <disk-image1> -m 2048 -vga std -vnc :3 -net nic,vlan=0 -net tap,vlan=0,ifname=tap0,script=/etc/qemu-ifup
# qemu-kvm -hda <disk-image2> -m 2048 -vga std -vnc :4 -net nic,vlan=0 -net tap,vlan=0,ifname=tap1,script=/etc/qemu-ifup
# cat /etc/qemu-ifup
#!/bin/sh
sudo /sbin/ifconfig $1 0.0.0.0 promisc up
sudo /usr/sbin/brctl addif br0 $1
Run Code Online (Sandbox Code Playgroud)

该配置主要工作。奇怪的是我经常出现网络“暂停”。我与虚拟机的大部分交互都是通过 ssh 或 Web 浏览器进行的。通常,特别是在空闲时间之后,我会在会话中输入一些内容或访问网页,但什么也不会发生。最终,10-15 秒后,正常活动将恢复正常。从死时间开始的 ssh 击键会匆匆忙忙地完成。Web 请求似乎丢失了,但是快速的“重新加载页面”立即得到了结果。整个虚拟机一直在运行,正如我通过观察控制台的 VNC …

networking linux bridge pause kvm-virtualization

4
推荐指数
1
解决办法
5952
查看次数

KVM 第二个私有网络(桥接),如何工作?

这似乎是一个难题。因此,我将非常感谢您的建议。我花了两天时间试图让它运行,但没有成功。(公共 IP 东西正在工作,但不是专用网络)

目标:

在 debian 挤压上使用 KVM 设置“第二个专用网络”


基础设施:

RootServer 1 = 有多个虚拟机
RootServer 2 = 有多个虚拟机
两个根服务器都有一个“公共”接口 = eth0(插入互联网)和一个“私有”接口 = eth1(直接插入交换机)
=>I只想在 10.1.0.0 网络中与其他盒子私下通信...


主机(/etc/network/interfaces)

auto  eth0
iface eth0 inet static
  address   11.11.11.91
  broadcast 11.11.11.95
  netmask   255.255.255.224
  gateway   11.11.11.65


# Private IP Adress of the HOST
auto eth1
iface eth1 inet static
  address 10.1.1.20
  broadcast 10.1.255.255
  netmask 255.255.0.0
  network 10.1.0.0


## Bridge vor Private Network
auto vbr2
iface vbr2 inet static
       address 10.1.1.21
       netmask 255.255.0.0
       pre-up brctl addbr …
Run Code Online (Sandbox Code Playgroud)

networking debian iptables bridge kvm-virtualization

4
推荐指数
1
解决办法
5010
查看次数

Linux 网桥 (brctl) 正在丢弃数据包

我已经研究这个问题几天了,还没有找到答案。您的帮助将不胜感激!

我在物理服务器上运行了一些 VM(虚拟机)。服务器使用 Linux 网桥 (br100) 将这些 VM 连接在一起:

# brctl show
bridge name     bridge id               STP enabled     interfaces
br100           8000.984be15fe7e3       no              eth1.1729
                                                        vnet0
                                                        vnet1
Run Code Online (Sandbox Code Playgroud)

vnet0 和 vnet1 是 VM 的虚拟 NIC。

br100(物理服务器)分配给 IP 172.16.0.11。连接到 vnet1 的 VM 分配到 172.16.0.3,连接到 vnet0 的 VM 是 172.16.0.5。

到现在为止还挺好。172.16.0.3 可以 ping 172.16.0.5 没有问题。

现在我正在尝试将 172.16.0.3 设置为连接到子网 10.8.0.0/16 的路由器(如果这很重要,则为 openvpn 服务器)。

我的问题来了:10.8.0.0/16(在本例中为 10.8.0.6)中的机器可以 ping 172.16.0.3,但无法 ping 172.16.0.5。

(我认为)我已经排除了所有明显的原因:ip_forward 开启、iptables 刷新等。现在我将原因缩小到:br100 没有按照它应该的方式转发数据包!

当我从 10.8.0.6 ping 172.16.0.5 时,数据包被传送到物理服务器上的 vnet1(VM 172.16.0.3):

# tcpdump -leni vnet1 icmp
tcpdump: …
Run Code Online (Sandbox Code Playgroud)

linux bridge packet dropped

4
推荐指数
1
解决办法
2万
查看次数

无法从桥接接口 ping

我试图之间的桥梁eth2,并br0 从Ubuntu的11.04内虚框。有到主机物理机的网络桥接。

桥接后从来宾操作系统我可以 ping frombr0 但不能从eth2. 为什么?

ping -I eth2 bbc.co.uk

PING bbc.co.uk (212.58.241.131) from 172.16.4.186 eth2: 56(84) bytes of data.
From VirtualBox.local (172.16.4.103) icmp_seq=2 Destination Host Unreachable
From VirtualBox.local (172.16.4.103) icmp_seq=3 Destination Host Unreachable
Run Code Online (Sandbox Code Playgroud)

ping -I br0 bbc.co.uk

PING bbc.co.uk (212.58.241.131) from 172.16.4.186 br0: 56(84) bytes of data.
64 bytes from virtual-vip.thdo.bbc.co.uk (212.58.241.131): icmp_req=1 ttl=239 time=31.2 ms
Run Code Online (Sandbox Code Playgroud)

我的 /etc/network/interfaces如下

auto lo
iface lo inet loopback

auto eth2
iface eth2 inet manual …
Run Code Online (Sandbox Code Playgroud)

networking ping bridge

4
推荐指数
1
解决办法
2万
查看次数

为什么 eth0 和 vmbr0(网桥)具有相同的 MAC 地址?

我按如下方式配置了我的 Debian(带有 KVM):

/etc/network/interfaces:

auto lo
iface lo inet loopback

auto  eth0
iface eth0 inet manual

auto vmbr0
iface vmbr0 inet static
  address 176.x.y.133
  netmask 255.255.255.224
  gateway 176.x.y.129
  bridge_ports eth0
  bridge_stp off
  bridge_fd 0
  dns-nameservers 8.8.8.8 8.8.4.4
Run Code Online (Sandbox Code Playgroud)

重新启动后,我有以下 ifconfig (ip a):

1: lo: ...
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether AA:BB:CC:DD:EE:FF brd ff:ff:ff:ff:ff:ff
    inet6 fe80::a60:6eff:feDD:EEFF/64 scope link 
       valid_lft forever preferred_lft forever
3: vmbr0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
    link/ether AA:BB:CC:DD:EE:FF brd ff:ff:ff:ff:ff:ff …
Run Code Online (Sandbox Code Playgroud)

networking virtual-machines mac-address bridge kvm-virtualization

4
推荐指数
1
解决办法
6542
查看次数

如何匹配虚拟以太网链路的两端?

我运行的docker容器都连接到我自己的桥(不是标准docker0桥)。这是从主机角度来看的样子(我只留下与虚拟桥接和以太网相关的信息):

root@srv ~# ip link
(...)    
8: br-7b20560b3603: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default
    link/ether 02:42:7c:70:e1:47 brd ff:ff:ff:ff:ff:ff
9: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN mode DEFAULT group default
    link/ether 02:42:f1:70:4f:a6 brd ff:ff:ff:ff:ff:ff
11: veth1fb5957@if10: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-7b20560b3603 state UP mode DEFAULT group default
    link/ether 4e:38:69:b2:db:ef brd ff:ff:ff:ff:ff:ff link-netnsid 2
13: vethc225476@if12: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-7b20560b3603 state UP mode DEFAULT group default …
Run Code Online (Sandbox Code Playgroud)

networking virtualization bridge linux-networking

4
推荐指数
1
解决办法
5252
查看次数

无法 ioctl TUNSETIFF tap0:设备或资源繁忙 (errno=16)

我遇到了一个奇怪的问题,当我与 openvpn 一起运行 bridge-start 时,该服务将无法启动。如果我不让 openvpn 运行 bridge-start,并手动添加必要的接口(tap0,br0)(或从 shell 运行 bridge-start),然后我注释掉“up”指令,以便 openvpn 不会调用任何脚本,然后它就可以工作了,一切都很好。

查看 openvpn.log 我可以看到 openvpn 使用多个选项(/etc/openvpn/bridge-start tap0 1500 1654 init)调用脚本,我真的不明白为什么会这样。这可能是个问题吗?

openvpn.log: Tue May 8 20:18:34 2018 us=217442 Current Parameter Settings: Tue May 8 20:18:34 2018 us=217576 config = 'server.conf' Tue May 8 20:18:34 2018 us=217599 mode = 1 Tue May 8 20:18:34 2018 us=217616 persist_config = DISABLED Tue May 8 20:18:34 2018 us=217633 persist_mode = 1 Tue May 8 20:18:34 2018 us=217679 show_ciphers = DISABLED Tue May 8 …

openvpn tap bridge

4
推荐指数
1
解决办法
2万
查看次数

在虚拟网络中,虚拟交换机与 Linux 内核桥接器有何不同?

我已经看到,在虚拟网络中,来宾 VM/容器可以通过使用内核桥接器(linux)或虚拟交换机与主机和互联网连接。

示例 - 桥梁

docker 使用 linux 内核桥接器将访客容器连接到主机和互联网。甚至,VMWare/VirtualBox 允许使用桥接网络将访客 VM 与主机和互联网连接起来。示例 - 虚拟交换机

VMWare ESX 使用虚拟交换机将虚拟机与主机和互联网连接起来。Microsoft Hyper-V 使用虚拟交换机将虚拟机与主机和互联网连接起来。所以,我开始想知道这两者(网桥和虚拟交换机)之间有什么区别,哪种方法比另一种更好。

(请随时编辑问题以扩展或使问题更有意义。)

networking switch bridge vswitch openvswitch

4
推荐指数
1
解决办法
191
查看次数

在多个服务器之间拆分您的 DHCP 范围?

我想实施一个冗余解决方案。我有两个子网,所有 Windows XP 机器 - 每个都有自己的 DHCP 服务器 - 通过网桥连接。

当前 - 所有机器都从一台 DHCP 服务器获得 DHCP 租约,而另一台已禁用。

当网桥关闭时 - 我想在多个服务器之间拆分我的 DHCP 范围。如何在 Windows XP 客户端计算机上执行此操作?

dhcp windows-xp redundancy bridge scope

3
推荐指数
1
解决办法
1万
查看次数