Перейти к содержанию

Сетевой мост для bhyve


Рекомендуемые сообщения

Проблема вот в чем, не как не удаётся настроить интерфейс tap0 для сети в bhyve, в rc.conf добавил следующие строки:

 

Cloned_interfaces=“bridge0 tap0”

Ifconfig_bridge0=“addm em0 addm tap0 up”

Ifconfig_tap0=“up”

 

При такой настройке из bhyve пингуется хвостовая машина и только она. Подскажите в чем может быть проблема?

Ссылка на комментарий
Поделиться на другие сайты

@lamer, это всё содержимое  rc.conf?

Там как минимум должно быть ещё

gateway_enable="YES" для форвардинга пакетов между интерфейсами.

 

И я ведь правильно понял, что вы хотите две разных точки в один Vlan объединить? Не проще было купить пару простеньких Cisco и настроить GRE-туннель?

Иногда ещё провайдеры выделенный влан как доп услугу предлагают, причем по доступным ценам (ну это если обе точки подключены у одного провайдера разумеется)

Ссылка на комментарий
Поделиться на другие сайты

Bhyve-виртуальная машина на freebsd, необходимо на неё виртуальный интерфейс пробросить, что-бы доступ к сети появился. gateway_enable="YES" Данная строка не решает проблему, есть ещё какие нибудь идеи?

Ссылка на комментарий
Поделиться на другие сайты

@lamer, извиняюсь. С фряхой я знаком поверхностно и про bhyve вообще в первый раз слышу, а гугл меня забросил сюда http://admin.vlady.ru/OpenVPN-Bridge.htm так ещё и привидёные настройки одинаковые. Вот и начал GRE-туннели советовать. Cisco мне роднее  :lol:

Ссылка на комментарий
Поделиться на другие сайты

Я таких сайтов уже несколько десятков перечитал, каких только настроек не перепробовал, результат всегда один. Видимо именно для bhyve что-то специфическое необходимо. По man’ам настраивал - такой же результат.

Ссылка на комментарий
Поделиться на другие сайты

А если так:

/etc/sysctl.conf

net.link.tap.up_on_open=1

/boot/loader.conf

vmm_load="YES"
nmdm_load="YES"
if_bridge_load="YES"
if_tap_load="YES"

/etc/rc.conf

cloned_interfaces="bridge0 tap0"
ifconfig_bridge0="addm em0 addm tap0"
Ссылка на комментарий
Поделиться на другие сайты

А если так:

/etc/sysctl.conf

 

net.link.tap.up_on_open=1
/boot/loader.conf

vmm_load="YES"
nmdm_load="YES"
if_bridge_load="YES"
if_tap_load="YES"
/etc/rc.conf

cloned_interfaces="bridge0 tap0"
ifconfig_bridge0="addm em0 addm tap0"
Я это уже настроил, эти строки в первую очередь добавил для автоматической загрузки модулей и создания интерфейсов.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...