我正在试验开放星云和KVM,到目前为止,我有一个前端和一些主机(所有主机有两个网卡冗余)。 我知道KVM在主机上创build一个虚拟接口virbr0。 现在,要从opennebula创build虚拟机,您必须定义一个虚拟网卡。 我必须制作一个模板并指定桥。 我是否指定virbr0或其他东西? 我想要部署的是opennebula文档中提供的小型预制ttylinux。 我这样问是因为我试图在一台主机上的两个NIC上自己创build一个新的桥接器,然后我做了一个循环,并崩溃了整个networking:)
我们想要这样做: 互联网< – > MikroTik在桥接模式与防火墙过滤< – >托pipe服务器 主要目标是允许从外部进入RDP和FTP,但阻止外部的其他任何事情。 从里面一切都必须出去。 我们遇到的问题是我们添加这些规则,阻止外部到内部工作,但现在托pipe服务器不能访问任何东西到外面。 从外部返回的TCP / IP不是端口3389或端口80,而是随机的。 / interface bridge filter> pr 标志:X – 禁用,I – 无效,D – dynamic0 ;;; 接受ICMP for PING chain =正向动作=接受MAC协议= ip dst-address = 196.xxx / 32 ip-protocol = icmp 1 ;;; 接受FTP传输端口链=正向动作=接受MAC协议= IP dst-address = 196.xxx / 32 dst-port = 20 ip-protocol = tcp […]
现在的情况: 我有一台运行3个虚拟机的主机。 一个IP为eth0(xxx.xxx.xxx.239),一个为eth0:1(yyy.yyy.yyy.35)。 这对我来说很好… Host (eth0) (xxx.xxx.xxx.239) | | <- (virbr0) -> |– VM1 (10.0.0.21) |– VM2 (10.0.0.22) |– VM3 (10.0.0.23) …但我想要的是通过一个接口上的外部IP(yyy.yyy.yyy.35)和第二个(10.0.0.23)接口访问我的第三个虚拟机addtional 内部目的 : Host (eth0) (xxx.xxx.xxx.239) | | <- (virbr0) -> |– VM1 (10.0.0.21) |– VM2 (10.0.0.22) |– VM3 (10.0.0.23) Host (?!?) (?!?) | |– VM3 (yyy.yyy.yyy.35) 如何实现这个和我需要哪些iptable规则? 提前致谢。
在最近的升级中(从Ubuntu Lucid上的Openstack Diablo到Ubuntu Precise上的Openstack Essex),我们发现DNS数据包经常(几乎总是)在桥接接口(br100)上被丢弃。 对于我们的计算节点主机,这是使用mlx4_en驱动程序模块的Mellanox MT26428。 我们已经find了两个解决方法: 使用一个旧的清晰的内核(例如2.6.32-41-generic)。 这会导致其他问题,特别是缺lesscgroup和旧版本的kvm和kvm_amd模块(我们怀疑kvm模块版本是我们偶尔会看到虚拟机将使用100%CPU的错误的来源)。 过去几个月来我们一直在这里跑,但不能永远留在这里。 对于较新的Ubuntu Precise内核(3.2.x),我们发现如果我们使用sysctl来禁用网桥上的netfilter(参见下面的sysctl设置),那么DNS开始再次完美工作。 我们认为这是我们问题的解决scheme,直到我们意识到closures网桥接口上的netfilter当然意味着DNAT规则redirect虚拟机的nova-api-metadata服务器请求(即redirect数据包发往169.254。计算节点的IP地址:8775)将被完全绕过。 长话短说:3.x内核,我们可以有可靠的networking和破碎的元数据服务,或者我们可以破坏networking和元数据服务,如果有任何虚拟机服务,将工作得很好。 我们还没有find两种方法。 任何人看到这个问题或之前的任何事情? 得到了解决? 或在正确的方向指针? 我们怀疑它是特定于Mellanox驱动程序,但我们不确定(我们已经尝试了几个不同版本的mlx4_en驱动程序,从3.2.x内核的版本开始一直到来自mellanox网站的最新1.5.8.3驱动程序来自Quantal的3.5.x内核中的mlx4_en驱动程序完全不工作) 顺便说一句,我们的计算节点拥有内置的mellanox NIC的超微H8DGT主板: 02:00.0 InfiniBand: Mellanox Technologies MT26428 [ConnectX VPI PCIe 2.0 5GT/s – IB QDR / 10GigE] (rev b0) 我们没有使用系统中的其他两个NIC,只连接了Mellanox和IPMI卡。 网桥netfilter的sysctl设置: net.bridge.bridge-nf-call-arptables = 0 net.bridge.bridge-nf-call-iptables = 0 net.bridge.bridge-nf-call-ip6tables = 0 自从发现了这个bridge-nf sysctl解决方法之后,我们在网上发现了几个网页,其中包括Openstack的最新networking故障排除页面和一个与此博客相关的启动板错误报告 ,解决scheme)….当你知道要search什么东西的时候更容易find东西:),但是我们还没有发现它引起的DNAT问题。 2012-09-12更新: 之前我应该提到的东西 […]
我已经在Ubuntu上安装了一个brctl桥,进行了以下部署: Cisco router -> Linux bridge -> client computer 网桥转发以下数据包types: ARP,STP ,但不转发IP(我看到它在eth0中获取IP数据包,但dosnt转发到eth1) 尝试brctl br0 stp off (和)没有帮助。 试图用promisc模式激活两个以太网卡也没有帮助。 将边缘设置为0(并将最大边缘设置为0)也无济于事。 brctl setfd桥名时间,dosnt帮助。 Ebtables dosnt安装在桥接计算机上,所以这不是ebtables过滤的问题。 当我用一个模拟简单的TCP请求的简单计算机replace路由器时,网桥转发IP数据包,所以我怀疑STP 。 桥是这样设置的: iptables -X iptables -F ifconfig eth0 0.0.0.0 up ifconfig eth1 0.0.0.0 up brctl addbr br0 brctl addif br0 eth0 eth1 ifconfig br0 up
我有以下设置:1 xpipe理节点(节点A)2 x计算节点(节点B和C)1 x节点节点(节点D) 相关configuration:VlanManager multi_host = true 节点B [eth0 = 192.168.6.102; br100 = 10.1.0.6]节点C [eth0 = 192.168.6.103; br100 = 10.1.0.4] 我可以在同一个节点上的实例之间ping,但不能在不同节点中的实例之间ping。 如果我运行“brctl br100 eth0”,实例可以在节点之间ping,但是我在eth0(192.168.6.102/192.168.6.103) 我必须改变什么才能在节点之间ping通实例,同时保持eth0上的正常连接?
我正在运行一个运行VirtualBox的专用服务器(位于德国Hetzner),以虚拟化多个虚拟客户机上的多个服务。 那些客人应该是 (例如,一个虚拟的Web服务器必须访问一个虚拟的数据库服务器); 从专用服务器可访问(例如,SSH访问); 和 通过专用服务器访问互联网(例如,下载安全更新) 目前,这是通过在专用服务器上具有主机专用适配器vboxnet0和每个来宾上具有两个虚拟接口来实现的。 在那里,虚拟适配器eth0连接到vboxnet0(实现(1)和(2)),虚拟适配器eth1连接到VirtualBox的NAT(实现(3))。 通过eth0,访客可以访问专用服务器上运行的DHCP和DNS服务器(绑定到vboxnet0)。 这使我可以分配自定义IP地址和名称。 通过eth1,VirtualBox推送适当的路由,使每个访客能够访问Internet(通过专用服务器上的eth0)。 有两个虚拟适配器的这种设置经常会导致问题,至less使许多事情复杂化。 例如,在专用服务器上有OpenVPN,允许通过互联网访问虚拟机; 此外,还有Shorwall控制Internet,专用服务器和各个虚拟机之间的传入和传出networkingstream量。 更不用说通过PXE自动安装服务器了…因此,我更希望每个guest虚拟机上只有一个虚拟适配器,用于传入和传出连接。 据我所知,基本上就是为了这个目的而使用桥接接口。 现在问题出现了:桥接器使用专用服务器上的哪个接口? 主机服务器上的eth0不是一个选项,因为这是提供商禁止的。 虚拟接口eth0:0没有任何意义,因为网桥总是使用物理接口(在这种情况下是eth0)。 是否有可能在每个虚拟机中创build一个桥接接口,“悬在空中”? 因此,没有在专用服务器上补充? 我将如何设置主机服务器上的路由? 请注意,主机/专用服务器只有一个连接到提供商networking的networking适配器(eth0)。 问候, 马丁
我已经在接口em1上build立了一个桥接器,并且连接了4个vms到桥接器。 我在桥上禁用了stp。 由于在此设置中只有一个网桥,所以没有循环的机会,由于在交换机中广播风暴,出现BPDU错误。 如果STP被禁用或者是否有任何其他原因导致广播风暴,那么在源端口上的网桥是否也会转发数据包?
我有一个configuration了2个网卡的Debian 6系统 这些网卡用于需要使用VLAN的网桥使用的bond(bond0)。 我可以在运行在VLAN10上的客户机之间build立连接,但不能从任何客户机访问主机(10.1.10.3)。 因为我不是networking专家 – 我只是设立一个小实验室 – 请问我能否就这个问题寻求一些指导? 如果有必要进一步的信息,请让我知道。 非常感谢 系统安装: cat /etc/debian_version 6.0.7 内核在使用中: uname -r 3.2.0-0.bpo.4-amd64 以太网控制器 lspci | grep -i ether 04:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) 06:01.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8169 Gigabit Ethernet (rev 10) 。 # The […]
我无法通过使用Xen和libvirt运行的虚拟机访问networking。 我一直在尝试不同的东西,在网上阅读类似的post几天,但我真的坚持在这一点上。 如果有人能提供一些见解,将不胜感激。 我有一个虚拟机,我在主机上运行一个网桥设置为br0和192.168.60.0/24子网上的接口eth0。 libvirtconfigurationxml的networking部分是: <interface type='bridge'> <mac address='ff:a0:d1:e5:07:de'/> <source bridge='br0'/> <script path='/etc/xen/scripts/vif-bridge'/> <model type='virtio' /> </interface> 当我启动VM时,在主机上创build一个vif6.0接口,并且ifconfig输出是: br0 Link encap:Ethernet HWaddr 00:A0:D1:C3:07:DE inet addr:192.168.60.33 Bcast:192.168.60.255 Mask:255.255.255.0 inet6 addr: fe80::2a0:d1ff:fee5:7de/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:13 errors:0 dropped:0 overruns:0 frame:0 TX packets:40 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:3570 (3.4 KiB) […]