Articles of 桥

更改libvirt xmlconfiguration文件中的mac地址会破坏guest虚拟机的networking连接

我用libvirt使用Xen,并试图在桥接接口上进行设置。 我能够安装一个操作系统,一切正常,如我所料。 如果保存“virsh dumpxml guest”的xml输出,编辑接口的mac地址,然后用这个新的xml文件定义domU,我发现stream量不再从vif0.0接口转发到br0。 guest虚拟机上的ifcfg-eth0文件被自动更新以反映新的mac地址,并且ifconfig输出看起来相同。 有谁知道为什么会发生这种情况,或者如何正确地更改libvirtconfiguration的mac地址?

如何使用Fedora19中的KVM工作桥接networking

我试图在传统的网桥设备(br0,br1等)上安装Fedora-19主机系统上的几台虚拟机。 以前我已经用Fedora的老版本(16,14等)做了很多次,而且工作正常。 然而,由于我无法弄清楚的原因,这个桥似乎并没有在Fedora19上工作。 虽然我可以从虚拟机内部成功连接到外部世界(本地networking+互联网),但是从外部(本地networking)无法与虚拟机进行通信。 我指的是ping一些微不足道的东西。 从VM内部,我可以ping任何东西(0%的数据包丢失)。 但是,从虚拟机外部(在主机上或同一networking上的任何其他系统上),在查看虚拟机的IP地址时,看到100%的数据包丢失。 我的第一个问题很简单,是否有其他人有这个工作在F19成功? 如果是这样,你需要遵循什么步骤? 我根本没有使用NetworkManager,它的所有networking服务。 任何地方都没有防火墙(iptables&防火墙服务目前是禁用的)。 这是当前的主机configuration: # brctl show bridge name bridge id STP enabled interfaces br0 8000.38eaa792efe5 no em2 vnet1 br1 8000.38eaa792efe6 no em3 br2 8000.38eaa792efe7 no em4 vnet0 virbr0 8000.525400db3ebf yes virbr0-nic # more /etc/sysconfig/network-scripts/ifcfg-em2 TYPE=Ethernet BRIDGE="br0" NAME=em2 DEVICE="em2" UUID=aeaa839e-c89c-4d6e-9daa-79b6a1b919bd ONBOOT=yes HWADDR=38:EA:A7:92:EF:E5 NM_CONTROLLED="no" # more /etc/sysconfig/network-scripts/ifcfg-br0 TYPE=Bridge […]

桥接多个openvpnnetworking

是否有可能两个桥梁多个openvpnnetworking如下 – root | ———————————- S1 C1 C2 S4 | | ———- ——————————— C1.1 C1.2 C4.1 C4.2 C4.3 这里的根,S1和S4都有公有的IP。 这三个都是开放的VPN服务器。 C2,C3,C1.1,C1.2等都是客户和公路战士。 有可能在S1 / S4连接上层networking和下层networking。 我需要一种在C2和C1.1之间进行沟通的方法。 到目前为止,我正在思考在S1configuration iface tun0 inet manual iface tun1 inet manual auto br0 iface br0 inet dhcp bridge_ports tun0 tun1 我是否也需要在S1上configurationserver.conf和client.conf文件。 编辑:根networking和子networking需要成为一个大型networking的一部分。 相同的networking地址/系列,基本相同的子网。 这样的configuration的原因是我们希望系统为C1.2工作,即使root是down的。 我们希望S1为自己的孩子承担责任。 服务器S1,S4等来自不同的组织。 我们希望在C1.2上托pipe的某些服务可以在根和S1上使用。 同时允许在S1和根目录下备份C1.2。

在桥接模式下的squid代理的iptablesconfiguration

我最近build立了桥接模式下的鱿鱼代理。 但是由于我猜想一些防火墙问题,Squid并没有caching。 手动caching完全可以。 这是我在/etc/rc.local中设置的 ifconfig eth0 0.0.0.0 promisc up ifconfig eth1 0.0.0.0 promisc up brctl addbr br0 brctl addif br0 eth0 brctl addif br0 eth1 ifconfig br0 192.168.1.30 netmask 255.255.255.0 up route add default gw 192.168.1.1 dev br0 ebtables -t broute -A BROUTING -p IPv4 –ip-protocol 6 –ip-destination-port 80 -j redirect –redirect-target ACCEPT iptables -t […]

到桥接domU的所有连接都源自dom0公共IP,而不是真正的IP

我有一个混合configurationDom0:桥接networking和NAT设置。 有一个网卡连接到互联网(还有3个未使用)。 这是我的接口文件: # The primary network interface iface eth0 inet manual auto xenbr0 iface xenbr0 inet static bridge_ports eth0 address 83.149.69.150 gateway 83.149.69.190 netmask 255.255.255.192 iface xenbr0 inet6 static address 2001:1AF8:3100:A00A:21::0000 netmask 64 gateway 2001:1AF8:3100:A00A::1 这是来自其中一个虚拟机(domU)的xenconfiguration文件的vif行: vif = [ 'ip=83.149.69.154,mac=00:16:3E:5E:96:D7,script=vif-bridge,bridge=xenbr0', 'ip=172.16.1.20,mac=00:16:3E:5E:96:D8' ] 这导致了domU上的两个接口: eth0 Link encap:Ethernet HWaddr 00:16:3e:5e:96:d7 inet addr:83.149.69.154 Bcast:83.149.69.191 Mask:255.255.255.192 inet6 addr: […]

xen项目 – 桥接界面显示2个MAC

我有一个简单的xen项目4.1安装程序运行在debian wheezy dom0上。 我注意到,在networking扫描期间,一个domU网关为同一个IP返回了2个mac地址。 一个MAC是预期的,XenSource Vendor,在domU创build时随机生成的地址。 另一个是硬件,SuperMicro Vendor,mac地址。 在dom0 ./interfaces ,我将物理接口初始化为manual 。 我将网桥初始化为static并添加物理接口。 在我的domU .cfg我声明了以前定义的dom0桥作为接口。 此时,根据我的理解,在domU上生成的任何数据包都标记为自动生成的(不,我没有明确声明.cfg中的MAC),XenSource Vendor,MAC地址。 真正的SuperMicro MAC地址如何显示? 这源于我的诊断间歇​​性连接问题的尝试,现在我认为这可能是由我的xen机器造成的某种arpcaching中毒。 使用ifconfig eth1 Link encap:Ethernet HWaddr 0c:c4:7a:00:c6:25 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:852986 errors:0 dropped:0 overruns:0 frame:0 TX packets:1295501 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:152249020 (145.1 MiB) TX bytes:1616503376 (1.5 GiB) Memory:f7100000-f7180000 […]

定向ARP请求没有到达网桥接口

在Linux下,我感到困惑的是以下奇怪的bridge / arp行为。 它似乎过滤定向ARP请求,而它应该转发到桥的另一端。 为了testing,我在同一个networking的工作站上运行以下命令: arping -t 00:de:ad:be:ef:00 xx.xx.xx.102 地址xx.xx.xx.102在networking上的任何地方都不存在,MAC地址(显然是P) 如果服务器configuration没有桥接,则会发生预期的结果:混杂模式下的tcpdump在接口上看到传入的ARP请求。 networking中的其他机器也一样。 这确定了networking基础设施正在工作,即交换机不是问题。 现在,如果将eth0添加到网桥接口,它将停止工作: tcpdump不再显示这些ARP请求,不在eth0 ,也不在br0 ! 就好像这些请求被过滤了,但是我完全不知道应该发生什么。 更有趣的是,这是一个Debian wheezy机器。 挤压机不显示这种行为。 两者都有使用tg3驱动程序的Broadcom卡。 与2.6系列相比,3.2系列内核中有没有什么改变,关于桥接或MAC过滤或类似的东西?

KVM桥与外部IP与Windows Server 2012的客人

我目前正在使用一台unbuntu 14.04主机和一个桥接networking连接来设置一个带kvm / qemu的guest虚拟机窗口服务器,以允许服务器在互联网上暴露。 我试图给我的Windows服务器相同的IP作为我的Linux主机服务器,这个IP是服务器的外部IP地址。 我很新,所以我在Ubuntu 14.04上使用这个命令设置了我的网桥 virsh iface-bridge eth0 br0 我创build的当前网桥如下(编辑外部服务器IP,用字母replace)。 br0 Link encap:Ethernet HWaddr 38:60:77:26:4a:b3 inet addr:aaa.bb.ccc.137 Bcast:aaa.bb.ccc.255 Mask:255.255.255.0 inet6 addr: aaaa:bbbb:8:e89::1/128 Scope:Global inet6 addr: aaaa::bbbb:cccc:fe26:4ab3/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1607000 errors:0 dropped:42 overruns:0 frame:0 TX packets:1458574 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:3860135693 (3.8 GB) TX bytes:164453268 […]

Debian不要通过L2TPv3转发多于mtu的l2tp虚拟接口

R3 – R1 – 互联网 – R90 R3:ip addr 10.123.0.3 R1: sudo ip l2tp add tunnel tunnel_id 699 peer_tunnel_id 699 encap udp local 5.254.174.8 remote 5.254.174.90 udp_sport 699 udp_dport 699 sudo ip l2tp add session tunnel_id 699 session_id 699 peer_session_id 699 sudo ip link set l2tpeth0 up mtu 1446 sudo ip link add brvlan699 type […]

客户networking无法在Debian Jessie主机服务器上使用br0桥接networking

客人networking根本不工作。 换句话说,guest不能ping主机或lan网关。 我已经创build了br0桥接,brctl也显示在guest虚拟机启动时,vnet0被KVM正确添加到br0 我已经将ip_forward设置为1 Iptablesclosures,甚至没有安装,这是不需要的,因为我只需要客户通过桥接br0直接访问路由器/局域网 我有这个设置与其他系统与centos主机工作,但我是debian的新手,不知道我可能已经忘记做什么。 主机networking似乎工作正常,eth0不再有一个IP和br0有eth0曾经有的IP。 brctl show命令显示当guest虚拟机处于closures状态并且guest虚拟机处于打开状态时,eth0显示的eth0同时显示eth0和vnet0 我只是通过从VIRTIO更改为RTLnetworking接口,这与select“pipe理程序默认”是一样的。 还有lsmod | grep virtio的输出 lsmod | grep virtio virtio_pci 17389 0 virtio_net 26553 0 virtio_blk 17341 0 virtio_ring 17469 3 virtio_blk,virtio_net,virtio_pci virtio 13058 3 virtio_blk,virtio_net,virtio_pci 我不得不手动添加virtio与modprobe virtio,但它仍然没有解决问题。 添加modprobe virtio等内核模块后,我没有重新启动,但我重新启动libvirtd和virt-manager 它工作正常,但不是与virtio。 内核是否有潜在的问题? 我如何检查内核configuration,这是一个debian杰西与uname -a输出 Linux vmserver 3.14-2-amd64#1 SMP Debian 3.14.15-2(2014-08-09)x86_64 GNU / Linux 感谢mase。 清理我的第一篇文章。 我只注意到guest虚拟机上不存在/ […]