<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Странная проблема с сетью в KVM</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95898.html</link>
    <description>Доброго времени, возникла странная проблема с сетью в виртуалках на базе KVM:&lt;br&gt;Долгое время всё работало без проблем, при этом сегодня никаких изменений ни на гипервизоре, ни в машинах не производилось.&lt;br&gt;Суть в том, что у 4 из 32-х аналогичных машин (ОС, настройки и т.д. всё аналогично), отпала сеть, при этом в таблице arp на гипервизоре маки у них сбросились на 00:07:b4:00:00:01 и 00:07:b4:00:00:02 (01 - это мак шлюза, куда всё уходит с гипервизора), а внутри самих машин таблица arp стала вообще пустой.&lt;br&gt;&lt;br&gt;Перезапуск интерфейса или виртуалки целиком не помогает, после старта всё равно на гипервизоре в arp почему то попадает мак шлюза, а не виртуалки.&lt;br&gt;&lt;br&gt;Единственный способ поднять сеть, это через vnc из машины сделать какое-то исходящее соединение, при этом сеть начинает работать в обоих направлениях, а arp и в машине и на гипервизоре появляется правильный mac.&lt;br&gt;&lt;br&gt;Куда копать?&lt;br&gt;</description>

<item>
    <title>Странная проблема с сетью в KVM (rx10nth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95898.html#3</link>
    <pubDate>Sun, 21 Dec 2014 04:38:25 GMT</pubDate>
    <description>В общем причины так и не нашел, прописал arp статически и в стартовые скрипты tap&apos;ов тоже добавил прописывание статически, проблема исчезла.&lt;br&gt;&lt;br&gt;А на днях попробовал сбросить, чтобы таблица опять создавалась динамически, и проблем больше нет, всё как раньше.&lt;br&gt;&lt;br&gt;Наверное и правда что-то на шлюзе у провайдера было, не с проста же в arp для IP машинок попадал мак шлюза.&lt;br&gt;</description>
</item>

<item>
    <title>Странная проблема с сетью в KVM (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95898.html#2</link>
    <pubDate>Wed, 17 Dec 2014 06:17:18 GMT</pubDate>
    <description>&lt;br&gt;Не совсем вникал в суть ваших проблем, просто расскажу что за проблема была у меня.&lt;br&gt;&lt;br&gt;Сеть примерно такая:&lt;br&gt;&lt;br&gt;тырнет - роутер провайдера - коммутатор провайдера - сервер (сеть к ВМ через бриджи ) - виртуальная машина.&lt;br&gt;&lt;br&gt;&lt;br&gt;На роутере провайдера был статически забит мак-адрес, соответствующий IP VM.&lt;br&gt;При отсутствии трафика через некоторое время коммутатор терял привязку мак-адрес - физический порт.&lt;br&gt;Поступающие после этого извне пакеты к ВМ маршрутизировались роутером и тупо отправлялись в сторону коммутатора, без посылки ARP-запросов. &lt;br&gt;Коммутатор тупил и никуда не отправлял эти пакеты, т.к. привязки мак-порт не было.&lt;br&gt;&lt;br&gt;После получения пакета от ВМ, коммутатор заносил привязку в свою таблицу и всё запускалось.&lt;br&gt;Т.к. ВМ была абсолютно простаивающая, то лечилось костылем в виде &quot;один ICMP раз в минуту&quot; по крону.&lt;br&gt;&lt;br&gt;&lt;br&gt;Хотя, может и не в провайдерском коммутаторе дело было, а в linux-bridge, не помню точно, но вроде смотрел tcdpump и видел картинку именно так, как описал выше.&lt;br&gt;</description>
</item>

<item>
    <title>Странная проблема с сетью в KVM (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95898.html#1</link>
    <pubDate>Tue, 16 Dec 2014 21:48:18 GMT</pubDate>
    <description>&#091;...&#093;&lt;br&gt;&amp;gt; Единственный способ поднять сеть, это через vnc из машины сделать какое-то исходящее &lt;br&gt;&amp;gt; соединение, при этом сеть начинает работать в обоих направлениях, а arp &lt;br&gt;&amp;gt; и в машине и на гипервизоре появляется правильный mac.&lt;br&gt;&amp;gt; Куда копать?&lt;br&gt;&lt;br&gt;Похожая фигня с LXC (Docker) + pipework на ядре 3.14. Причём сеть подымается не сразу, а секунд через 90.&lt;br&gt;&lt;br&gt;tcpdump показывает, что трафик с bridge наружу уходит без проблем, а внутрь попадает всё, кроме ответа от хоста, который ищешь. Причём если в сети проскочил чужой ARP запрос о том же хосте, то ARP ответ чужому проскакивает внутрь контейнера и всё мгновенно заводится.&lt;br&gt;&lt;br&gt;Полез копать настройки ip, касающиеся bridging, но зарылся в старой документации.&lt;br&gt;&lt;br&gt;Сегодня прошло сообщение про nftables 0.4 со ссылками на функционал ядер 3.18 и 3.19, возможно, там всё более ровно.&lt;br&gt;&lt;br&gt;Кто-нибудь справился с этим?&lt;br&gt;</description>
</item>

</channel>
</rss>
