kvm -net apenas transmitindo tráfego de destino de difusão, multicast e guest

1

Descobri isso na semana passada, mas não consigo encontrá-lo agora. Até imprimiu. Não é possível encontrar isso também. Frustrante ... então ... ajude!

Configurou um 'monitoramento' de nic em um convidado kvm (executando 'Security Onion, se for importante). Eu li (em algum lugar) que a configuração nic padrão para um convidado kvm é somente transmitir o tráfego de broadcast, o tráfego multicast e o tráfego com o mac do guest como um destino. Há uma opção para substituir esse comportamento e passar todo o tráfego. É algo como --mac-filtering = no, ou --mac-restriction = no, ou algo parecido. Trabalhou lindamente.

Será que isso parece familiar para qualquer um que possa me indicar a sintaxe exata da opção?

thx.

    
por user52874 19.10.2012 / 00:56

1 resposta

1

Existem algumas opções possíveis nos filtros de rede no libvirt , mas meu entendimento é que proxmox não "faz" libvirt, então não tenho certeza do que seriam os equivalentes qemu-kvm / proxmox.

No libvirt, a fonte provável seria os modelos de filtro no-arp-spoofing e / ou no-mac-spoofing . Ambos criam conjuntos de regras em ebtables que (entre outras coisas) adicionam regras de eliminação para endereços de destino que não correspondem ao convidado para tráfego de entrada. Isso soa como o que você está tentando desativar, mas, novamente, não tenho certeza de como isso seria traduzido pelo comando kvm "nu" que você está procurando.

Infelizmente, não parece haver muita informação útil disponível sobre filtragem de rede em geral para proxmox, e esta página do mês passado não faz parecer que está disponível. Desculpe, não consegui pensar em nada mais concreto, e se você encontrar a opção kvm que faz isso, por favor, siga de volta aqui como eu gostaria de saber sobre isso.

    
por 23.10.2012 / 00:41