a_n_h Posted November 17, 2019 at 12:46 PM Posted November 17, 2019 at 12:46 PM Всем доброго дня! Подскажите как правильно объединить vlans bridge? Что-то Гугл плохо помогает...
skybetik Posted November 17, 2019 at 02:06 PM Posted November 17, 2019 at 02:06 PM (edited) 1 час назад, a_n_h сказал: Всем доброго дня! Подскажите как правильно объединить vlans bridge? Что-то Гугл плохо помогает... Вот вам пример от ubilling Сам генерирующий vlan и добавляющий их в бридж. 1.В /boot/loader.conf следующее: bridge_load="YES" net.link.bridge.inherit_mac="1" 2. положить в /etc/firewall2.conf следующую заготовку https://github.com/nightflyza/UBinstaller/blob/master/nas_preconf/etc/firewall2.conf Edited November 17, 2019 at 02:13 PM by skybetik 1
a_n_h Posted November 17, 2019 at 02:14 PM Author Posted November 17, 2019 at 02:14 PM (edited) Благодарю! Буду разбираться... Edited November 17, 2019 at 02:15 PM by a_n_h
vlin Posted November 17, 2019 at 04:00 PM Posted November 17, 2019 at 04:00 PM https://www.freebsd.org/doc/handbook/network-bridging.html Описано как бриджи строить вручную и через rc.conf
a_n_h Posted November 17, 2019 at 04:47 PM Author Posted November 17, 2019 at 04:47 PM 41 минуту назад, vlin сказал: https://www.freebsd.org/doc/handbook/network-bridging.html Описано как бриджи строить вручную и через rc.conf это нашел сам... методом "тыка" выяснил, что у меня система не хотела воспринимать: ifconfig_bridge0="inet 192.168.0.1/24" пока не поменял (в качестве эксперимента) на ifconfig_bridge0_alias0="inet 192.168.0.1/24" настройки применились и все заработало...
a_n_h Posted December 8, 2019 at 05:00 AM Author Posted December 8, 2019 at 05:00 AM Вроде работает, НО! на всех vlan присутствуют ВСЕ маки! Это так и должно работать, или я "не умею готовить" мост?
fet4 Posted December 8, 2019 at 11:11 AM Posted December 8, 2019 at 11:11 AM (edited) 6 часов назад, a_n_h сказав: Вроде работает, НО! на всех vlan присутствуют ВСЕ маки! Это так и должно работать, или я "не умею готовить" мост? Вы не понимаете значение сетевой мост. Edited December 8, 2019 at 11:12 AM by fet4
nightfly Posted December 8, 2019 at 01:47 PM Posted December 8, 2019 at 01:47 PM 2 часа назад, fet4 сказал: Вы не понимаете значение сетевой мост. Нет, это вы не понимаете как это работает. 8 часов назад, a_n_h сказал: Вроде работает, НО! на всех vlan присутствуют ВСЕ маки! Это так и должно работать, или я "не умею готовить" мост? Так не должно быть. Очевидно вы их не заприватили. Вон скайбет выше вам образец сборки показывал. Просто скопипастите что-ли. 1
a_n_h Posted December 8, 2019 at 03:57 PM Author Posted December 8, 2019 at 03:57 PM 2 часа назад, nightfly сказал: Очевидно вы их не заприватили. так будет правильно? ifconfig_bridge0="addm vlan101 addm vlan102 private vlan101 private vlan102 up"
nightfly Posted December 9, 2019 at 07:11 AM Posted December 9, 2019 at 07:11 AM 15 часов назад, a_n_h сказал: так будет правильно? ifconfig_bridge0="addm vlan101 addm vlan102 private vlan101 private vlan102 up" Ну типа того. Просто убедитесь что соответствующий флажок потом есть у мемберов бриджа. Хотя для меня все равно остается за кадром, зачем делать это все руками. 1
a_n_h Posted December 12, 2019 at 12:50 AM Author Posted December 12, 2019 at 12:50 AM (edited) "маки" уже в порядке, но в билинге включил "ARPдиагностика" и увидел такое: Dec 12 01:43:00 xxxxxxxx kernel: arp: proxy: ignoring request from 172.16.2.122 via vlan103 Dec 12 01:43:01 xxxxxxxx kernel: arp: proxy: ignoring request from 172.16.1.234 via vlan104 Dec 12 01:43:02 xxxxxxxx kernel: arp: proxy: ignoring request from 172.16.3.246 via vlan104 Dec 12 01:43:03 xxxxxxxx kernel: arp: proxy: ignoring request from 172.16.1.217 via vlan103 Dec 12 01:43:04 xxxxxxxx kernel: arp: proxy: ignoring request from 172.16.3.203 via vlan104 ... ... сыпятся постоянно, что еще не так с мостом? # ifconfig bridge0 bridge0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500 ether 00:26:6c:fb:1a:84 inet 172.16.0.1 netmask 0xffffff00 broadcast 172.16.0.255 inet 172.16.1.1 netmask 0xffffff00 broadcast 172.16.1.255 inet 172.16.2.1 netmask 0xffffff00 broadcast 172.16.2.255 inet 172.16.3.1 netmask 0xffffff00 broadcast 172.16.3.255 inet 172.32.0.1 netmask 0xfffffc00 broadcast 172.32.3.255 nd6 options=9<PERFORMNUD,IFDISABLED> groups: bridge id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15 maxage 20 holdcnt 6 proto rstp maxaddr 9000 timeout 1200 root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0 member: vlan57 flags=943<LEARNING,DISCOVER,PRIVATE,AUTOEDGE,AUTOPTP> ifmaxaddr 0 port 10 priority 128 path cost 2000000 member: vlan104 flags=943<LEARNING,DISCOVER,PRIVATE,AUTOEDGE,AUTOPTP> ifmaxaddr 0 port 9 priority 128 path cost 2000000 member: vlan103 flags=943<LEARNING,DISCOVER,PRIVATE,AUTOEDGE,AUTOPTP> ifmaxaddr 0 port 8 priority 128 path cost 2000000 member: vlan102 flags=943<LEARNING,DISCOVER,PRIVATE,AUTOEDGE,AUTOPTP> ifmaxaddr 0 port 7 priority 128 path cost 2000000 member: vlan101 flags=943<LEARNING,DISCOVER,PRIVATE,AUTOEDGE,AUTOPTP> ifmaxaddr 0 port 6 priority 128 path cost 2000000 Edited December 12, 2019 at 10:17 AM by a_n_h
nightfly Posted December 13, 2019 at 10:00 AM Posted December 13, 2019 at 10:00 AM Я хрен знает что вы творите. И зачем. Используйте работающий скрипт.
a_n_h Posted December 14, 2019 at 12:05 AM Author Posted December 14, 2019 at 12:05 AM 14 часов назад, nightfly сказал: Используйте работающий скрипт. не могу понять как его использовать: у меня два интерфейса LAN, на каждом по два VLAN...
a_n_h Posted December 14, 2019 at 12:25 AM Author Posted December 14, 2019 at 12:25 AM при установке sysctl net.link.ether.inet.proxyall=0 ошибки пропадают, но так не будут "работать" белые адреса у абонов...
mixtery Posted December 14, 2019 at 07:54 AM Posted December 14, 2019 at 07:54 AM 7 часов назад, a_n_h сказал: при установке sysctl net.link.ether.inet.proxyall=0 ошибки пропадают, но так не будут "работать" белые адреса у абонов... Цитата bridge0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500 ether 00:26:6c:fb:1a:84 inet 172.16.0.1 netmask 0xffffff00 broadcast 172.16.0.255 inet 172.16.1.1 netmask 0xffffff00 broadcast 172.16.1.255 inet 172.16.2.1 netmask 0xffffff00 broadcast 172.16.2.255 inet 172.16.3.1 netmask 0xffffff00 broadcast 172.16.3.255 inet 172.32.0.1 netmask 0xfffffc00 broadcast 172.32.3.255 ну да, ну да а чего б им работать-то? что-то реальника который будет шлюзиком для реальников (ого как) я тут не вижу так же трудно добавить в "сети dhcp" сеточку с реальниками и завести её на NAS
a_n_h Posted December 15, 2019 at 06:12 PM Author Posted December 15, 2019 at 06:12 PM Все сделал согласно: В 17.11.2019 в 16:06, skybetik сказал: https://github.com/nightflyza/UBinstaller/blob/master/nas_preconf/etc/firewall2.conf и в результате получил: Dec 15 19:43:59 kernel: arp: proxy: ignoring request from 172.16.3.222 via igb1.103 Dec 15 19:44:00 kernel: arp: proxy: ignoring request from 172.16.2.205 via igb1.104 Dec 15 19:44:02 kernel: arp: proxy: ignoring request from 172.16.2.151 via igb0.101 Dec 15 19:44:03 kernel: arp: proxy: ignoring request from 172.16.1.221 via igb1.103 Dec 15 19:44:04 kernel: arp: proxy: ignoring request from 172.16.3.232 via igb1.103 ... ... мост "собран" правильно, проблема в sysctl net.link.ether.inet.proxyall=1...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now