[vk] halozati problema a virtualis gepek korul

Peter Stefan stefan at niif.hu
2006. Május. 12., P, 18:44:01 CEST


Sziasztok!

Bocs, hogy ezt a levelet tobb listara is megirom, de egy hetig szivtunk a 
feladattal, es senkinek aki ezzel foglalkozott nincs tippje, hogy mi 
okozhatja ezt.

A problema fennall tobb konfiguracioban is:
- Windows 2003 host szerver, Colinux guest szerver
- Linux host szerver, Windows XP guest szerver (VMWare)
- Linux host szerver, Linux guest szerver (VMWare)

A problema:
A blade-en felhuztunk tobb tesztelesre szolgalo operacios rendszert. Ezek 
kulonbozo rendszerek, Windows Linux egyarant. Ezekre probaltunk foltenni 
kulonbozo guest rendszereket, amelyek szinten vegyesek. Szepen telepulnek, 
futnak, mennek. Minden esetben bridge-elt halozati konfiguraciot 
hasznalunk, azaz egy demon-folyamat atpakolja a raw csomagokat a host 
oprendszer eth0 interfeszerol/-re (vagy Windowsok eth0 megfelelojen) egy 
specialis vmnet0, colinux0, stb. bridge intrefeszre/-rol, igy alakitva ki 
a virtualis bridge-et. Ezt az interfeszt ethernet eszkozkent latja a 
virtualis gep.

A jelenseg az, hogy:
Legyen a virtualis gep IP cime: 10.240.1.31, a host gep IP cime: 
10.240.1.11, a fizikai LAN-on talalhato egyeb gep cime: 10.240.1.2.
Virtualis geprol ping-elheto a host gep, viszont nem ping-elheto az 
alhalozaton talalhato masik gep. Azaz
 	10.240.1.31 -> 10.240.1.11 mukodik
 	10.240.1.31 -> 10.240.1.2 nem megy
A kulso geprol lathato a gazdagep, de nem lathato a virtualis gep, azaz:
 	10.240.1.2 -> 10.240.1.11 mukodik
 	10.240.1.2 -> 10.240.1.31 mar nem megy
A fura az egeszben az, hogy a gazdageprol minden latszik:
 	10.240.1.11 -> 10.240.1.31 mukodik
 	10.240.1.11 -> 10.240.1.2 mukodik

Es persze onmagat mindenki latja, szures sehol sincs, a virtualis 
ethernet cimek kulonboznek a fizikaiaktol, nincs MAC, vagy IP 
cim duplikacio!

ARP uznetek:
Ha a 10.240.1.2-rol megpingetjuk a 10.240.1.31 gepet, akkor az ARP 
kerdes-valasz szepen lemegy, a 10.240.1.31 MAC cime megjelenik a 
10.240.1.2 ARP cache-eben. A furcsasag, hogy a host gepen az ARP 
valasz 2-szer is latszodott, mig a 10.240.1.2 gepen mar csak egyszer. A 
ket host gepen megjelent azonos ARP valasz kozott tizezred masodperc 
kulonbseggel latszik.
Ha a 10.240.1.31-rol ping-elem a 10.240.1.2-ot, akkor az utobbira meg az 
ARP keres sem erkezik meg. Viszont a host gepre (10.240.1.11) meg 
megerkeznek az ARP keresek.

A forras-gep (10.240.1.2) meg tudja szerezni a virtualis gep MAC cimet, es 
beirja az ARP tablajaba. Viszont az ARP kerdes-valasz utan kovetkezo ICMP 
uzenetvaltas, ami latszik a 10.240.1.2 interfeszen, mar a 10.240.1.11 
interfeszen nem latszik, a 10.240.1.31-en pedig vegkepp nem. (Csak 
probakepp megneztem a switch portjan kimeno forgalmat: ott meg kimegy az 
ICMP uzenet, de a host gepre mar nem erkezik meg.)

tg3 drivert frissitettem.

Hany eves a kapitany?

Van otletetek? Ez egy nagyon misztikus ugy...

Peter




További információk a(z) Vk levelezőlistáról