[vk] halozati problema a virtualis gepek korul
Peter Stefan
stefan at niif.hu
2006. Május. 12., P, 18:44:01 CEST
Sziasztok!
Bocs, hogy ezt a levelet tobb listara is megirom, de egy hetig szivtunk a
feladattal, es senkinek aki ezzel foglalkozott nincs tippje, hogy mi
okozhatja ezt.
A problema fennall tobb konfiguracioban is:
- Windows 2003 host szerver, Colinux guest szerver
- Linux host szerver, Windows XP guest szerver (VMWare)
- Linux host szerver, Linux guest szerver (VMWare)
A problema:
A blade-en felhuztunk tobb tesztelesre szolgalo operacios rendszert. Ezek
kulonbozo rendszerek, Windows Linux egyarant. Ezekre probaltunk foltenni
kulonbozo guest rendszereket, amelyek szinten vegyesek. Szepen telepulnek,
futnak, mennek. Minden esetben bridge-elt halozati konfiguraciot
hasznalunk, azaz egy demon-folyamat atpakolja a raw csomagokat a host
oprendszer eth0 interfeszerol/-re (vagy Windowsok eth0 megfelelojen) egy
specialis vmnet0, colinux0, stb. bridge intrefeszre/-rol, igy alakitva ki
a virtualis bridge-et. Ezt az interfeszt ethernet eszkozkent latja a
virtualis gep.
A jelenseg az, hogy:
Legyen a virtualis gep IP cime: 10.240.1.31, a host gep IP cime:
10.240.1.11, a fizikai LAN-on talalhato egyeb gep cime: 10.240.1.2.
Virtualis geprol ping-elheto a host gep, viszont nem ping-elheto az
alhalozaton talalhato masik gep. Azaz
10.240.1.31 -> 10.240.1.11 mukodik
10.240.1.31 -> 10.240.1.2 nem megy
A kulso geprol lathato a gazdagep, de nem lathato a virtualis gep, azaz:
10.240.1.2 -> 10.240.1.11 mukodik
10.240.1.2 -> 10.240.1.31 mar nem megy
A fura az egeszben az, hogy a gazdageprol minden latszik:
10.240.1.11 -> 10.240.1.31 mukodik
10.240.1.11 -> 10.240.1.2 mukodik
Es persze onmagat mindenki latja, szures sehol sincs, a virtualis
ethernet cimek kulonboznek a fizikaiaktol, nincs MAC, vagy IP
cim duplikacio!
ARP uznetek:
Ha a 10.240.1.2-rol megpingetjuk a 10.240.1.31 gepet, akkor az ARP
kerdes-valasz szepen lemegy, a 10.240.1.31 MAC cime megjelenik a
10.240.1.2 ARP cache-eben. A furcsasag, hogy a host gepen az ARP
valasz 2-szer is latszodott, mig a 10.240.1.2 gepen mar csak egyszer. A
ket host gepen megjelent azonos ARP valasz kozott tizezred masodperc
kulonbseggel latszik.
Ha a 10.240.1.31-rol ping-elem a 10.240.1.2-ot, akkor az utobbira meg az
ARP keres sem erkezik meg. Viszont a host gepre (10.240.1.11) meg
megerkeznek az ARP keresek.
A forras-gep (10.240.1.2) meg tudja szerezni a virtualis gep MAC cimet, es
beirja az ARP tablajaba. Viszont az ARP kerdes-valasz utan kovetkezo ICMP
uzenetvaltas, ami latszik a 10.240.1.2 interfeszen, mar a 10.240.1.11
interfeszen nem latszik, a 10.240.1.31-en pedig vegkepp nem. (Csak
probakepp megneztem a switch portjan kimeno forgalmat: ott meg kimegy az
ICMP uzenet, de a host gepre mar nem erkezik meg.)
tg3 drivert frissitettem.
Hany eves a kapitany?
Van otletetek? Ez egy nagyon misztikus ugy...
Peter
További információk a(z) Vk levelezőlistáról