Всем привет! Столкнулся со неожиданным для себя поведением линукса.
На физ. сервере есть 2 физ. интерфейса eth0 и eth1 оба интерфейса включены в один коммутатор, для каждого интерфейса поднят бридж, br0 и br1. на каждом бридже подняты разные ip-адреса из одной сети br0:10.101.0.40/16 и br1:10.101.15.2/16.
Так вот если я посылаю пинги до 10.101.15.2 , то пакеты прилетают на бридж br0, хотя адрес прописан на br1, и ведь что самое интересное, ответные пакеты то приходят. Почему так?
Проверил на другом сервере - такая же картина.
>поднят бриджВас интересуют другие волшебные слова: "бондинг" и/или "полиси роутинг".
>то пакеты прилетают на бридж br0, хотя адрес прописан на br1
>Почему так?Потому что роутинг.
> Всем привет! Столкнулся со неожиданным для себя поведением линукса.
> На физ. сервере есть 2 физ. интерфейса eth0 и eth1 оба интерфейса
> включены в один коммутатор, для каждого интерфейса поднят бридж, br0 и
> br1.Мммм а зачем такие сложности??? если в бридж обьединены несколько интерфейсов - то каких и куда оные "торчат"??
> на каждом бридже подняты разные ip-адреса из одной сети
> br0:10.101.0.40/16 и br1:10.101.15.2/16.
> Так вот если я посылаю пинги до 10.101.15.2 , то пакеты прилетают
> на бридж br0, хотя адрес прописан на br1, и ведь что
> самое интересное, ответные пакеты то приходят. Почему так?
> Проверил на другом сервере - такая же картина.смотреть arp-ы, mac-и и маршруты...
> Мммм а зачем такие сложности??? если в бридж обьединены несколько интерфейсов -
> то каких и куда оные "торчат"??это тяга к экспериментам)))
в идеале я хочется реализовать следующую картину,
физические интерфейсы включены в разные коммутаторы A и B (внешняя провайдерская сеть и внутренняя приватная сеть), на интерфейсах подняты бриджы с целью в дальнейшем добавлять туда tun-интерфейсы виртуальных машин.Физических хостов будет несколько и таким образом в приватной сети будет L2 сеть и можно будет мигрировать виртуалки с хоста на хост без смены адресации на вируталках.
Или может я перемудрил и есть какой-то более простой вариант?
> Или может я перемудрил и есть какой-то более простой вариант?Всех в одну кучу, всем DHCP, банить и рулить с помощью iptables/iproute2