<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenvSwitch не работет vxlan</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97667.html</link>
    <description>Добрый день всем!&lt;br&gt;Тестовая лаборатория: Всё представленные здесь машины являются виртуальными и подняты в двух средах VMware Sphera ( то есть PC1 Serv1 это одна VMware Sphera а PC2 Serv2 находятся в другом железном сервере с VMware Spherа).&lt;br&gt;&lt;br&gt; Есть проблема по работе Openvswitch с vxlan а именно хочу пробросить сеть (L2) с одной локации в другую посредством поднятия на двух локациях по серверу (Server1, Server2) с двумя сетевыми карточками. Одна сетевая карточка у каждого сервера смотрит в WAN другая в LAN (LAN интерфейсы на обоих серверах без IP адресов) ... &lt;br&gt;Схема такая:&lt;br&gt;PC1(ip 192.168.21.101)====ens224(без ip) Server1_CentOS8 ens160(ip 192.168.13.19)--------ens160(ip 192.168.13.20) Server2_CentOS8 ens224 (без ip)===== LAN (192.168.21.0/24)  PC2(ip 192.168.21.100)&lt;br&gt;PC1 и PC2 тестовые машины с которых я пытаюсь пинговать (с PC1 PC2 и наоборот)&lt;br&gt;&lt;br&gt;Настраиваю Openvswitch vxlan &lt;br&gt;on Server1 config:&lt;br&gt;ovs-vsctl add-br bridge22&lt;br&gt;ovs-vsctl add-port bridge22 vxlan22 -- set interface vxlan22 type=vxlan options:ke</description>

<item>
    <title>OpenvSwitch не работет vxlan (sesan7)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97667.html#7</link>
    <pubDate>Fri, 18 Dec 2020 15:01:31 GMT</pubDate>
    <description>Всё заработало!!!&lt;br&gt;Сначала на отдельных железных серверах (без Vmware) - тут было всё банально... Надо было отключить файервол в гостевых операционных системах (на Server1 и Server2). И сразу всё заработало!&lt;br&gt;&lt;br&gt;Отсюда сразу пали подозрения на Vmware (как и сказал StreSS.t )&lt;br&gt;&lt;br&gt;Включил на виртуальных свичах Vmwarы к которым подключены сетевые интерфейсы Server1 и Server2 режим promiscuous mode (согласно документации  https://kb.vmware.com/s/article/1004099) и всё заработало!&lt;br&gt; &lt;br&gt;Огромное спасибо StreSS.t за помощь!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenvSwitch не работет vxlan (sesan7)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97667.html#6</link>
    <pubDate>Thu, 17 Dec 2020 15:16:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Уже создал всё это хозяйство на отдельных двух старых железных компах у &lt;br&gt;&amp;gt; каждого из которых по две сетевухи... К сожалению тот же результат.... &lt;br&gt;&amp;gt; По поводу роутинга... то внешние интерфейсы этих двух серверов (на которых порождается &lt;br&gt;&amp;gt; VXLAN, а это Server1 и Server2) находятся в одной сети. И &lt;br&gt;&amp;gt; я просто убрал на обоих серверах шлюзы по умолчанию...&lt;br&gt;&amp;gt; То есть пакетикам некуда тут деться (в том смысле что они не &lt;br&gt;&amp;gt; валят хрен знает куда)... Да я и вижу(tcpdump) что на внешние &lt;br&gt;&amp;gt; интерфейсы приходят пакетики завернутые в VXLAN то есть всё идёт куда &lt;br&gt;&amp;gt; надо.  на бридж эти пакетики попадают  а вот назад &lt;br&gt;&amp;gt; не возвращаются...&lt;br&gt;&lt;br&gt;Уточнение!!!&lt;br&gt;Пакетики возвращаются на внешний интерфейс сервера с которого они (пакетики) были отправлены, но именно на бридж с которого они изначально исходили нет...&lt;br&gt;</description>
</item>

<item>
    <title>OpenvSwitch не работет vxlan (sesan7)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97667.html#5</link>
    <pubDate>Thu, 17 Dec 2020 13:32:55 GMT</pubDate>
    <description>&amp;gt; Ну и таблицу роутинга проверьте что там тоже все верно и что &lt;br&gt;&amp;gt; пакет идет по тому пути который вы одидаете.&lt;br&gt;&lt;br&gt;Уже создал всё это хозяйство на отдельных двух старых железных компах у каждого из которых по две сетевухи... К сожалению тот же результат....&lt;br&gt;По поводу роутинга... то внешние интерфейсы этих двух серверов (на которых порождается VXLAN, а это Server1 и Server2) находятся в одной сети. И я просто убрал на обоих серверах шлюзы по умолчанию...&lt;br&gt;То есть пакетикам некуда тут деться (в том смысле что они не валят хрен знает куда)... Да я и вижу(tcpdump) что на внешние интерфейсы приходят пакетики завернутые в VXLAN то есть всё идёт куда надо.  на бридж эти пакетики попадают  а вот назад не возвращаются... &lt;br&gt;</description>
</item>

<item>
    <title>OpenvSwitch не работет vxlan (StreSS.t)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97667.html#4</link>
    <pubDate>Thu, 03 Dec 2020 10:29:55 GMT</pubDate>
    <description>Ну и таблицу роутинга проверьте что там тоже все верно и что пакет идет по тому пути который вы одидаете.&lt;br&gt;</description>
</item>

<item>
    <title>OpenvSwitch не работет vxlan (StreSS.t)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97667.html#3</link>
    <pubDate>Thu, 03 Dec 2020 10:28:35 GMT</pubDate>
    <description>Даже при одно интерфейсе варя считает себя умной и изучает маки внутри вм, а т.к. они талбицу маков держит у себя то получается что трафик не доходит до интерфейса.&lt;br&gt;Много раз уже натыкались в разных конфигурациях. Переведите бридж в хаб и проверьте.&lt;br&gt;</description>
</item>

<item>
    <title>OpenvSwitch не работет vxlan (sesan7)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97667.html#2</link>
    <pubDate>Wed, 02 Dec 2020 14:44:35 GMT</pubDate>
    <description>&amp;gt; Варя плохо переваривает linux bridge с установленными утилитами вари &lt;br&gt;&amp;gt; https://communities.vmware.com/t5/ESXi-Discussions/Linux-Bridge-Between-vSwitches/m-p/1169166 &lt;br&gt;&amp;gt; После перевода в режим hub работает, но есть шанс сломать варе мозг &lt;br&gt;&lt;br&gt;По ссылке была статейка, которая гласит:&lt;br&gt;In speaking with the linux-bridging mailing list, I understand where the issue lays.&lt;br&gt;&lt;br&gt;The issue is in VMwares vSwitches- when a vSwitch has more than one pNIC in it, the second pNIC (even if standby in an active/passive fail over) replicates back the arp requests, causing the linux bridge to incorrectly update its mac table.&lt;br&gt;&lt;br&gt;The recourse is one of a couple things:&lt;br&gt;&lt;br&gt;    Remove the second pNIC from the vSwitch; of course compromising redundancy.&lt;br&gt;&lt;br&gt;    Replace the built in vSwitch with a Cisco 1000V (unconfirmed, but assumed to work)&lt;br&gt;&lt;br&gt;    Replace the Linux bridge with an arp proxy / ip forward.&lt;br&gt;&lt;br&gt;If any one else has suggestions, I&apos;m all ears. My understanding is vmware has stated no intention on changing this behavor (he</description>
</item>

<item>
    <title>OpenvSwitch не работет vxlan (StreSS.t)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97667.html#1</link>
    <pubDate>Tue, 01 Dec 2020 18:41:10 GMT</pubDate>
    <description>Варя плохо переваривает linux bridge с установленными утилитами вари&lt;br&gt;https://communities.vmware.com/t5/ESXi-Discussions/Linux-Bridge-Between-vSwitches/m-p/1169166&lt;br&gt;После перевода в режим hub работает, но есть шанс сломать варе мозг&lt;br&gt;</description>
</item>

</channel>
</rss>
