Size: a a a

KVM (PVE/oVirt etc)

2021 March 12

VM

Vladimir Manko in KVM (PVE/oVirt etc)
ivdok
Есть алгоритм, который проверяет мак на валидность, по крайней мере libvirt орёт, если ему от балды мак отдать в xml адаптера
Хз, я пытался на сайте РХ найти инфу как он генерит МАС-и для сетевух, и как сгенерить ручками другой. Они там питоновский скрипт предложили. А где и как либвирт проверяет я тоже хз, если он сам и генерит мне эти "нерабочие" МАС-и
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Vladimir Manko
Хз, я пытался на сайте РХ найти инфу как он генерит МАС-и для сетевух, и как сгенерить ручками другой. Они там питоновский скрипт предложили. А где и как либвирт проверяет я тоже хз, если он сам и генерит мне эти "нерабочие" МАС-и
а линк на форум дай
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Terry Filch
а линк на форум дай
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Тут дело то не в том как они это технически делают, а какая логика за этим стоит. Сутя по всему "от балды". Т.е. они просто рэндомгенератором генерят символы которые упаковывают в форму МАС адреса.
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Я пытался ваяснить - почему умират пакеты именно с МАС-ами сгенереными для kvm virtio интерфейса.
источник

DY

Dan Y in KVM (PVE/oVirt etc)
скорее всего у них аппаратура их режет, или вообще режет mac spoofing. берем диапазон маков от железа кторого у вас там нет в принципе (какой нибудь 3com например), выдираем первые 4 знака (в qemu это 54:52) и выдаем виртуалкам. Если режется именно диапазон qemu, должно взлететь
источник
2021 March 13

AS

Alexey Shabalin in KVM (PVE/oVirt etc)
Vladimir Manko
Не вариант =), но спасибо. Пока решили наебошив МАС-и с мертвых железок. Пока там роста не будет, так что норма. Но вот есть факт, и хз почему так.
Не надо с мертвых железок.
Если почитать документы, кому и как выдают префиксы для mac-адресов, то там есть аналог серых сетей(типа 192.168.х.х) но для mac. Там вообще чуть ли не в каждом диапазоне, то ли четные первый октет, то ли нечётные, под приватное использование выделены.
На вскидку не помню, давно читал и изучал вопрос.
Тебе надо выбрать для своей организации префикс mac-адресов, убедиться что он будет работать с твоим провайдером, и в PVE настроить использование этого префикса для маков(в настройках дата-центра pve это есть).
Как бы все.
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Alexey Shabalin
Не надо с мертвых железок.
Если почитать документы, кому и как выдают префиксы для mac-адресов, то там есть аналог серых сетей(типа 192.168.х.х) но для mac. Там вообще чуть ли не в каждом диапазоне, то ли четные первый октет, то ли нечётные, под приватное использование выделены.
На вскидку не помню, давно читал и изучал вопрос.
Тебе надо выбрать для своей организации префикс mac-адресов, убедиться что он будет работать с твоим провайдером, и в PVE настроить использование этого префикса для маков(в настройках дата-центра pve это есть).
Как бы все.
Спасибо, завтра займусь.
источник

AS

Alexey Shabalin in KVM (PVE/oVirt etc)
Vladimir Manko
Спасибо, завтра займусь.
Седьмой (с начала) бит первого байта МАС адреса называется U/L (Universal/Local) битом и определяет, является ли адрес глобально уникальным (0), или локально уникальным (1). По умолчанию, все «прошитые изготовителем» адреса глобально уникальны,
источник

AS

Alexey Shabalin in KVM (PVE/oVirt etc)
Надо смотреть что у тебя, может оборудование провайдера по этому биту и блокирует
источник

AS

Alexey Shabalin in KVM (PVE/oVirt etc)
Почитай ещё тут https://m.habr.com/ru/post/483670/
источник

AS

Alexey Shabalin in KVM (PVE/oVirt etc)
Посмотри ещё раздел "Universal vs. local " на https://en.m.wikipedia.org/wiki/MAC_address
источник

AS

Alexey Shabalin in KVM (PVE/oVirt etc)
Но вообще странно, что ваши сетевики теории не знают
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
Alexey Shabalin
Но вообще странно, что ваши сетевики теории не знают
Это не наши сетевики :) у меня ничего не блокируется. Блок у провайдера:)
источник
2021 March 15

w

werter78 in KVM (PVE/oVirt etc)
источник
2021 March 16

AK

Aleksandr K in KVM (PVE/oVirt etc)
Dan Y
надо смотреть полный лог
Хочу отисаться по вопросам, которые оставлял ранее. В общем нода без проблем добавилась обратно в кластер, после того как ей дали доступ в интернет.
источник

DY

Dan Y in KVM (PVE/oVirt etc)
Aleksandr K
Хочу отисаться по вопросам, которые оставлял ранее. В общем нода без проблем добавилась обратно в кластер, после того как ей дали доступ в интернет.
похоже мой старый оффлайн инсталлер давно не поддерживается :) ничего удивительного, я писал его в 2010ом
источник

AK

Aleksandr K in KVM (PVE/oVirt etc)
А что за инсталлер?)
источник

DY

Dan Y in KVM (PVE/oVirt etc)
Aleksandr K
А что за инсталлер?)
писал когда-то давно скрипт который качал все нужные пакеты, строил локальные репы и вот это все
источник

AK

Aleksandr K in KVM (PVE/oVirt etc)
Оо интересно. Сейчас я даже не представляю как это написать, там такой хардкод ансиблом...
источник