Перейти к содержимому
Калькуляторы

Linux bridge packet dups.

Есть следующая конфигурация:

 

несколько LXC контейнеров с VETH внутри. Друг друга видят через бридж (br1) , br1 для них default gw. У всех контейнеров ip из одной подсети (/28).

Если пингануть любой контейнер извне или из основной машины (т.е с br1) - все ок. Если пинговать контейнеры один из другого - вот туд DUP ' ы и возникают.

Если проверять не по icmp - как правило дубль пакета идет с MAC адресом самого бриджа.

В контейнерах поотрубал ip_forward , включил arp_filter , rp_filter - особо ничего не помогает.

Kernel: 3.12.1-hardened

 

Встречал ли кто такую ситуацию , и если да - то как это лечить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вдогонку: временно проблема решена через iptables -m mac ..... с пропуском пакетов с правильным src mac, но это жуткий костыль. Неужели ни у кого не было подобного?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.