Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Сеть в VmWare

Автор: serik1986
Дата сообщения: 02.10.2015 08:10
vertex4
касательно гибридных портов я это понял уже и разобрался, сейчас все в транках... VMware тоже заработал на транке, так что с этим я тоже разобрался... тестовая машина стала получать от КЕРИО DHCP адрес и Wifi устройства также получают нужный IP. все бы вроде ничего, все работает, но эти подводные камни уже заколебали... теперь наткнулся на то, что сервер Ubiquiti гостей не перекидывает на страницу авторизации... выкопал камушек, и понял, что проблема вероятнее всего кроется в том, что ни с WiFi устройств гостевого уровня, ни с тестовых машинок соединенных как виртаульно так и по кабелю с другого свитча - не пингуют из сети 172.28.88.0/24 сервак 172.28.28.1/19 которым и является Ubiquiti. При этом маршрутизация как я понял работает, т.к. пинги на 172.28.0.0/19 идут, проверил старый Ubiquiti сервер, который пока еще обслуживает сеть с IP 172.28.28.10/19 и он пинговался.
Получается проблема либо в CENT OS 7 который обслуживает сервер Ubiquiti, либо в самом Ubiquiti...
пока не удалось решить данный вопрос.

p.s. из-за того что тема разношерстная поэтому я до этого и создал отдельную ветку, но меня прислали сюда хотя теперь уже ясно что с сетью VMware все ок. и моему дискусу наверное здесь не место.... но если все таки поможете, все равно спасибо огромнейшее.
Автор: serik1986
Дата сообщения: 06.10.2015 15:44
готово сделал! немного повторюсь, т.к. этот же ответ опубликовал на форуме UBNT, но думаю здесь это тоже не помешает.
решение такое:
1) создаем необходимый VLAN
2) пробрасываем транком через все умные свитчи и плюс у меня КЕРИО (добавил этот VLAN как дополнительный интерфейс локальной сети)
3) на сервере Ubiquiti помимо родной сети добавляем в закладке Networks - новый VLAN который обзываем также, при этом на CENT OS 7 используется только 1 локальный интерфейс на сетке 172.28.0.0/19
4) далее в закладке Wireless Networks добавив гостевую открытую сеть, в Advanced Options - указываем необходимый нам VLAN, так мы подсказываем серверу Ubiquiti помечать пакеты этой сети для транка.
5) в закладке Guest Control в разделе Restricted Subnets на ваше усмотрение можете оставить свои локальные сети чтобы заблокировать к ним доступ. я заблокировал, но мне необходимо было чтобы guest portal открывался, а он находится в той подсети которую я заблокировал, но к моему удивлению сервер Ubiquiti умеет исключать определенные IP, это делается путем создания в разделе Allowed Subnets нужного IP с маской /32. После проверки убедился что ни один IP из заблокированной подсети недоступен кроме дозволенного ip/32.
Также учтите, что если вы используете DNS сервера внутреннего назначения то желательно и их поставить в исключения таким же способом.

остальное все настраивается в КЕРИО, т.е. можно конечно настроить скорости пропускания для гостевой группы в Ubiquiti, но удобнее все это делать в КЕРИО, что я и сделал назначив созданную локальную подсеть которую КЕРИО регистрирует на одного и того же пользователя, у меня Wifi_guest. И дальше все тонкие настройки, чего можно а чего нельзя, куда можно а куда нельзя в глобальном интернете.
Автор: Bachelor67
Дата сообщения: 09.11.2015 06:37
Доброго времени суток!

есть проблема - на работающем серверу ESXI 5.0 по запарке (из windows клиента) при добавлении нового сетевого интерфейса, была выбрана опция - Vmkernel во вкладке "Тип соединения", так же были прописаны адреса 192.168.77.0 при маске 255.255.255.0, и шлюз 192.168.77.1, после включения отвалилось соединение с этим сервером... в чем проблема примерно понятно (разрушена связка между соединениями vkernel port в vswitch0 "management network" и vkernel port в vswitch1 "vmkernel" ), зашел на сервер из локальной консоли
и в командной строке (Alr-F1) было удалено это соединение (командой esxcfg-vswitch) "Network77" но перезагрузка результатов не дала.

Может кто подскажет как активировать предыдущую связку или какое другое решение?
Автор: VENIKcheg
Дата сообщения: 12.11.2015 00:34
Добрый день!
Есть сервер на нем установлена WMware ESXI 5.1 в ней три гостевые ОС (сервер баз данных, терминальный сервер, и сервер бэкапов) BD и TS на windows server 2008 R2. На гостевых ОС один сетевой интерфейс для внутренней локальной сети (vmnic0).



Для выхода в интернет создаю второй интерфейс vmnic1. Подключил его к серверу BD и тут возникает проблема. В гостевой ОС появляется вторая сетевая карта, однако работать она ни в какую не хочет. просто не запускается. Пробовал удалять вторую сетевуху, переустанавливать драйвер, отключать и включать ничего не помогает.




Попробовал подключить второй сетевой интерфейс на другую гостевую ОС (терминальный сервер) там все отлично работает.

Подскажите как исправить данную беду.
Автор: artclub
Дата сообщения: 23.12.2015 08:23
Добрый день!

Столкнулся с такой проблемой! После конверта физического сервера TMG в виртуальный перестал работать пинг и интернет! При пинги выдает ошибку "general failure"

По DHCP сервер получает адреса следовательно сеть работает !

До этого сделал конверт Domain Controler все работает без ошибок!

Кто и как решил это ошибку?
Автор: KocmonpaB
Дата сообщения: 25.12.2015 01:20
VENIKcheg


Цитата:
Добрый день!
Есть сервер на нем установлена WMware ESXI 5.1 в ней три гостевые ОС (сервер баз данных, терминальный сервер, и сервер бэкапов) BD и TS на windows server 2008 R2. На гостевых ОС один сетевой интерфейс для внутренней локальной сети (vmnic0).


Попробуйте поменять тип сетевого адаптера на vmnixnet.

artclub
При включенном правиле Разрешить все, возникает ошибка?
Автор: artclub
Дата сообщения: 25.12.2015 07:51
KocmonpaB

А как поменять тип сетевого адаптера на vmnixnet ????

Добавлено:
После конверта сетевые адаптеры поменяли имена на Local Area Connection при смени имени на то что были на физическом сервере до конверта выдает ошибку что адаптер с таким именем уже есть.


Где копать?

Добавлено:
arp видит и mac получает
Автор: artclub
Дата сообщения: 29.12.2015 08:49
Кто знает почему при миграции VM на 40 % происходит сбой? и очень медленно проходит миграция?

Где копать кто подскажет?
Автор: vlary
Дата сообщения: 29.12.2015 10:37
artclub
Цитата:
Где копать кто подскажет?
Точно не здесь. Релиз ты не озвучил, ему либо там:
Проблемы с VMware Workstation
либо там:
VMware ESX Server и VMware Infrastructure
Автор: artclub
Дата сообщения: 07.01.2016 10:45
vlary

ESX 5.1

не как не могу перенести TMG
Автор: 123sfg123
Дата сообщения: 09.01.2016 13:43
Добрый день.

Исходные данные:
ПК на Win7 c двумя физическими сетевыми, первая - проводная с выходом в интернет, вторая - USB WiFi сетевой адаптер работающий в режиме точки доступа (VirtualHost) 192.168.137.1 к ней подключена мобила 192.167.137.10. На ПК стоит VMWare с несколькими виртуалками находящимися в виртуальной NAT подсети 192.168.163.0.

Требуется:
Предоставить доступ с мобилы находящейся в подсети 192.168.137.0 к виртуалкам в подсети 192.168.163.0.

С ПК пинг идёт на виртуалки и мобилу. С Виртуалок мобила пингуется, но с мобилы пинг есть только до созданной на ПК виртуальной NAT сетевой 192.168.163.1.
Сначала думал, что поможет проброс портов в NetworkEditor, но как в итоге понял он немного для другого.
Автор: KocmonpaB
Дата сообщения: 22.01.2016 22:08
123sfg123 О каком доступе идет речь?

Добавлено:
artclub

Пропустил ваше сообщение, на каком вы сейчас небе?
Автор: Paromshick
Дата сообщения: 23.01.2016 09:14
Переход от Hyper-V к сабжу само по себе занятие не из приятных. Даже не знаю... куча машин, поэтому, я еще ничего не решил.

Но насчет сети хотел бы выяснить, а то мало ли что, и оно мне надо потом?
В общем, я юзал 5.5 последнюю, проблем не было, порты я не объединял.
Сейчас в 2012 настроено железок штук 10, и все одинаково - 2 NIC в объединении средствами ОС, которые уже отданы виртуалкам. Из оставшихся, одна нога - управляющая, одна болтается. Всего - 4
На цисках соответственно транк и все остальные заморочки.
Геморно так настраивать в vmware? Все эти объединения... У каждого сервера четыре ноги, скорость каждой мне кажется достаточной.
И еще. Распределенный свич если планировать, а при четырех ногах, как его не планировать, то от объединения портов что я выиграю?
Автор: znm
Дата сообщения: 29.01.2016 12:38
Кто нибудь сталкивался с медленным копированием машин в ESXI ?
Конвертером только 10 Мбит, напрямую через клиент 40-50, сеть гигабит
PS
это:
Disabling SSL encryption on VMware Converter Standalone 5.x and 6.0 (2020517)
http://kb.vmware.com/selfservice/microsites/search....ternalId=2020517
читал, делаю всегда ssl false
PPS
Конвертер крайний 6.1.0
ESXI 6b1
Автор: KocmonpaB
Дата сообщения: 29.01.2016 22:20

Цитата:

Кто нибудь сталкивался с медленным копированием машин в ESXI ?
Конвертером только 10 Мбит, напрямую через клиент 40-50, сеть гигабит
PS
это:
Disabling SSL encryption on VMware Converter Standalone 5.x and 6.0 (2020517)
http://kb.vmware.com/selfservice/microsites/search....ternalId=2020517
читал, делаю всегда ssl false
PPS
Конвертер крайний 6.1.0
ESXI 6b1


Попробуйте создать отдельный vmkernel интерфейс для копирования.
Какие значения используются в network bandwidth throttling ?
Автор: vladimir1966001
Дата сообщения: 04.02.2016 12:25
Здравствуйте, уважаемые!
Вопрос есть, - кому-нибудь удавалось вбиндить в инсталляционный образ ESXi-6.0 драйвер сетевой карты Realtek 8168/8169.8111? Вбиндиваться-то он вбиндивается, но ругается на то, что этот драйвер надо чем-то подписать, и установка на этом заканчивается. Цель мероприятия - установка на мини-платформу GB-BXi3H5010(Intel Gen 5). На процы Gen 4 - устанавливается ESXi-5.5, и всё работает, но этот же ESXi-5.5 на Gen 5 - что-то не катит - проваливается пара пингов, а потом намертво прекращает работать.
Автор: vladimir1966001
Дата сообщения: 05.02.2016 08:18
Вопрос снят. Всё пашет и на 5.5 и на 6.0.
Автор: NyLeve
Дата сообщения: 06.02.2016 17:54
Вопрос по VMWare workstation любой разумной версии под Windows. При любом изменении состоянии сети в ОС хоста (подключение/отключение физического линка, подключение/отключение VPN или OpenVPN) на некоторое время во всех гостевых ОС эмулируется пропадание линка. Я понимаю, что это было сделано специально, чтобы гостевая ОС применила изменения, произошедшие в конфигурации сети. Но это происходит независимо от того, могут ли данные изменения как-то повлиять на гостевую сеть, а чаще всего у меня там NAT, и ему всё равно что происходит с сетью хоста. А побочный эффект - рвутся все сетевые соединения, установленные из гостевой ОС, что и понятно - пропадание линка - дело серьёзное. И хорошо, если они умеют восстанавливаться, но умеют не все. Мост не спасает - там происходит ровно то же самое, и по-моему от типа гостевой сети это не зависит, даже если это Host-only (не проверял). Вопрос - можно ли сделать так, чтобы этого не происходило никогда? Чтобы линк в гостевом сетевом адаптере, условно, был всегда? Даже если пакеты на некоторое время ходить перестанут - это не фатально, в отличие от пропадания линка.
Я в курсе про птичку "Replicate physical network state", но это тоже не спасает, в любом состоянии этой птички, да и это только для мостов.

Страницы: 1234

Предыдущая тема: VBS: скрипт смены пароля и разблокировки учетки


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.