Size: a a a

2020 May 03

ц

ц in NixOS
Можешь ещё для надежности фаерволом его заткнуть
источник

П

Павел in NixOS
я чет даже не могу найти как вообще бридж создать, везде примеры для 2 физиков
источник

ц

ц in NixOS
Так не добавляй в него ничего
источник

ц

ц in NixOS
Будет пустой
источник

k

karavan in NixOS
Павел
Парни, вопрос. возможно кто работал с qemu. Не могу найти в доках, как создать виртуальную сеть только для виртуалок, чтобы хост был недоступен
Можно.
Но есть нюанс.
источник

k

karavan in NixOS
Павел
ну я и спрашиваю для начала как мне в nix сделать бридж, чтобы нетворк менеджер и никто другой не дал ему ip
Тебя описание сети на системд устроит?
источник

П

Павел in NixOS
что зя ньюанс?
источник

П

Павел in NixOS
устоит что угодно, буду копать
источник

k

karavan in NixOS
Павел
устоит что угодно, буду копать
Закомментированные строки - это навешивание адреса со стороны хоста, без них бридж будет успешно жить и связывать виртуалки.
источник

k

karavan in NixOS
Павел
что зя ньюанс?
интерфейс dummy обязателен, без него никсось отказывается создавать бриджевое устройство.
источник

k

karavan in NixOS
Сорян за прежнюю ссылку, там очепятка случилась.
Эта корректная:
https://0x0.st/i2er.txt
источник

П

Павел in NixOS
да там буквы n не было и все
источник

П

Павел in NixOS
arping
источник

П

Павел in NixOS
че вообще может пролезть из виртуалок при таком конфиге?
источник

k

karavan in NixOS
Павел
да там буквы n не было и все
мало ли, у всех со внимательностью по-разному ))
источник

k

karavan in NixOS
Павел
че вообще может пролезть из виртуалок при таком конфиге?
iptables -A INPUT -i br0 -j DROP
мимо этого правила ничто не пролезет, а атаковать по L2 у виртуалки ресурсов не хватит задушить хост ))
источник

П

Павел in NixOS
и вот тут не понйтно, почему 2 девайса
источник

П

Павел in NixOS
"98-bridge" = {
       enable = true;
       netdevConfig = {
         Kind = "bridge";
         Name = "br0";
       };
     };
     "98-dummy" = {
       enable = true;
       netdevConfig = {
         Kind = "dummy";
         Name = "dummy0";
       };
     };
источник

П

Павел in NixOS
а видимо это и есть хак
источник

k

karavan in NixOS
Павел
и вот тут не понйтно, почему 2 девайса
один девайс - бриджевой, второй dummy
на основании сетевых устройств создаются сетевые интерфейсы - это разные вещи
источник