на macvtap я посмотрю, спасибо. Но уже отказался от ovs - один хрен не работает, да и дело не в ovs. Я не пойму что за allow lists нужен ifupdown2...
смысл использовать ovs как по мне есть в том случае если к проксу будет доступ сторонних лиц, и им надо возможность реконфигурировать сеть для своих виртуалок, но при этом это не должно влиять на безопасность хост-системы. В остальном система мостов выполняет свои задачи на 100%. Но с мостами я столкнулся с проблемой - они при высоких скоростях интерфейсов создают огромную нагрузку на ЦП. Macvtap должен снимать ее минимум на 30%. Но я так понял в проксмоксе не слышали про них, или по тем или иным причинам забили.