Виртуальные машины не работают с 802.1X — Linux Bridge
Я экспериментирую с 802.1X в своей домашней лаборатории. У меня большинство вещей работает, но есть одна проблема: виртуальные машины не могут пройти аутентификацию в сети с использованием 802.1X. В Интернете очень мало информации об этом, но судя по некоторым деталям кажется, что это возможно.
В качестве гипервизора я использую Proxmox, под капотом которого находится Debian. Мне удалось настроить Proxmox для аутентификации с помощью 802.1X с использованием соискателя wpa. Это просто виртуальные машины, которые не могут. Следующая ссылка объясняет, почему виртуальные машины не могут этого сделать, и дает решение, как заставить их работать, установив маску пересылки:
https://interestingtraffic.nl/2017/11/21/an-oddly-специфический-post-about-group_fwd_mask/
Я установил переднюю маску, но по какой-то причине она все еще не работает. Надеюсь, кто-то уже делал это раньше или кто-то достаточно хорошо знает мосты Linux, чтобы помочь мне.
Моя текущая конфигурация:
# The loopback interface:
auto lo
iface lo inet loopback
# The first network interface:
auto eno1
iface eno1 inet manual
# The bridge:
auto vmbr0 # Auto start the bridge at boot
# Use this section for a static IP:
#iface vmbr0 inet static
# address 172.20.0.60/22
# gateway 172.20.0.1
# bridge_ports eno1
# bridge_stp off
# bridge_fd 0
# Use this section for DHCP:
iface vmbr0 inet dhcp
bridge_ports eno1 # Which ethernet port(s) to use for the bridge. Space separated list.
bridge_stp off # Spanning tree
bridge_fd 0 # Forwarding delay
post-up echo 8 > /sys/class/net/vmbr0/bridge/group_fwd_mask
# 802.1X settings:
wpa-iface eno1
wpa-bridge vmbr0
wpa-driver wired
wpa-conf /etc/wpa_supplicant.conf
# The second network interface:
iface eno2 inet manual
Я также писал на форуме Proxmox, но на самом деле я думаю, что вопрос касается более общего моста Linux, а не конкретного Proxmox.
Любая помощь будет принята с благодарностью.