Виртуальные машины не работают с 802.1X — Linux Bridge

Я экспериментирую с 802.1X в своей домашней лаборатории. У меня большинство вещей работает, но есть одна проблема: виртуальные машины не могут пройти аутентификацию в сети с использованием 802.1X. В Интернете очень мало информации об этом, но судя по некоторым деталям кажется, что это возможно.

В качестве гипервизора я использую Proxmox, под капотом которого находится Debian. Мне удалось настроить Proxmox для аутентификации с помощью 802.1X с использованием соискателя wpa. Это просто виртуальные машины, которые не могут. Следующая ссылка объясняет, почему виртуальные машины не могут этого сделать, и дает решение, как заставить их работать, установив маску пересылки:

https://interestingtraffic.nl/2017/11/21/an-oddly-специфический-post-about-group_fwd_mask/

Я установил переднюю маску, но по какой-то причине она все еще не работает. Надеюсь, кто-то уже делал это раньше или кто-то достаточно хорошо знает мосты Linux, чтобы помочь мне.

Моя текущая конфигурация:

       # The loopback interface:
auto lo
iface lo inet loopback



# The first network interface:
auto eno1
iface eno1 inet manual


# The bridge:
auto vmbr0 # Auto start the bridge at boot

# Use this section for a static IP:
#iface vmbr0 inet static
#  address 172.20.0.60/22
#  gateway 172.20.0.1
#  bridge_ports eno1
#  bridge_stp off
#  bridge_fd 0

# Use this section for DHCP:
iface vmbr0 inet dhcp
  bridge_ports eno1 # Which ethernet port(s) to use for the bridge. Space separated list.
  bridge_stp off # Spanning tree
  bridge_fd 0 # Forwarding delay
  post-up echo 8 > /sys/class/net/vmbr0/bridge/group_fwd_mask

# 802.1X settings:
wpa-iface eno1
wpa-bridge vmbr0
wpa-driver wired
wpa-conf /etc/wpa_supplicant.conf



# The second network interface:
iface eno2 inet manual

Я также писал на форуме Proxmox, но на самом деле я думаю, что вопрос касается более общего моста Linux, а не конкретного Proxmox.

Любая помощь будет принята с благодарностью.

0 ответов

Другие вопросы по тегам