On Wed, 2016-03-23 at 09:57 +0100, Christopher J. Ruwe wrote:
> 
> On Wed, 2016-03-23 at 08:48 +0100, Stefan Husch wrote:
> > 
> > 
> > Moin Christopher,
> > 
> > > 
> > > 
> > > 
> > > Am 22.03.2016 um 20:54 schrieb Christopher J. Ruwe <c...@cruwe.de>
> > > :
> > > 
> > > Leider bekomme ich die pppoe-Verbindung von netcologne auf VLAN
> > > 10.
> > > Das
> > > netcologne-Gerät hat offenbar die VLAN-tags gestrippt
> > Bei VDSL wird das seit einiger Zeit so gemacht. Ich selbst habe
> > noch
> > einen Zugang ohne VLAN-Tag, kenne aber andere, die das brauchen.
> > 
> > > 
> > > 
> > > 
> > > Auf SmartOS gelingt es mir beim besten Willen nicht, aus einer
> > > KVM-
> > > Maschine mit einem VNIC auf VLAN 10 eine pppoe Verbindung
> > > aufzubauen.
> > Funktioniert es denn in einer Zone (ohne KVM)?
> > 
> > > 
> > > 
> > > 
> > > VLAN auf SmartOS sehe ich
> > > mittlerweile recht kritisch und auf anderen Systemen werde ich
> > > auch
> > > mißtrauisch. Ist das gerechtfertigt oder sollte ich weniger
> > > mißtrauisch
> > > sein?
> > Mit OmniOS hatte ich bisher keine Probleme, auch mit KVM nicht.
> > Allerdings verwende ich kein PPPoE oder auch VLAN-Tags.
> > 
> > > 
> > > 
> > > 
> > > 2)  Virtualisiert Ihr firewalls überhaupt? (Ich mache es gerne,
> > > weil
> > > mir zfs rollback schon mehrfach den Hintern gerettet hat.)
> > Ja, in einer Zone mit ipfilter. Ok, kann man nicht mit pf
> > vergleichen
> > :)
> > 
> > Gruß, Stefan
> > 
> Hi Stefan,
> 
> auf SmartOs habe ich auch nach längerem Suchen keine Möglichkeit
> gefunden, pppd zu installieren. spptun ist zwar da wie auch alle
> /etc/ppp files, der pppd fehlt aber und wohl auch bewußt (https://git
> hu
> b.com/joyent/smartos-live/issues/139)
> 
> In einer LX-branded zone, wo Du theoretisch alles nachinstallieren
> kannst, geht es auch nicht (socket connect error), daher bleibt mir
> nur
> KVM.
> 
> Ein Solaris 11 oder OmniOS auf einen der hier rumliegenden Alt-Geräte
> aufzuspielen fehlt mir mittlerweile die Zeit.
> 
> Ich kaufe jetzt vmtl einen smart-managed switch, der mir das VLAn tag
> raus-rupft und mache dahinter weiter wie bisher. Bin mal gespannt,
> was
> dann nicht geht ... :-(
> 
> Grüße,
Hi,

nur für alle interessierten: Ich habe das Problem mit einem kg Hardware
erschlagen. Wenn ich bei einem managed switch das Modem an port1 hänge,
dort alle VLAN-Tags runter-rupfe und untagged an den SmartOS host
weiterleite, geht es.

Fazit und Siegerehrung: Auf SmartOS und allen Derivaten von illumos-
joyent tut der Netzwerk-Stack etwas mit ethernet frames auf VNICs, das
pppoe verhindert.

Es sind aber aus diesem Projekt auch Dinge in illumos eingeflossen
respektive aus Illumos rausgerupft, so daß ich nicht ausschließen will,
daß dieses Problem auch OmniOS betreffen könnte.

BTW, https://github.com/joyent/illumos-kvm/commit/43aa6602f0d68ff7e032a
ad06645e34e9921d976, ich finde es zwar lustig, aber auch irgendwie
fragwürdig, wenn Unix-Enwickler Dante oder wie hier Shakespeare in den
Kommentaren zitieren. Aus dem diff:

- * "I am in blood steeped in so far that I wade no more.
- * Returning were as tedious as go o'er.

Mit einem Netzwerkstack hätte ich Macbeth nicht assoziiert. Nun gut ...

Grüße,
-- 
Christopher J. Ruwe, Dipl.-Kfm. u. M.Comp.Sc.
Systemanalyse und -beratung
Hildeboldstraße 22
50226 Frechen

Tel.: 0151 – 61 44 38 99
e-mail: c...@cruwe.de

USt-FA Brühl, USt.-ID: DE 29 31 69 829




Antwort per Email an