Mijn vraag
Ik probeer met kvm guests een situatie @work na te bootsen om meer ervaring op te doen en vooral om niet op productie een wiel uit te moeten vinden
De bedoeling is om met keepalived en haproxy een failover loadbalancer te bouwen en daarvoor is het nodig dat er multicast verkeer tussen 2 nodes is en dat lijkt niet te werken met kvm. Dwz op de host zie ik netjes multicast verkeer van beide guests maar op de guests zelf alleen verkeer van de betreffende guest zelf. Test dit met tcpdump maar de keepalived draaien iig ook duidelijk beide in master mode ipv master/slave.
Wie heeft meer ervaring met multicasts tussen Linux kvm guests, of tips of pointers?
Relevante software en hardware die ik gebruik
Fedora 25 met kernel 4.9.8, gebruik virtmanager om eea aan te sturen. Guests betreffen CentOS 7.3, guests hebben een nat interface en een macvtap interface in VEPA modus (andere opties zoals bridge en passthrough ook al geprobeerd) met de virtio driver.
Wat ik al gevonden of geprobeerd heb
Heb wel dit gevonden:
https://bugzilla.redhat.com/show_bug.cgi?id=1035253#c15
Maar de beide opties (ip commando en de interface optie "trustGuestRxFilters" van libvirt lijken in mijn geval geen verschil te maken. Ook heb ik wat firewall-cmd commando's gevonden om vrrp verkeer expliciet toe te laten, maar zelfs firewalld aan of uit maakt geen verschil
Ik probeer met kvm guests een situatie @work na te bootsen om meer ervaring op te doen en vooral om niet op productie een wiel uit te moeten vinden
Wie heeft meer ervaring met multicasts tussen Linux kvm guests, of tips of pointers?
Relevante software en hardware die ik gebruik
Fedora 25 met kernel 4.9.8, gebruik virtmanager om eea aan te sturen. Guests betreffen CentOS 7.3, guests hebben een nat interface en een macvtap interface in VEPA modus (andere opties zoals bridge en passthrough ook al geprobeerd) met de virtio driver.
Wat ik al gevonden of geprobeerd heb
Heb wel dit gevonden:
https://bugzilla.redhat.com/show_bug.cgi?id=1035253#c15
Maar de beide opties (ip commando en de interface optie "trustGuestRxFilters" van libvirt lijken in mijn geval geen verschil te maken. Ook heb ik wat firewall-cmd commando's gevonden om vrrp verkeer expliciet toe te laten, maar zelfs firewalld aan of uit maakt geen verschil