Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Hyper-V и доступ в мир! (http://forum.oszone.net/showthread.php?t=277159)

ilyuxa 05-02-2014 13:32 2303179

Hyper-V и доступ в мир!
 
Здравствуйте товарищи!
Ситуация такая, виртуальная машина получает ИП от внешнего dhcp и спокойно пингуется только с хоста, соответственно и сама может пропинговать только себя и хост машину! уже голову сломал и весь тырнет перерыл! не как не хочет вылезать в и-нет!
Отключены все фаерволы, адаптары поменяны на легенси и обратно, TCP Offload тоже выключал, виртуалка win7!

exo 05-02-2014 13:39 2303188

ipconfig /all с Hyper-V и Windows 7

Telepuzik 05-02-2014 14:14 2303221

Цитата:

Цитата ilyuxa
пропинговать только себя и хост машину! »

Тип виртуального свитча в Hyper-V какой установлен? Случаем не Internal?

ilyuxa 05-02-2014 16:32 2303330

ipconfig c обоих машин!http://hkar.ru/pjbU

exo 05-02-2014 17:08 2303347

ping 192.168.11.1

ilyuxa 05-02-2014 18:01 2303378

ping 192.168.11.1

Host >1 ms

guest

reply from 192.168.11.100 destination host unreachable

firewall off на обоих машинах

exo 05-02-2014 18:46 2303413

Цитата:

Цитата ilyuxa
reply from 192.168.11.100 destination host unreachable »

такс... похоже на баг какой-то.
у меня были случаи, когда при правильной настройки сетевых интерфейсов была такая же ситуация. (только я DHCP не использовал)
пробовал и удалять сеть, и создавать новую - всё одно.
а был даже случай - всё работало несколько месяцев - однажды пришёл на работу - не работает. Бился день, не решил - ушёл домой.
А на следующий день - само прошло. я хз что было. возможно, у вас такая же ситуация.

ilyuxa 05-02-2014 18:55 2303423

вот и я понять не могу чё за бред, по dhcp IP то получает..... а дальше фиг((((

Кстати прописывал руками настройки таже фигня

ilyuxa 05-02-2014 21:49 2303560

кстати схожая проблема с афтором темы, но ответа так и нету((((

Telepuzik 06-02-2014 12:50 2303919

Цитата:

Цитата exo
Цитата ilyuxa:
reply from 192.168.11.100 destination host unreachable »
такс... похоже на баг какой-то. »

Причем здесь баг, Win 7 всегда так пишет когда удаленный хост не отвечает на echo запросы.
Цитата:

Цитата ilyuxa
Кстати прописывал руками настройки таже фигня »

Смотрите настройки файрвола на шлюзе возможно он блокирует пакеты идущие от виртуальной машины.

exo 06-02-2014 12:59 2303923

Telepuzik, если Firewall будет включен, то ответ Request timed out.
Ответ destination host unreachable - когда хоста не существует в сети или он не доступен. Для ХР - когда у неё не работает корректно TCP\IP
и автор писал:
Цитата:

Цитата ilyuxa
Отключены все фаерволы, »


ilyuxa 06-02-2014 13:00 2303924

нету фаерволов! не на хосте, не на гестевой, не на шлюзе.... выключено все!

Telepuzik 06-02-2014 13:16 2303940

Цитата:

Цитата exo
Ответ destination host unreachable - когда хоста не существует в сети или он не доступен. »

Либо что то с протоколом arp не так, либо прохождение arp запросов заблокировано.
ilyuxa,
Вывод команды arp -a с хостовой и гостевой машин покажите.

ilyuxa 06-02-2014 13:23 2303945

arp слева хост справо гуесть
http://hkar.ru/plhP

exo 06-02-2014 13:33 2303954

Цитата:

Цитата Telepuzik
Либо что то с протоколом arp не так, либо прохождение arp запросов заблокировано. »

в приведённой статье разница только в статусе сетевого интерфейса - включен или выключен (т.е. недоступен физически). Конечно это влияет на arp.

Но сейчас речь не об этом - не отвечает шлюз по умолчанию потому, что ВМ не может его физически найти.
Видимо ARP действительно заблокировано, но почему? у меня данная ситуация возникала без всяких изменений в системе.
ilyuxa, не надо картинок, подключитесь к 7-ке по RDP и скопируйте вывод информации. Вставьте её в форум в виде цитаты.

ilyuxa 06-02-2014 13:40 2303963

RDP через RDP?

exo 06-02-2014 13:48 2303971

ilyuxa, в смысле вы подключились к Hyper-V по RDP и теперь нужно подключиться с Hyper-V по RDP к Win7 - почему нет?

ilyuxa 06-02-2014 14:07 2303979

по мне проще подключиться к 2012r2 и там без рдп есть доступ к виртуалке, но не суть, куда ковырять по поводу блокировки ARP?

Telepuzik 06-02-2014 14:08 2303980

ilyuxa,
А у Вас на хостовой машине физических сетевых карт две или одна?

ilyuxa 06-02-2014 14:10 2303982

три, работают две!
А можно не на ВЫ, на ТЫ будет в самый раз, а то дедушкой себя чувствую ;-)

RUVATA 06-02-2014 14:24 2304000

Общая практика подключения VM "в мир", собственно не изменилась со времен w2k8, в первую очередь все зависит от юзкейса, в целом их как правило два:

1) Мы желаем предоставить VM доступ в интернет, но не собираемся делать ее прозрачной для локальной сети гипервизера (хоста)

Тогда, от сервера нам необходимы следующие роли и компоненты:
1) Маршрутизация и удаленный доступ (RRaS) для организации NAT для виртуальных машин.
2) DHCP (желательно - хорошая практика, но необязательно, если без него - то настройки сети в виртуалках настраивать статически вручную
3) DNS (желательно, но необязательно, при его наличии можно организовать DNS-proxy, если же нет - то через DHCP можно раздать DNS-ы которые использует хост) благодаря собственному DNS - можно вообщем-то очень годно разрулить виртулки по именам, а при разработке осуществлять подмену.

В оснастке управления ролью Hyper-V сервера создаем виртуальный свитч - "Внутренняя сеть"
На сервере появится адаптер, присвойте ему ip-адрес и подсеть, настройте DHCP на этот интерфейс с пулом из той же подсети, настройте NAT - ВУАЛЯ.

2) Мы желаем предоставить VM прозрачный доступ в локальную сеть хоста
Все сервисы DHCP/DNS(DNS-proxy)подразумеваются уже имеющимися в сети.

В оснастке управления ролью Hyper-V сервера создаем виртуальный свитч - "Внешняя сеть"

exo 06-02-2014 14:26 2304001

Цитата:

Цитата ilyuxa
по мне проще подключиться к 2012r2 и там без рдп есть доступ к виртуалке »

но не доступ к "буферу обмена". я про это имел ввиду.
RUVATA, 2 как раз и реализован.

ilyuxa 06-02-2014 15:52 2304074

еще немного инфы
Цитата:


ping /S 192.168.11.104 ya.ru

Pinging ya.ru [213.180.204.3] from 192.168.11.104 with 32 bytes of data:
Reply from 213.180.204.3: bytes=32 time=44ms TTL=51
Reply from 213.180.204.3: bytes=32 time=42ms TTL=52
Reply from 213.180.204.3: bytes=32 time=44ms TTL=52
Reply from 213.180.204.3: bytes=32 time=42ms TTL=51

Ping statistics for 213.180.204.3:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 42ms, Maximum = 44ms, Average = 43ms
Это с интерфейса на котором virtual switch

cameron 06-02-2014 16:01 2304082

а если вместо этого RD9700 устройства (сетевой картой, да ещё для виртуалиции я не могу это назвать), использовать что-то нормальное, типа Intel или Broadcom - проблема будет проявляться?

Telepuzik 06-02-2014 16:01 2304083

ilyuxa,
Покажи скриншоты следующих настроек ВМ из консоли Hyper-V Manager: свойства сетевого адаптера, Hardware Acceleration и Advanced Features.

ilyuxa 06-02-2014 16:13 2304089

а нету Hardware Acceleration(((( остальное вотhttp://hkar.ru/plGe в Advanced Features все галочки убраны!

Цитата:

а если вместо этого RD9700 устройства (сетевой картой, да ещё для виртуалиции я не могу это назвать), использовать что-то нормальное, типа Intel или Broadcom - проблема будет проявляться?
Была б возможность использовал бы(((

exo 06-02-2014 17:12 2304131

cameron, у меня как раз на Intel и была...

Telepuzik 06-02-2014 17:12 2304133

ilyuxa,
Судя по скриншоту в качестве сетевой карты выступает RD9700 USB2.0 To Fast Ethernet Adapter, драйвер на это устройство установлен 64 битный или нет? Судя по этому HyperV VM gets DHCP from but no external access Hyper-V не со всеми USB Ethernet адаптерами совместим. Попробуйте поставить последнюю версию драйверов для данного устройства и желательно чтобы они были 64-х битные.
А что в хостовой машине нет не одного встроенного адаптера???

ilyuxa 06-02-2014 17:16 2304139

живого нет(

ilyuxa 07-02-2014 00:11 2304473

спасибо за помощь! Ссылка телепузика помогла, настроил это дело через RRaS, и со статик адресами!

cameron 07-02-2014 07:50 2304542

Цитата:

Цитата ilyuxa
спасибо за помощь! Ссылка телепузика помогла, настроил это дело через RRaS, и со статик адресами! »

вам нужно очень хорошо понимать, что данная конструкция (USB-Ethernet) и внутреняя сеть через маршрутизацию это не лучшее решение и следует, по возможности, избегать применения таких схем в рабочей среде.

ilyuxa 08-02-2014 13:40 2305440

Цитата:

Цитата cameron
вам нужно очень хорошо понимать, что данная конструкция (USB-Ethernet) и внутреняя сеть через маршрутизацию это не лучшее решение и следует, по возможности, избегать применения таких схем в рабочей среде. »

Я это прекрасно понимаю, будет вариант поменять это железо, сделаю не задумываясь


Время: 23:57.

Время: 23:57.
© OSzone.net 2001-