Macvlan

Ubuntu 22.04 Jammy

ASRock H97 Pro4にXeon E3-1265L v3を載せたHaswellをUbuntu 22.04 LTS “Jammy Jellyfish"にアップデート。

sshログインでエラーになって慌てたが、/var/log/auth.logを確認したところ、ubuntu 22.04 ssh 公開鍵認証 失敗すると同じく

2022-11-16T02:40:57.691761+09:00 haswell sshd[418213]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth]

というエラーだ。「OpenSSH 8.8」リリースにあるとおり、

「OpenSSH 8.8」では、SHA-1ハッシュ(“ssh-rsa”)を使用したRSAキーによるデジタル署名を使用する機能がデフォルトで無効になった。SHA-512およびSHA-2(rsa-sha256-512 / 7.2)ハッシュを使用したRSA署名は従来通り利用できる。

という事だが、RSA鍵を捨てて新しいed25519鍵にスイッチ。

肝心のmacvlanの設定もそのまま機能していたのでOK。

…と思ったのだが、インタフェースはできているもののIPアドレスを振っても通信できないような。さて?

【追記】11月19日、対処済

参照

Canonical Blog https://canonical.com/blog

gihyo.jp https://gihyo.jp/

kledgeb https://kledgeb.blogspot.com/

macvlanとnetplan

ASRock H97 Pro4にXeon E3-1265L v3を載せたHaswellにKVM環境を構築。

macvtap does not work for host to guest network communication

virt-managerのNIC設定より

他のPCからLAN経由でアクセスできるようにしたいので、仮想NICの設定を物理NICの"Bridge"モードにしたところ

In most configurations, macvtap does not work for host to guest network communication.

という警告が表示された。

確かにLAN内の別マシンと仮想マシンとのpingは通るものの、ホストとゲストHaswellに閉じた世界では、どちらからもpingが疎通しない。そう言えば以前も悩んだような…と記憶を辿ってみたところ、物理NICをmacvlanでブリッジして、macvlanの方にIPを付与すればいい、という対処法を思い出した。

具体的には

$ ip addr del 192.168.199.2/24 dev enp0s25
$ ip link add dev macvlan0 link enp0s25 type macvlan mode bridge
$ sudo ip addr add 192.168.199.2/24 dev macvlan0
$ sudo ip link set macvlan0 up
$ ip route add default via 192.168.199.254 dev macvlan0

という手順でIPアドレスをenp0s25からmacvlan0に移設すればよい。