Hallo, vielleicht kann mir von euch jemand aktuelle Situation erklären. Es geht um Vswitch / Promiscuous Mode
Ich habe folgenden Aufbau:
- ESXi 5.5.0, 1623387, Das ganze als Router, Homeserver
- vSwitch0 (2 Portgruppen), "Monitoring" mit aktiven Promiscuous Mode" und "Lan" ohne Promiscuos Mode.
- vSwitch1 (1 Portgruppe), "Wan", ohne Promiscuos Mode"
- Sophos UTM VM hängt direkt am DSL Modem (Schnittstelle "WAN") und routet den Verkehr über "Monitoring" ins lokale Netzwerk.
- Die VM "Nbox" hängt wie die Sophos am "Monitoring" und bekommt durch den aktiven Promiscuous Mode sämtlichen Traffic der Sophos VM an dieser Schnittstelle mit. Hier laufen u.a. ntopng und bandwidthd um den Internet Verkehr zu analysieren.
Der Aufbau funktioniert soweit, ich sehe auf der Nbox VM jeglichen Internet Traffic der Clients aus meinem Netzwerk.
Wenn ich nun aber einen SMB Kopierjob von der VM "Transfer" zu einem Client im lokalen Netz mache, sollte dies doch am Monitoring vorbei gehen oder nicht? Der Verkehr läuft über die Schnittstelle "LAN", bei der der Promiscuous Modus nicht aktiv ist.
Bei der VM "Nbox" schlägt dieser Verkehr
zum Teil aber trotzdem mit auf und sieht dann so aus, wie gesagt nur ein Teil davon, nicht der komplette Traffic:
und
Das versteh ich nicht so ganz..