[...]
> Единственный способ поднять сеть, это через vnc из машины сделать какое-то исходящее
> соединение, при этом сеть начинает работать в обоих направлениях, а arp
> и в машине и на гипервизоре появляется правильный mac.
> Куда копать?Похожая фигня с LXC (Docker) + pipework на ядре 3.14. Причём сеть подымается не сразу, а секунд через 90.
tcpdump показывает, что трафик с bridge наружу уходит без проблем, а внутрь попадает всё, кроме ответа от хоста, который ищешь. Причём если в сети проскочил чужой ARP запрос о том же хосте, то ARP ответ чужому проскакивает внутрь контейнера и всё мгновенно заводится.
Полез копать настройки ip, касающиеся bridging, но зарылся в старой документации.
Сегодня прошло сообщение про nftables 0.4 со ссылками на функционал ядер 3.18 и 3.19, возможно, там всё более ровно.
Кто-нибудь справился с этим?