Есть два бриджа (между микротиком и pve не ходит L2)

После смены платформы полностью и переустановки pve 9.1.4 возникла проблема - не работает L2 между бриджами микротика и pve (не вижу маки с обеих сторон).
Что с этим делать - хз, может кто подскажет.

Есть следующее:

  1. микротик ccr1016. На нем на ether8 и 9 сделан bridge “10” c адресом 10.10.10.3/24
    Настройки bridge, bridge/ports не трогались (стандартные). ось 7.20.6.
    На интерфейсах и бридже mtu 10000

  2. pve 9.1.4. На нем интерфейс nic1 засунут в vmbr1, на vmbr1 назначен адрес 10.10.10.1/24. На виртуалках и lxc этот vmbr1 добавляется вторым интерфейсом вручную (dhcp настроен на микротике). nic1 подключен в ether9 на микротике. л2 нету - соответственно виртуалки и lxc не получают от микротика адрес.
    При прописывании адреса вручную все равно прокс и контейнер друг друга не видят.
    Сам pve тоже не видит ничего в этом vmbr.
    Чип AQC107.
    С момента установки никакие дополнительные настройки не трогались (sdn/firewall), только в интерфейсе создан vmbr.
    Ядро Linux 6.17.4-2-pve (2025-12-19T07:49Z)
    На интерфейсе и бридже mtu 9014

  3. роутер xiaomi be10000 в режиме точки доступа (все порты в одном bridge). Подключен в ether8 на микротике. На нем л2 работает нормально, маки всех его клиентов вижу.
    При подключении pve nic1 в свободные порты на ксяоми - ничего не происходит.
    Поэтому проблему подозреваю именно в pve. С обеих сторон поднимается линк 10000 full duplex.
    На интерфейсах и бридже mtu 9014

На старой системе (supermicro x9dri-ln4f+ и карта X540-AT2) все работало по такой же схеме (оба порта карты в bridge, виртуалки и контейнеры подсовываются в этот bridge) и микротик их видел. Старая система устанавливалась еще когда 8.2 была последней и обновлялась по мере выхода свежих версий до 9.1.4.

MTU таки лучше выставлять одинаковый на всех узлах сети, я пришел к 9000 как наиболее безопасному т.к. для того же TrueNAS в виде виртуалки у меня не удалось выставить 9500. Вообще можно начать с 1500.

Вообще видится, что проблема с настройкой сети в самом PVE т.е. контейнеры не видят хост

Начните с того, что бы вернуть назад настройки мту по умолчанию на 1500, ибо это стандарт, дабы избежать проблем с драйвером возможностями самого чипа в сетевухе.
Далее в pve вытащите из бриджа интерфейс и невесте прям на интерфейс ip адрес из сети вашего бриджа на микротике, посмотрите арпы, проверьте пинги.
Ещё хорошо бы посмотреть в микротике в bridge/ports статус stp, не запетляли ли вы случаем

Разобрался.

На микротике частично сдох порт (фреймы идут только в полудуплексе)
Спасибо за советы, помогло добавить еще 1 порт в бридж и переткнуть в него кабель)