Hetzner Server - Hyper-V mit VMs und VLAN
Moin zusammen,
das Thema Hyper-V und VLAN ist schon oft behandelt worden, aber zu meinem Problem habe ich bisher kein Lösung gefunden...
Situation: Ich habe einen dedizierten Server bei Hetzner. Dieser hat nur eine LAN Karte. Hier habe ich Hyper-V draufgespielt und möchte ein paar VMs laufen lassen. Diese müssen aber über ein VLAN laufen. Der Hyper-V Host aber nicht.
Der Knackpunkt für mich ist, sobald ich auf der LAN Karte einen virt. Switch erstelle und VLAN-ID in den Eigenschaften aktiviere, klappt der Zugriff auf den Host nicht mehr. Wenn ich die VLAN-ID deaktiviert lassen, aber die gemeinsame Verwendung mit dem Verwaltungsbetriebssystem deaktivieren, klappt der Zugriff auf den Host nicht mehr. Wenn ich aber VLAN-ID aus und gemeinsames Verwenden angeschaltet lassen und nur in der VM LAN Einstellung die VLAN-ID einstelle, klappt der Zugriff aufs VLAN nicht. Somit ist bisher keine Trennung Host und VM möglich.
Ich vermute daher (zumindest sind mir aktuell die Ideen ausgegangen), das es mit einer einzigen LAN Karte nicht möglich ist, meine Planung umzusetzen.
Gibt es Jemand, der das gleiche Problem schon gelöst hat, oder stimmt ihr mir zu?
mfg
das Thema Hyper-V und VLAN ist schon oft behandelt worden, aber zu meinem Problem habe ich bisher kein Lösung gefunden...
Situation: Ich habe einen dedizierten Server bei Hetzner. Dieser hat nur eine LAN Karte. Hier habe ich Hyper-V draufgespielt und möchte ein paar VMs laufen lassen. Diese müssen aber über ein VLAN laufen. Der Hyper-V Host aber nicht.
Der Knackpunkt für mich ist, sobald ich auf der LAN Karte einen virt. Switch erstelle und VLAN-ID in den Eigenschaften aktiviere, klappt der Zugriff auf den Host nicht mehr. Wenn ich die VLAN-ID deaktiviert lassen, aber die gemeinsame Verwendung mit dem Verwaltungsbetriebssystem deaktivieren, klappt der Zugriff auf den Host nicht mehr. Wenn ich aber VLAN-ID aus und gemeinsames Verwenden angeschaltet lassen und nur in der VM LAN Einstellung die VLAN-ID einstelle, klappt der Zugriff aufs VLAN nicht. Somit ist bisher keine Trennung Host und VM möglich.
Ich vermute daher (zumindest sind mir aktuell die Ideen ausgegangen), das es mit einer einzigen LAN Karte nicht möglich ist, meine Planung umzusetzen.
Gibt es Jemand, der das gleiche Problem schon gelöst hat, oder stimmt ihr mir zu?
mfg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 61292678552
Url: https://administrator.de/contentid/61292678552
Ausgedruckt am: 13.11.2024 um 09:11 Uhr
6 Kommentare
Neuester Kommentar
Zitat von @tobitobsn:
Wenn ich aber VLAN-ID aus und gemeinsames Verwenden angeschaltet lassen und nur in der VM LAN Einstellung die VLAN-ID einstelle, klappt der Zugriff aufs VLAN nicht. Somit ist bisher keine Trennung Host und VM möglich.
Wenn ich aber VLAN-ID aus und gemeinsames Verwenden angeschaltet lassen und nur in der VM LAN Einstellung die VLAN-ID einstelle, klappt der Zugriff aufs VLAN nicht. Somit ist bisher keine Trennung Host und VM möglich.
Genau so ist es für deinen gewünschten Anwendungsfall (auch unabhängig von Hetzner) richtig. Wir betreiben Server bei Hetzner in exakt dieser Konfiguration ohne Probleme.
Woran machst du fest, dass der Zugriff aufs VLAN aus der VM nicht klappt? Klappt der denn in den anderen beiden aufgezählten Fällen (unabhängig von der Erreichbarkeit des Hosts) oder funktioniert der VLAN Zugriff an sich vielleicht einfach nicht? Im Robot / vSwitch hast du alles richtig konfiguriert und der Host ist Mitglied des vSwitches?
Das funktioniert im Prinzip nicht anders als bei einem normalen Switch. Wenn du VLAN Tagging auf VLAN 1 aktivierst, müssen alle Pakete an den Interfaces, die sich sehen sollen, getaggt sein.
Wenn du den Haken nicht setzt, werden die Pakete ungetaggt in VLAN 1 rausgeschickt, was miteinander sprechen soll, muss dann ebenfalls ungetaggt sein.
Einzelne VLANs können ggf. mit einem virtuellen Router verbunden werden, z.B. pfSense/OpnSense, die dann eben in den VM Einstellungen mehrere Interfaces in den verschiedenen VLANs hängen haben.
Wenn du den Haken nicht setzt, werden die Pakete ungetaggt in VLAN 1 rausgeschickt, was miteinander sprechen soll, muss dann ebenfalls ungetaggt sein.
Einzelne VLANs können ggf. mit einem virtuellen Router verbunden werden, z.B. pfSense/OpnSense, die dann eben in den VM Einstellungen mehrere Interfaces in den verschiedenen VLANs hängen haben.
Dein Problem hängt ziemlich Sicher mit der Hetzner Konfiguration zusammen. Was du einrichtest, ist mehr als ein einfacher „vSwitch“, du willst ja eine Cloud VM mit rein packen, da wird von Hetzner Layer 3 Routing betrieben.
Angenommen du würdest dir einfach einen 2. dedicated Server buchen, Mitglied vom vSwitch machen und darauf eine VM entsprechend Taggen: Das würde auf Layer 2 so sofort klappen.
Angenommen du würdest dir einfach einen 2. dedicated Server buchen, Mitglied vom vSwitch machen und darauf eine VM entsprechend Taggen: Das würde auf Layer 2 so sofort klappen.