Proxmox 3.2 VLAN Problem (kvm Endian)
Hi zusammen,
folgendes möchte ich umsetzen:
Proxmox Host auf dem eine virtuelle Maschine installiert wird, auf welcher Endian läuft und das routing für mehrere (aktuell ca. 40) verschiedene Netze übernimmt.
Aktuell läuft alles nur als Testbetrieb.
Zum testen nutze ich einen ausgemusterten Server für Proxmox, einen HP V1910-24G Switch und ein Notebook, welches über Endian ins Internet gehen soll.
Proxmox ist in Version 3.2.4 installiert, darauf läuft das virtuelle Endian Firewall Community release 3.0.devel.
Der Host besitzt zwei Netzwerkinterfaces (werden im Produktivsystem 4 oder 8 sein).
vmbr0 nutzt den Port eth0 mit der öffentlichen IP xxx.xxx.xxx.6.
vmbr1 nutzt eth1 ohne konfigurierte IP-Adresse.
Endian nutzt vmbr0 als WAN Interface (rot) mit der öffentlichen IP xxx.xxx.xxx.7.
vmbr1 als zusätzliches Interface einzurichten funktioniert Problemlos, beispielsweise mit der IP 192.168.10.1, Notebook mit entsprechender Netzwerkkonfiguration an eth1 angeschlossen - online.
Mein Problem fängt bei den VLANs an.
Als Test sollten 2 VLANs reichen, 10 und 20, alle weiteren sollten dann ja keine Probleme machen.
Auf dem Switch sind die Ports 1 & 2 im VLAN 10, die Ports 3 & 4 im VLAN 20, was für sich funktioniert.
Was mir nicht gelingt ist, mehrere VLANs aus Endian über eth1 vom Proxmox an den Switch zu übergeben, mittlerweile kann ich nicht mehr genau sagen was ich alles probiert habe. Es gibt online etliche verschiedene Varianten von verschiedenen Quellen, wie man VLANs im Host konfiguriert und dann an die VM übergibt, bei mir hat nichts davon zum gewünschten Ergebnis geführt.
Sobald ich VLANs konfiguriert habe, bekommt das Notebook keine Verbindung mehr, weder ins Internet noch zum Router selbst.
Hat jemand hiermit Erfahrung und kann mir sagen wie ich die Netzwerkkonfiguration im Host bearbeiten muss, damit die VLANs sauber übergeben werden?
Vielen Dank schon mal
Falk
folgendes möchte ich umsetzen:
Proxmox Host auf dem eine virtuelle Maschine installiert wird, auf welcher Endian läuft und das routing für mehrere (aktuell ca. 40) verschiedene Netze übernimmt.
Aktuell läuft alles nur als Testbetrieb.
Zum testen nutze ich einen ausgemusterten Server für Proxmox, einen HP V1910-24G Switch und ein Notebook, welches über Endian ins Internet gehen soll.
Proxmox ist in Version 3.2.4 installiert, darauf läuft das virtuelle Endian Firewall Community release 3.0.devel.
Der Host besitzt zwei Netzwerkinterfaces (werden im Produktivsystem 4 oder 8 sein).
vmbr0 nutzt den Port eth0 mit der öffentlichen IP xxx.xxx.xxx.6.
vmbr1 nutzt eth1 ohne konfigurierte IP-Adresse.
Endian nutzt vmbr0 als WAN Interface (rot) mit der öffentlichen IP xxx.xxx.xxx.7.
vmbr1 als zusätzliches Interface einzurichten funktioniert Problemlos, beispielsweise mit der IP 192.168.10.1, Notebook mit entsprechender Netzwerkkonfiguration an eth1 angeschlossen - online.
Mein Problem fängt bei den VLANs an.
Als Test sollten 2 VLANs reichen, 10 und 20, alle weiteren sollten dann ja keine Probleme machen.
Auf dem Switch sind die Ports 1 & 2 im VLAN 10, die Ports 3 & 4 im VLAN 20, was für sich funktioniert.
Was mir nicht gelingt ist, mehrere VLANs aus Endian über eth1 vom Proxmox an den Switch zu übergeben, mittlerweile kann ich nicht mehr genau sagen was ich alles probiert habe. Es gibt online etliche verschiedene Varianten von verschiedenen Quellen, wie man VLANs im Host konfiguriert und dann an die VM übergibt, bei mir hat nichts davon zum gewünschten Ergebnis geführt.
Sobald ich VLANs konfiguriert habe, bekommt das Notebook keine Verbindung mehr, weder ins Internet noch zum Router selbst.
Hat jemand hiermit Erfahrung und kann mir sagen wie ich die Netzwerkkonfiguration im Host bearbeiten muss, damit die VLANs sauber übergeben werden?
Vielen Dank schon mal
Falk
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 259772
Url: https://administrator.de/contentid/259772
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo Falk,
zu deiner Problemlösung kann ich nur bedingt beitragen, ich habe es bei meinem Proxmox allerdings so gelöst, dass ich im Proxmox für jedes VLAN eine eigene Bridge eingerichtet habe und diese dann als eigenes Interface an die virtuelle pfSense übergeben habe.
Vielleicht hilft das ja weiter...
Beste Grüße!
Berthold
zu deiner Problemlösung kann ich nur bedingt beitragen, ich habe es bei meinem Proxmox allerdings so gelöst, dass ich im Proxmox für jedes VLAN eine eigene Bridge eingerichtet habe und diese dann als eigenes Interface an die virtuelle pfSense übergeben habe.
Vielleicht hilft das ja weiter...
Beste Grüße!
Berthold
Hallo Falk,
ich habe die Bridges manuell in der /etc/network/interfaces angelegt. In der VM selbst wird bei mir garnichts getagged, das geht eben über die Konfiguration der Bridge (eth1.10 für VLAN10, etc.)
Somit habe ich eben für jedes VLAN ein eigenes Interface. Das funktioniert bisher auch einwandfrei.
Beste Grüße!
ich habe die Bridges manuell in der /etc/network/interfaces angelegt. In der VM selbst wird bei mir garnichts getagged, das geht eben über die Konfiguration der Bridge (eth1.10 für VLAN10, etc.)
Somit habe ich eben für jedes VLAN ein eigenes Interface. Das funktioniert bisher auch einwandfrei.
Beste Grüße!
Zitat von @FalkIT:
Hi,
dann werde ich das versuchen, in der vm selbst vergibst du dann keine vlans mehr, richtig?
Hi,
dann werde ich das versuchen, in der vm selbst vergibst du dann keine vlans mehr, richtig?
Genau!
Gruß
Falk
Beste Grüße!
Mache ich gleich, sobald ich wieder am Rechner bin.
Die Switch-Konfiguration stimmt aber? Also der Server-Port als Trunk und der Port für den Rechner VLAN10 untagged?
P.S.: Hier der Auszug aus meiner interfaces:
P.P.S.: Mein Gefühl sagt mir irgendwie grade, dass mit deiner Switch-Config wohl etwas nicht so ganz richtig ist... Kannst du die Switch-Config mal posten? Danke!
Die Switch-Konfiguration stimmt aber? Also der Server-Port als Trunk und der Port für den Rechner VLAN10 untagged?
P.S.: Hier der Auszug aus meiner interfaces:
auto vmbr20
iface vmbr20 inet static
address 0.0.0.0
netmask 255.255.255.255
bridge_ports bond0.20
bridge_stp off
bridge_fd 0
P.P.S.: Mein Gefühl sagt mir irgendwie grade, dass mit deiner Switch-Config wohl etwas nicht so ganz richtig ist... Kannst du die Switch-Config mal posten? Danke!
Hi,
so kann das mMn nicht funktionieren! Du musst dem Port, wo der Server angeschlossen ist das VLAN10 schon tagged zuweisen, denn der Switch bekommt die Pakete auch mit Tag vom Server geliefert. Wenn du jetzt das VLAN10 untagged am Switchport hat, müsste der Switch die Pakete verwerfen, da er ja keine getaggten Pakete auf dem Port erwartet.
Bitte weise deinem Serverport einfach mal das VLAN10 tagged zu und untagged irgendein anderes VLAN und teste dann erneut.
Beste Grüße!
so kann das mMn nicht funktionieren! Du musst dem Port, wo der Server angeschlossen ist das VLAN10 schon tagged zuweisen, denn der Switch bekommt die Pakete auch mit Tag vom Server geliefert. Wenn du jetzt das VLAN10 untagged am Switchport hat, müsste der Switch die Pakete verwerfen, da er ja keine getaggten Pakete auf dem Port erwartet.
Bitte weise deinem Serverport einfach mal das VLAN10 tagged zu und untagged irgendein anderes VLAN und teste dann erneut.
Beste Grüße!