Tagged Vlan über Hyper-V Cluster an VM
Hallo Liebe Community. I could also post in english.
Ich baue gerade einen Failovercluster auf und habe ein Netzwerkproblem bei dem ich nicht weiter komme.
Erst einmal Zum Setting:
Der Cluster läuft im Netzwerk X.X.0.0\24 und besteht aus 2 physischen Maschinen.
Cluster Hyper-v1 Hyper-v2
X.X.0.28 X.X.0.29 X.X.0.30
außerdem gibts dort noch nen virtuellen Ad Server und ne virtuelle PfSense beide laufen auf Hyper-v1.
Alle 5 kommunizieren untagged und das läuft.
Nun habe ich 2 weitere Virtuelle Maschinen auf Hyper-v1. Diese sind an dieselbe virtuelle Switch angeschlossen, nutzen aber Tagged Vlan 101 im Subnetzt X.X.1.0\24.
Dazu habe ich die Netzwerkadapter der Pfsense in Trunk mode geschaltet mit allowed Vlanlist 101, Native Vlan 0
und die Netzwerkadapter der anderen beiden VM Trunk mode , allowed Vlanlist 101, Native Vlan 101.
Nun zum Problem:
Befindet sich alles auf einem Host funktioniert es. Nun verschiebe ich eine Vm auf Hyper-v2 und dann funktioniert der Netzwerkzugriff nicht mehr auf der verschobenen vm.
Für mich sieht es so aus als müsste ich den physischen Nic an beiden Hyper-V sagen das vlan 101 allowed ist, aber ich weiß nicht wie.
Vielleicht ist es aber auch was komplett anderes.
Ich hoffe Jemand kann mir helfen.
Liebe Grüße
Ich baue gerade einen Failovercluster auf und habe ein Netzwerkproblem bei dem ich nicht weiter komme.
Erst einmal Zum Setting:
Der Cluster läuft im Netzwerk X.X.0.0\24 und besteht aus 2 physischen Maschinen.
Cluster Hyper-v1 Hyper-v2
X.X.0.28 X.X.0.29 X.X.0.30
außerdem gibts dort noch nen virtuellen Ad Server und ne virtuelle PfSense beide laufen auf Hyper-v1.
Alle 5 kommunizieren untagged und das läuft.
Nun habe ich 2 weitere Virtuelle Maschinen auf Hyper-v1. Diese sind an dieselbe virtuelle Switch angeschlossen, nutzen aber Tagged Vlan 101 im Subnetzt X.X.1.0\24.
Dazu habe ich die Netzwerkadapter der Pfsense in Trunk mode geschaltet mit allowed Vlanlist 101, Native Vlan 0
und die Netzwerkadapter der anderen beiden VM Trunk mode , allowed Vlanlist 101, Native Vlan 101.
Nun zum Problem:
Befindet sich alles auf einem Host funktioniert es. Nun verschiebe ich eine Vm auf Hyper-v2 und dann funktioniert der Netzwerkzugriff nicht mehr auf der verschobenen vm.
Für mich sieht es so aus als müsste ich den physischen Nic an beiden Hyper-V sagen das vlan 101 allowed ist, aber ich weiß nicht wie.
Vielleicht ist es aber auch was komplett anderes.
Ich hoffe Jemand kann mir helfen.
Liebe Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1742827818
Url: https://administrator.de/contentid/1742827818
Ausgedruckt am: 24.11.2024 um 20:11 Uhr
13 Kommentare
Neuester Kommentar
Vielleicht hilft es dir etwas einmal zu sehen wie VmWare das mit den VLANs handhabt:
VLAN mit Cisco SG220, ESXIund Pfsense
Sophos Software Appliance UTM - VLAN - CISCO SG Series Switches
Wie das Tagging auf der Firewall generell einzurichten ist erklärt dir, wie immer, das hiesige VLAN Tutorial.
VLAN mit Cisco SG220, ESXIund Pfsense
Sophos Software Appliance UTM - VLAN - CISCO SG Series Switches
Wie das Tagging auf der Firewall generell einzurichten ist erklärt dir, wie immer, das hiesige VLAN Tutorial.
nslookup meldet nur dns request timed out
Uhhh, böse, bedeutet das schon dein konfigurierter DNS Server physisch gar nicht erreichbar ist. Kannst du denn dessen nackte IP pingen ?Kannst du sonst z.B. 9.9.9.9 pingen mit der nackten IP von dem Host ? Das ist der DNS von Quad9. Wenn der Ping erfolgreich ist kannst du den temporär mal versuchen.
Hört sich dann aber so an als ob du entweder einen falschen DNS nutzt. (Normal ist das die IP des Internet Routers der ja (fast) immer als DNS Cache werkelt) oder du irgendwo ein Firewall Regelwerk hast was UDP oder TCP 53 filtert ?!
VxLAN Encapsulation hat aber eigentlich nichts damit zu tun. Das ist eine Layer 2 Tunneling Technologie zw. den Hypervisoren (und Switches die es supporten), nicht aber den VMs an sich. Aber egal...du wirst das schon wuppen. Zur Not dann mit anderen NICs.
Übrigens ist eine Po Ente aber was anderes...
https://www.duden.de/rechtschreibung/Pointe
Übrigens ist eine Po Ente aber was anderes...
https://www.duden.de/rechtschreibung/Pointe