Proxmox mit verschiedenen IP-Bereichen

rolu2

Teammitglied
Registriert
16. November 2009
Beiträge
7.002
Lösungen
5
Reaktionspunkte
4.861
Punkte
2.320
Hi All,

ich habe mein Unifi-Netzwerk um ein UXG Max Gateway erweitert und mit verschieden V-LANs eingerichtet. Auf meinem Proxmox laufen mehrere LXC. Jetzt möchte ich gerne
2 davon in ein anders VLAN packen. Dazu muss man wohl in Proxmox unter Netzwerk zusätzlich Virtuelle Netzwerkkarten und Bridge anlegen

Hat das schon jeman dgemacht?
 
Werde in den nächsten Wochen einen HPe DL360 Gen9 mit Proxmox in einem Ubiquiti-Netzwerk einrichten, jedoch mit Dreammachine Pro Max und USW-Enterprise-Switches. Sollte aber keinen Unterschied machen.
Theoretisch (bei HW mit mehreren Netzwerkkarten) richtest du einen Bond ein auf den auch alle VLANs hören und kannst dann den LXCs / VMs entsprechende VLAN-IPs zuweisen
 
Das anzupassen ist gar nicht so schwer.

Am Wochenende werde ich mal Alle die ins Smarthome-Netzwerk sollen, dort hin packen







 
Hallo

ich habe in meinem Proxmox Server eine zusätzliche Netzwerkkarte mit 4 Ports eingebaut.
In Proxmox habe ich dann 5 VLAN's mit eingenen IP Bereichen.
Jetzt kann ich jeder VM oder LXC einem VLAN zuweisen. Das läuft jetzt schon seit 4 Jahren ohne Probleme.
Auch ein Routen über eine Fritzbox zu den einzelnen VLAN's funktioniert ohne Problem
 
Hewwo,
hab vor grob 5 Monaten mein ganzes Heimnetz umgekrempelt und auf mehere Vlans gesetzt. Dafür nutze ich aktuell nur 2 Nics an meinem Proxmox server. Erster Port sorgt nur für die Oberfläche und ist nicht Vlan-aware (will damit ausschließen dass ich mich aus Proxmox aussperre durch schlechte config) und Nic 2 ist Vlan-Aware.

Meine LXCs laufen also alle über Port 2 und sind dann auf einige Vlans aufgeteilt, eins für meinen Proxy, eins für Services die Intern sind noch ein paar mehr.
Da bin ich tatsächlich auf ein Problem gestoßen. Traffic wird über meinen OPN-Sense Router geregelt (bare metal), heißt wenn ich (oder mein Proxmox Hypervisor!) diese Container erreichen möchte übers netz, muss mein Router dies per Firewall zulassen. Da ich aber ein Vlan ausschließlich per Proxy erreichbar gemacht habe, war Proxmox nicht in der lage diese LXCs per Netzwork zu erreichen. (warum der das irgendwie über das Vlan versucht, also durch meinen Router, statt intern über nen zweiten Weg verstehe ich nicht...)

Darauf folgte, dass Proxmox all diese Container regelmäßig alle Paar minuten neugestartet hat, ich weiß nicht mehr wo ich diese Idee gefunden habe (zig Foren durchforstet, in Discord Servern gechattet etc.) jedenfalls mags Proxmox absolut nicht wenn die Container nicht per Lan erreichbar sind von ihm selbst aus. Sprich es war durch eine simple Regel in der Firewall ("IP vom Proxmox Server" dir inwards dest "interface vlan services" allow) erledigt... Falls jemand tatsächlich ein ähnliches Problem antrifft und das hier findet .-.

Interessant finde ich es dahingehend dass Proxmox ohne Probleme in der Lage war den Status seiner Container zu sehen, warum auch nicht - ist ja der Hypervisor, ich damit auch problemlos auf die Konsole zugreifen konnte etc - aber er sich dennoch genötigt gefühlt hat die Container neuzustarten solange er sie nicht per Lan Interface ansprechen konnte.
 
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…