[SOLVED] Netzwerkunterbrüche auf Bridge bei Routing

Christian Gissi

New Member
Jul 31, 2019
2
1
3
33
Guten Tag,

Wir testen gerade Proxmox als Host für VMs. Alles funktionierte wie gewünscht, bis man über ein geroutetes Netzwerk auf den Server zugreift, brechen die Netzwerk Verbindungen nach ca. 30 sek. ab.
Dazu haben ich auf dem Proxmox drei Bridges Konfiguriert welche über einen Bond und VLAN tags eingebunden werden(siehe Netzwerk Konfiguration unten).

Die gesamte Konfiguration wurde bereits ohne Bond angewendet mit dem gleichen Ergebnis.
Auch sind nur aktive Verbindungen betroffen, wie z.B. SMB oder SSH Verbindungen. HTTP oder ICMP erfahren keinen Unterbruch. Sobald ein Unterbruch bei SMB bemerk wird kann ist kein Unterbruch beim Ping.

Auf der Suche nach dem Fehler sind wir auf verschiedene Probleme mit Checksum Offloading gestossen und haben dieses deaktiviert ohne Erfolg. Das Problem bleibt bestehen.
Auch auffällig ist das die Zeit bis zum Unterbruch an der Uhr abgelesen werden kann, es dauert immer etwa gleich lang.

Von diesem Problem sind nicht nur die VMs betroffen sondern auch der Host selbst. Es scheint ein Problem auf den gesamten Bridges zu sein.

Als letzte Instanz hoffe ich das Ihr mir einen möglichen Lösungsansatz geben könnt.
Wir wissen schon nicht mehr weiter.

Besten Dank für jede Hilfe.

Beispiele:
SMB Zugriffe von 172.20.20.122/24 auf 172.20.20.10/24 sind OK.
SMB Zugriffe von 172.30.0.144/16 auf 172.20.20.10/24 sind nicht OK.(Verbindung bricht nach ca. 30 sek ab.)
SSH Zugriffe von 172.30.0.144/16 auf 172.30.0.30/16 sind OK
SSH Zugriffe von 172.30.0.144/16 auf 172.20.20.1/24 sind nicht OK.(Verbindung bricht nach ca. 30 sek ab.)

Proxmox Version:
Virtual Environment 5.4-3
# uname -a
Linux sr-aarwa-03 4.15.18-12-pve #1 SMP PVE 4.15.18-35 (Wed, 13 Mar 2019 08:24:42 +0100) x86_64 GNU/Linux

Hier ist die Verwendete Netzwerk Konfiguration(interfaces):
auto lo
iface lo inet loopback

iface eno1 inet manual

iface eno2 inet manual

auto bond0
iface bond0 inet manual
bond-slaves eno1 eno2
bond-miimon 100
bond-mode 802.3ad
bond-xmit-hash-policy layer2+3

iface bond0.30 inet manual
vlan-raw-device bond0

iface bond0.60 inet manual
vlan-raw-device bond0

iface bond0.90 inet manual
vlan-raw-device bond0

auto vmbr30
iface vmbr30 inet static
address 172.20.20.13
netmask 255.255.255.0
gateway 172.20.20.1
bridge-ports bond0.30
bridge-stp off
bridge-fd 0

auto vmbr60
iface vmbr60 inet static
address 172.30.0.13
netmask 255.255.0.0
bridge-ports bond0.60
bridge-stp off
bridge-fd 0

auto vmbr90
iface vmbr90 inet static
address 192.168.96.13
netmask 255.255.252.0
bridge-ports bond0.90
bridge-stp off
bridge-fd 0

Hardware:
# lspci | grep Ethernet
1c:00.0 Ethernet controller: Intel Corporation Ethernet Connection X722 for 1GbE (rev 09)
1c:00.1 Ethernet controller: Intel Corporation Ethernet Connection X722 for 1GbE (rev 09)
 
Virtual Environment 5.4-3
Bitte auf die letzte Version updaten. Da es wahrscheinlich auch einen neuen Kernel gibt. Und evtl. einen aktuelleren igbe Treiber.

Bitte auch auf aktuelle Firmware prüfen und gegebenenfalls aktualisieren.

SMB Zugriffe von 172.20.20.122/24 auf 172.20.20.10/24 sind OK.
SMB Zugriffe von 172.30.0.144/16 auf 172.20.20.10/24 sind nicht OK.(Verbindung bricht nach ca. 30 sek ab.)
SSH Zugriffe von 172.30.0.144/16 auf 172.30.0.30/16 sind OK
SSH Zugriffe von 172.30.0.144/16 auf 172.20.20.1/24 sind nicht OK.(Verbindung bricht nach ca. 30 sek ab.)
Welche IP ist was? Und passiert das auch von VM zu VM auf der selben Bridge?
 
Besten Dank für die rasche Antwort

Ich habe die Version Virtual Environment 5.4-13 installiert.
Der aktuell laufende Kernel ist:
# uname -a
Linux sr-aarwa-03 4.15.18-19-pve #1 SMP PVE 4.15.18-45 (Fri, 26 Jul 2019 09:34:08 +0200) x86_64 GNU/Linux

Die IP 172.20.20.122/24 und 172.30.0.144/16 sind jeweils von der gleichen Arbeitsstation. Es betrifft VMs und Arbeitsstationen gleichermassen.

Welche IP ist was? Und passiert das auch von VM zu VM auf der selben Bridge?

Nein auf der selben Bridge taucht das Problem nie auf und die Verbindung bleibt stabil.

Nachtrag:
Ich habe heute einen tcpdump gemacht und bin somit auf Fehlersuche gegangen.
Lösung: Dadurch das die gleiche Maschine eine IP im Subnetz wie der Client Besitz, derjenige aber über eine geroutete Verbindung kommt, hatte dies zur folge das die Verbindungen unterbrach.

Ich möchte mich dennoch bei Ihnen bedanken für die rasche Antwort.
 
  • Like
Reactions: Alwin

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!