Recent content by zeropage

  1. Z

    Pakets sometimes landing on wrong interface?

    I still have MAC learning enabled. Then I took the following steps: - Completely restarted PVE - Logged in to LXC 202 via SSH - I find 3 entries for the MAC of LXC 202: $ bridge fdb show |grep -i BC:24:11:EE:DE:E3 bc:24:11:ee:de:e3 dev fwln104i0 master fwbr104i0 bc:24:11:ee:de:e3 dev veth202i0...
  2. Z

    Pakets sometimes landing on wrong interface?

    In the meantime, I have understood that these log messages are a consequence of the firewall policy REJECT and MAC learning. To better diagnose my failed connections, I set bridge-disable-mac-learning 1. I also looked at the contents of the bridge forwarding database. However, I cannot judge the...
  3. Z

    Pakets sometimes landing on wrong interface?

    ...and even from one VM to another: 201 6 veth201i0-IN 07/Mar/2026:01:46:31 +0100 policy REJECT: IN=fwbr201i0 OUT=fwbr201i0 PHYSIN=fwln201i0 PHYSOUT=veth201i0 MAC=bc:24:11:ee:de:e3:00:0d:b9:4e:de:5c:08:00 SRC=192.168.20.65 DST=192.168.10.69 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=44895 DF PROTO=TCP...
  4. Z

    Pakets sometimes landing on wrong interface?

    Hello again, I now see that it's not just IP packets routed through Wireguard that are affected. My reverse proxy is also affected. I run a reverse proxy on a Proxmox VM (ID=101) using Apache HTTPd. This can be accessed from the internet via OPNsense and NAT. Even with this configuration, the...
  5. Z

    Pakets sometimes landing on wrong interface?

    In my Proxmox VE instance, IP packets are rejected by the firewall. According to the log, they are not assigned to the correct interface. This happens randomly. I would also like to mention that part of the connection runs through a WireGuard site-to-site tunnel and is then routed from an...
  6. Z

    LXC Container, VLAN und SYN/ACK packages

    Wie Bitmasken und Subnetze grundsätzlich funktionieren, ist mir bekannt. Aber welche Auswirkung die Netzmaske am Netzwerk-Interface eines Clients bewirken soll, eben nicht. Bisher habe ich da immer pauschal /24 bzw. 255.255.255.0 konfiguriert. Manchmal sehe ich auch /26 oder /28. Aber was...
  7. Z

    LXC Container, VLAN und SYN/ACK packages

    Danke Falk, das merke ich mir für's nächste Mal. Tatsächlich ist die Lösung aber eine andere. Ich habe beim Network Device die Netzmaske der IPv4 falsch angegeben. Dort muss es /24 statt /32 heißen. Es ist mir etwas peinlich, aber ich habe die Auswirkungen dieser Bitmaske nie ganz verstanden...
  8. Z

    LXC Container, VLAN und SYN/ACK packages

    Hallo allerseits, ich betreibe Proxmox auf einem Mini-PC und OPNsense auf einem weiteren. Beide sind über einen Zyxel managed Switch miteinander verbunden. Es gibt ein Management VLAN5 und 2 weitere (VLAN10 und VLAN20). Auf Proxmox sind 4 VMs konfiguriert. Jeweils 2 in einem der beiden VLANs...
  9. Z

    Guest LVM - Zweite Disk nötig?

    Danke für den Hinweis. Ich habe mich dazu mal etwas belesen und werde das sicher noch gebrauchen können.
  10. Z

    Guest LVM - Zweite Disk nötig?

    Ja, das habe ich inzwischen selbst herausgefunden. "Force UEFI installation?" habe ich mit Yes beantwortet. Mir war die Bedeutung der Frage nicht klar. Höchstens den Grund, mich mit lxc nicht auszukennen. Habe das noch nie benutzt.
  11. Z

    Guest LVM - Zweite Disk nötig?

    Ja sehr, danke. Nun habe ich nur noch das Problem, Debian mit LVM und UEFI als Gast zu installieren. Beim Partitionieren habe ich "Guided Installation with LVM" gewählt. Am Ende des Assistenten wird allerdings eine Warnung mit der Frage angezeigt, ob ich EFI booten oder doch besser mixed Mode...
  12. Z

    Guest LVM - Zweite Disk nötig?

    Hallo allerseits, für mich ist PVE relativ neu und ich habe eine allgemeine Frage zu LVM. Ich möchte eine VM erstellen und darauf Debian Linux installieren. Es soll mindestens 2 Partitionen geben. Eine für / und eine für /var, Die Größe von /var soll später erweitert werden können. Sollte ich...
  13. Z

    Choose MAC/LAN-Port at setup

    ip a: ... 2: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master vmbr0 state UP group default qlen 1000 link/ether xx:xx:xx:xx:7f:40 brd ff:ff:ff:ff:ff:ff altname enp0s31f6 3: enp1s0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000...
  14. Z

    Choose MAC/LAN-Port at setup

    Two interfaces are displayed in the BIOS, both can be enabled or disabled. In the meantime I tried to install Debian instead of Proxmox on the barebone PC. During the installation I am asked for a device driver. This should be a driver for the Realtek LAN interface. I then did not pursue this...
  15. Z

    Choose MAC/LAN-Port at setup

    I am new to PVE and would like to install it on my barebone PC Shuttle DS10U. The device has two LAN ports and - as usual - with one MAC address each. But during the setup of Proxmox is always displayed only one MAC address. Even when the LAN cable is plugged into the port of the other. This is...