[SOLVED] Tagged VLANs

DerGärtner

Member
Sep 23, 2018
13
0
6
Hallo Proxmox-Gemeinde!

Zu meinem Setup:
Ich habe auf meinem UniFi Switch zwei getrennte VLANs (20 und 30) zum Testen eingerichtet.
Von diesem Switch gehe ich mit zwei Kabeln zu der Netzwerkkarte (2 Ports - enp11s0f0, enp11s0f1) meines Home-Servers.
Am Server habe ich die aktuelle Proxmox Version 5.2 installiert. Das GUI erreiche ich über den Port 1 (enp11s0f0 -> vmbr0) an der IP 192.168.1.2.
Testweise wurden 2 VMs mit Debian 9 installiert.

Um mich mit der Netzwerkkonfiguration von Proxmox näher vertraut zu machen, habe ich einige Szenarien durchprobiert, unter anderem:
1. bei beiden VMs habe ich bei den Netzwerksettings vmbr0 eingestellt damit diese je eine eigene IP Adresse durch DHCP vom Managed Switch zugewiesen bekommen - das hat tadellos funktioniert.
2. bei beiden VMs einen VLAN tag vergeben, nämlich 20 und 30 - es werden keine IPs zugewiesen
3. nun dachte ich, ich muss evtl. bei vmbr0 VLAN aware aktivieren - es werden ebenso keine IPs mehr zugewiesen, auch wenn ich die IP in der VM manuell eingebe, ist diese nicht erreichbar.
4. über den 2. Port (enp11s0f1) die bridge vmbr1 ohne IP angelegt und versucht, ob damit Punkt 2. und 3. realisierbar wären. Leider funktionierte das auch nicht
5. durch weitere Recherchen habe ich zwei weitere Brücken erstellt - vmbr20 (bridge_port enp11s0f0.20) und vmbr30 (bridge_port enp11s0f0.30), den VMs einen VLAN tag zugeteilt, doch leider erhielten sie wieder keine IP aus dem DHCP-Pool.
6. habe dann openvswitch installiert und damit mein Glück versucht:
Code:
auto lo
iface lo inet loopback

iface enp11s0f0 inet manual

iface enp11s0f1 inet manual

iface ens3 inet manual

allow-vmbr1 enp11s0f1
iface enp11s0f1 inet manual
        ovs_type OVSPort
        ovs_bridge vmbr1

auto vmbr0
iface vmbr0 inet static
        address  192.168.1.2
        netmask  255.255.255.0
        gateway  192.168.1.1
        bridge_ports enp11s0f0
        bridge_stp off
        bridge_fd 0

auto vmbr1
iface vmbr1 inet manual
        ovs_type OVSBridge
        ovs_ports enp11s0f1 vlan20 vlan30

allow-vmbr1 vlan20
iface vlan20 inet static
        address  192.168.20.20
        netmask  255.255.255.0
        ovs_type OVSIntPort
        ovs_bridge vmbr1
        ovs_options tag=20

allow-vmbr1 vlan30
iface vlan30 inet static
        address  192.168.30.30
        netmask  255.255.255.0
        ovs_type OVSIntPort
        ovs_bridge vmbr1
        ovs_options tag=30

Auch dieser Versuch hat nicht geklappt!

Damit ihr wisst, was ich mir vorstelle, habe ich im Anhang eine Mindmap hinzugefügt.

Könnt ihr mir bitte weiterhelfen und sagen, wo hier mein Denkfehler ist?

Vielen Dank im Voraus!
 

Attachments

  • network-interface.jpg
    network-interface.jpg
    36.1 KB · Views: 131
Hallo,

Eigentlich sind es ja sogar drei Netze.
192.168.1.0/24
192.168.20.0/24
192.167.30.0/24

Wenn der Switchport ein Trunk ist, sprich auf dem Port ist Vlan 20 und 30 aktiv, dann setzt du in der jeweiligen VM das jeweilige Tag und dann passt es.
Ob du eine Ip zugewiesen bekommst ist davon abhängig ob im jeweiligen VLan DHCP aktiv ist. Wenn nicht kannst du lange warten.

Peter
 
  • Like
Reactions: chortyenz
Hallo Peter,
danke für deine Antwort!

Ja und genau das ist auch so eingestellt, sprich VLAN-Trunking an den Switch-Ports und jeweils DHCP aktiv.
 
Füge dir gerne einen Screenshot meiner Einstellungen an.
 

Attachments

  • Screenshot at Sep. 23 13-50-23.png
    Screenshot at Sep. 23 13-50-23.png
    65.9 KB · Views: 175
Hi,
vm01 hat du mit vmbr1 verbunden und als vlan-tag 20 angegeben (und bei vm02 tag 30)?

Deine Mindmap deckt sich nicht mit deiner Realität! Du verwendest 192.168.20.20 + 192.168.30.30 als VM-IPs, aber belegst die selben IPs auf dem pve-host! Das kann schon mal nicht richtig sein.

Wenn du in den VMs andere IPs gibts, kannst Du dann die pve-IPs anpingen (10.168.20.20 von vm01)?

BTW. ich würde aus den zwei NICs ein bond machen und diesen mit vlan-tagging an vmbr0 verwenden - dann kann auch ein Nic ausfallen.

Udo
 
@pixelpeter
Ich habe den Switch komplett neu konfiguriert und jetzt klappt es auch. Anscheinend war hier irgendwo der Maulwurf drinnen.

@udo
Du hast natürlich recht, dass sich bei meiner Mindmap ein Fehler eingeschlichen hat. Werde mit den zwei NICs ein bond machen - danke für den Tipp!

Nochmal vielen Dank für eure Bemühungen!
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!