Hallo,
ich habe ein pve 5.4-11 am laufen, welches per NAT alles soweit funktioniert (Primäry Public-IP)
Jetzt ist die Anforderung dazu gekommen, das ein container per zusätzlicher (Sekundärer)Public-IP direkt angesprochen werden muss.
Wenn ich die IP dem container direkt vergebe, kann ich diese nicht anpingen, wenn ich diese dem host testweise hinzufüge, kann die IP gepingt werden, ergo ist die IP grundsätzlich funktionsfähig.
cat interfaces
auto lo
iface lo inet loopback
auto ens3
iface ens3 inet static
address x.x.x.x #publicip
netmask 255.255.252.0
gateway x.x.x.x #publicgateay
auto vmbr0
#private sub network
iface vmbr0 inet static
address 10.0.0.1
netmask 255.0.0.0
bridge_ports none
bridge_stp off
bridge_fd 0
post-up /etc/postup_iptables
post_down /etc/postdown_iptables
#post-up echo 1 > /proc/sys/net/ipv4/ip_forward
#post-up iptables -t nat -A POSTROUTING -s '10.0.0.0/8' -o ens3 -j MASQUERADE
#post-down iptables -t nat -D POSTROUTING -s '10.0.0.0/8' -o ens3 -j MASQUERADE
Nat funktioniert,ich frage mich ob ich hier, was ich übersehen habe?
ich habe ein pve 5.4-11 am laufen, welches per NAT alles soweit funktioniert (Primäry Public-IP)
Jetzt ist die Anforderung dazu gekommen, das ein container per zusätzlicher (Sekundärer)Public-IP direkt angesprochen werden muss.
Wenn ich die IP dem container direkt vergebe, kann ich diese nicht anpingen, wenn ich diese dem host testweise hinzufüge, kann die IP gepingt werden, ergo ist die IP grundsätzlich funktionsfähig.
cat interfaces
auto lo
iface lo inet loopback
auto ens3
iface ens3 inet static
address x.x.x.x #publicip
netmask 255.255.252.0
gateway x.x.x.x #publicgateay
auto vmbr0
#private sub network
iface vmbr0 inet static
address 10.0.0.1
netmask 255.0.0.0
bridge_ports none
bridge_stp off
bridge_fd 0
post-up /etc/postup_iptables
post_down /etc/postdown_iptables
#post-up echo 1 > /proc/sys/net/ipv4/ip_forward
#post-up iptables -t nat -A POSTROUTING -s '10.0.0.0/8' -o ens3 -j MASQUERADE
#post-down iptables -t nat -D POSTROUTING -s '10.0.0.0/8' -o ens3 -j MASQUERADE
Nat funktioniert,ich frage mich ob ich hier, was ich übersehen habe?