Leider mal wieder ein Netzwerkproblem, habe mich bereits wund gegoogelt und diverse Foren und Webseite durchstöbert. Habe sehr viele Varianten und Lösungsansätze probiert die leider kein Erfolg hatten.
Habe 2 Server an einem Switch hängen. Beide Server benutzen das selbe /24 IP Netz.
/etc/network/interfaces Server#1
auto lo
iface lo inet loopback
iface eno1 inet manual
iface enp0s25 inet manual
auto bond0
iface bond0 inet manual
bond-slaves eno1 enp0s25
bond-miimon 100
bond-mode balance-rr
auto vmbr0
iface vmbr0 inet static
address x.y.z.200
netmask 255.255.255.255
gateway x.y.z.1
bridge-ports bond0
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet static
address x.y.z.0
netmask 24
bridge-ports none
bridge-stp off
bridge-fd 0
/etc/network/interfaces Server#2
auto lo
iface lo inet loopback
iface eno1 inet manual
iface enp2s0 inet manual
auto bond0
iface bond0 inet manual
bond-slaves eno1 enp2s0
bond-miimon 100
bond-mode balance-rr
auto vmbr0
iface vmbr0 inet static
address x.y.z.201
netmask 255.255.255.255
gateway x.y.z.1
bridge-ports bond0
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet static
address x.y.z.0
netmask 24
bridge-ports none
bridge-stp off
bridge-fd 0
Beide Server
/etc/resolv.conf
search google.de
nameserver 8.8.8.8
nameserver 8.8.4.4
Problem 1:
SSH sowie Proxmox Controllpanel ist jeweils über die IP (x.y.z.200 & x.y.z.201) erreichbar. Hier funktioniert auch Ping und die Namensauflösung.
Nun erstelle ich eine VM oder einen Container, dort benutze ich als Bridge die vmbr1 mit der selben DNS Einstellungen, als IP gebe ich an x.y.z.230/24 Gateway x.y.z.1.
Ich habe viele varianten probiert, generell bekomme ich immer eine Verbindung zur VM/CT z.b via SSH. Allerdings kann ich von der VM/CT aus nichts anpingen. Es scheint ein DNS Fehler zu sein, den ich nicht finde. Firewall ist auf allen ebenden deaktiviert. Zusätzliche Software wie Network Manager ist auch nicht installiert.
Problem2:
Ich möchte gerne dafür sorgen das die VM nur die IP nutzen kann die ich zuweise, leider ist der Benutzer ja Standardmäßig in der Lage einfach IP zu ändern oder hinzuzufügen, wodurch ja auch ein spoofing möglich ist.
Habe es bereits mit IPSet probiert, verschiedenen Firewall Settings und via arp. Keine diese versuche hat erfolg gehabt. Konnte immer auf der VM die ip ändern und mich über diese auch verbinden. Netzwerke ist leider auch nicht so meine stärke muss ich zugeben. Habe so den verdacht das es an der /24 Zuweisung der IP liegt.
Habe 2 Server an einem Switch hängen. Beide Server benutzen das selbe /24 IP Netz.
/etc/network/interfaces Server#1
auto lo
iface lo inet loopback
iface eno1 inet manual
iface enp0s25 inet manual
auto bond0
iface bond0 inet manual
bond-slaves eno1 enp0s25
bond-miimon 100
bond-mode balance-rr
auto vmbr0
iface vmbr0 inet static
address x.y.z.200
netmask 255.255.255.255
gateway x.y.z.1
bridge-ports bond0
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet static
address x.y.z.0
netmask 24
bridge-ports none
bridge-stp off
bridge-fd 0
/etc/network/interfaces Server#2
auto lo
iface lo inet loopback
iface eno1 inet manual
iface enp2s0 inet manual
auto bond0
iface bond0 inet manual
bond-slaves eno1 enp2s0
bond-miimon 100
bond-mode balance-rr
auto vmbr0
iface vmbr0 inet static
address x.y.z.201
netmask 255.255.255.255
gateway x.y.z.1
bridge-ports bond0
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet static
address x.y.z.0
netmask 24
bridge-ports none
bridge-stp off
bridge-fd 0
Beide Server
/etc/resolv.conf
search google.de
nameserver 8.8.8.8
nameserver 8.8.4.4
Problem 1:
SSH sowie Proxmox Controllpanel ist jeweils über die IP (x.y.z.200 & x.y.z.201) erreichbar. Hier funktioniert auch Ping und die Namensauflösung.
Nun erstelle ich eine VM oder einen Container, dort benutze ich als Bridge die vmbr1 mit der selben DNS Einstellungen, als IP gebe ich an x.y.z.230/24 Gateway x.y.z.1.
Ich habe viele varianten probiert, generell bekomme ich immer eine Verbindung zur VM/CT z.b via SSH. Allerdings kann ich von der VM/CT aus nichts anpingen. Es scheint ein DNS Fehler zu sein, den ich nicht finde. Firewall ist auf allen ebenden deaktiviert. Zusätzliche Software wie Network Manager ist auch nicht installiert.
Problem2:
Ich möchte gerne dafür sorgen das die VM nur die IP nutzen kann die ich zuweise, leider ist der Benutzer ja Standardmäßig in der Lage einfach IP zu ändern oder hinzuzufügen, wodurch ja auch ein spoofing möglich ist.
Habe es bereits mit IPSet probiert, verschiedenen Firewall Settings und via arp. Keine diese versuche hat erfolg gehabt. Konnte immer auf der VM die ip ändern und mich über diese auch verbinden. Netzwerke ist leider auch nicht so meine stärke muss ich zugeben. Habe so den verdacht das es an der /24 Zuweisung der IP liegt.