Hallo,
verzweifle gerade an der Netzwerkkonfiguration mit Proxmox und erhoffe mir hier ein wenig Hilfe...
Habe einen PC mit vier NICs, wobei ich drei davon per PCI Passthrough an eine VM mit OPNSense durchreiche um WAN, LAN und DMZ abzubilden. Das läuft mittlerweile auch perfekt. Die vierte NIC wollte ich nun zum Mgmt. von Proxmox selbst, aber auch für weitere VMs nutzen. Diese VMs sollten sich dabei in beliebigen Netzen befinden dürfen, insbesondere im LAN und der DMZ.
So sieht das ganz in etwa aus (verzeiht mir meine Paint Künste):
Anmerkung: Die OPNSense Firewall ist zu Testzwecken deaktiviert und lässt sämtlichen Verkehr von allen zu allen zu, die Proxmox Firewall nutze ich gar nicht (und hatte ich auch nicht vor).
Gebe ich Proxmox eine IP im ...100.1/29 Bereich (hier: die 100.10), dann kann ich die VMs in diesem IP Bereich auch erreichen und diese kommen auch ins Internet. Nutze ich aber für eine VM ein anderes VLAN und Netz (hier: ...200.3), so erreiche ich diese VM nicht mehr und die VM selbst kommt auch nicht ins Internet (irgendwie logisch, da Proxmox das Netz nicht kennt). Wechsle ich zum Test die Mgmt. IP von Proxmox in das ...200.1/27 Netz (z.B. auf 200.10), so kommen die beiden linken VMs nicht mehr ins Internet und ich kann diese nicht mehr erreichen, dafür aber die rechte VM.
So wie ich die Anleitung Bridge verstanden habe, sollte sich die Proxmox interne Bridge in der Standardkonfiguration wie ein Switch verhalten und alles weiterleiten. Das scheint aber nur für das jeweilige Netz zu gelten, zwei unterschiedliche Netze werden in meiner aktuellen Konfiguration nicht geroutet.
Habe auch schon probiert eine zweite Bridge anzulegen die ebenfalls auf eno4 zeigt, aber das gibt mir in der GUI die Fehlermeldung "port eno4 is already used on interface vmbr0".
Wie bekomme ich Proxmox dazu eine zweite Bridge zu akzeptieren, bzw. ein zweites Netzwerk? Geht das überhaupt, oder kann dies prinzipbedingt nicht funktionieren?
Meine etc/network/interfaces noch anbei:
Frohe Ostern
verzweifle gerade an der Netzwerkkonfiguration mit Proxmox und erhoffe mir hier ein wenig Hilfe...
Habe einen PC mit vier NICs, wobei ich drei davon per PCI Passthrough an eine VM mit OPNSense durchreiche um WAN, LAN und DMZ abzubilden. Das läuft mittlerweile auch perfekt. Die vierte NIC wollte ich nun zum Mgmt. von Proxmox selbst, aber auch für weitere VMs nutzen. Diese VMs sollten sich dabei in beliebigen Netzen befinden dürfen, insbesondere im LAN und der DMZ.
So sieht das ganz in etwa aus (verzeiht mir meine Paint Künste):
Anmerkung: Die OPNSense Firewall ist zu Testzwecken deaktiviert und lässt sämtlichen Verkehr von allen zu allen zu, die Proxmox Firewall nutze ich gar nicht (und hatte ich auch nicht vor).
Gebe ich Proxmox eine IP im ...100.1/29 Bereich (hier: die 100.10), dann kann ich die VMs in diesem IP Bereich auch erreichen und diese kommen auch ins Internet. Nutze ich aber für eine VM ein anderes VLAN und Netz (hier: ...200.3), so erreiche ich diese VM nicht mehr und die VM selbst kommt auch nicht ins Internet (irgendwie logisch, da Proxmox das Netz nicht kennt). Wechsle ich zum Test die Mgmt. IP von Proxmox in das ...200.1/27 Netz (z.B. auf 200.10), so kommen die beiden linken VMs nicht mehr ins Internet und ich kann diese nicht mehr erreichen, dafür aber die rechte VM.
So wie ich die Anleitung Bridge verstanden habe, sollte sich die Proxmox interne Bridge in der Standardkonfiguration wie ein Switch verhalten und alles weiterleiten. Das scheint aber nur für das jeweilige Netz zu gelten, zwei unterschiedliche Netze werden in meiner aktuellen Konfiguration nicht geroutet.
Habe auch schon probiert eine zweite Bridge anzulegen die ebenfalls auf eno4 zeigt, aber das gibt mir in der GUI die Fehlermeldung "port eno4 is already used on interface vmbr0".
Wie bekomme ich Proxmox dazu eine zweite Bridge zu akzeptieren, bzw. ein zweites Netzwerk? Geht das überhaupt, oder kann dies prinzipbedingt nicht funktionieren?
Meine etc/network/interfaces noch anbei:
Code:
# network interface settings; autogenerated
# Please do NOT modify this file directly, unless you know what
# you're doing.
#
# If you want to manage parts of the network configuration manually,
# please utilize the 'source' or 'source-directory' directives to do
# so.
# PVE will preserve these directives, but will NOT read its network
# configuration from sourced files, so do not attempt to move any of
# the PVE managed interfaces into external files!
auto lo
iface lo inet loopback
iface eno1 inet manual
iface eno2 inet manual
iface eno3 inet manual
iface eno4 inet manual
auto vmbr0
iface vmbr0 inet static
address 192.168.100.10/29
gateway 192.168.100.1
bridge-ports eno4
bridge-stp off
bridge-fd 0
Frohe Ostern