internes Netzwerk/SDN

oelk

New Member
Feb 15, 2023
6
0
1
Hallo,
ich möchte ein internes Netzwerk aufbauen, wie ich das früher von Virtulabox her kannte.

Ich vermute das bei Proxmox unter dem Begriff SDN, liege ich da richtig?
Ich folge der Dokumentation Punkt 12. 'Software-Defined Network' einigermaßen verständlich.

Ich folge dem Punkt 12.13. examples, da wird dann haarig.
- Create a simple zone named simple.
soweit so gut.
- Add a VNet names vnet1.
Auch noch gut.
- Create a Subnet with a gateway and the SNAT option enabled.

Wie soll das Subnet aussehen, wie sol das Gateway heissen?
Unpräzise!

Aus den nachfolgenden Client Beschreibungen könnte man annehmen,
das das Subnet 10.0.1.0/24 ist, das Gateway geht aber daraus nicht hervor.
Wieso Gateway? IcH möchte ein internes Netzwerk ohne Verbindung nach aussen zwischen 2 oder mehreren VMs.

- This creates a network bridge vnet1 on the node.
Assign this bridge to the guests that shall join
the network and configure an IP address.

Hört sich logisch an, funktioniert aber nicht.
Ich kann auf dem host keine neue bridge finden.

Der Host ist ein PVE 8.2.4 und hat von Haus aus schon eine Bridge vmbr0 mit 192.168.0.x/24 per Installation.

Also, wo fehlt da was? Wie kann ich da weiterkommen?

Ich finde ja immer, das man als Autor seine Dokumentation durch spielen sollte, dann fallen solche Sachen auf.

MfG
 
Last edited:
Ja, ich habe nur einen Proxmox Host/Knoten. Und mehrere VMs. In der Dokumentation liest sich aber so.
Und in der Firma sind es tatsächlich cluster mit mehreren Hosts/Knoten.
Und wenn das interne Netz einen DHCP bereitstellen soll?
 
Der zweite Link beschreibt genau das, was ich nicht will:
Überprüfen Sie, ob SNAT funktioniert, indem Sie eine Domäne außerhalb Ihrer einfachen Zone anpingen.

Mit internem Netz meine ich wirklich intern, keine Verbindung nach aussen.

OK, dann halt kein DHCP im internen Netz. Wäre halt schön gewesen.
Nebenbei, Du meintest wahrscheinlich 'deployed'.

MfG
 
Also bei mir kann ich
a) ein simple Zone "Local" einrichten,
Config Advanced: automatic DHCP: "x"

b) dann ein VNet "vnet2" anlegen,
Config: Name: "vnet2", Alias: "Network 10.10.2.0/24", Zone: "local"

c) Weiter unter Subnets: click Create
c.1) General
Config: Subnet "10.10.2.0/24", Gateway: "10.10.2.1"

c.2) DHPD Ranges und click Add
Config: Start: "10.10.2.192", End: "10.10.2.252"

Immer zwischen durch unter SDN "Apply" klicken.

Damit ist der Proxmox VE Host auch mit einer IP vorhanden, muss er auch, da er den DHCPd bereitstellt.
Die Option SNAT wurde für das Netz "10.10.2.0/24" nicht aktiviert, somit gibt es auch kein NAT und kein Routing nach außen.
Zusätzlich kann man natürlich noch den Firewall aktivieren.
 
Man kann auch ein anderes Setup machen, sich eine Bridge vmbr1 anlegen und dem Proxmox VE Hosts dann keine IP zuordnen.
Falls man einen DHCPd braucht, setzt man einen LXC af der selben Bridge vmbr1 auf und gibt ihr z.B. die feste IPv4 X.Y.Z.254/24.
Mit dem DHCPd ISC geht das am schnellsten, auch wenn er ersetzt wurde.
 
Also bei mir kann ich
a) ein simple Zone "Local" einrichten,
Config Advanced: automatic DHCP: "x"

b) dann ein VNet "vnet2" anlegen,
Config: Name: "vnet2", Alias: "Network 10.10.2.0/24", Zone: "local"

c) Weiter unter Subnets: click Create
c.1) General
Config: Subnet "10.10.2.0/24", Gateway: "10.10.2.1"

c.2) DHPD Ranges und click Add
Config: Start: "10.10.2.192", End: "10.10.2.252"

Immer zwischen durch unter SDN "Apply" klicken.

Damit ist der Proxmox VE Host auch mit einer IP vorhanden, muss er auch, da er den DHCPd bereitstellt.
Die Option SNAT wurde für das Netz "10.10.2.0/24" nicht aktiviert, somit gibt es auch kein NAT und kein Routing nach außen.
Zusätzlich kann man natürlich noch den Firewall aktivieren.
Hm, ja, zu spät. Ich habs jetzt über eine dummy bridge realisiert.
Wenn ich mit diesem Testaufbau fertig bin, probier ich mal den anderen Weg.

Danke totzdem.
 
Kann dir nur den Tip geben , 2 einfache lxc container ( debian / ubuntu ) aufsetzen & für das Gewünschte Netz konfigurieren.
Das vereinfacht oft die Fehler suche wenn man Produktive System ( eingerichtete Server Dienste etc ) mal Ebend
"schnell" in ein anderes Netz verschieben will .
5min Zeit investieren , statt >2h Fehler suchen. (bsp: vlan id`s auf dem switch vergessen anzupassen .. )
SDN ist für mein Geschmack to much für einen Proxmox zuhause .
Als Beispiel DHCP im LAN + ein Test Netz (SDN) mit DHCP in eigener Subnetzklasse / Netzklasse bin ich "schnell" weg ...mein senf dazu
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!