IPv4 + IPv6 Subnetz parallel unabhängig möglich?

SnowBerryZ

Member
Apr 7, 2020
18
0
21
Liebe Community,

Ich hoffe das da draussen ein Netzwerk-Profi irgendwo sitzt, denn ich arbeite mit Dedi-Server schon seit Jahren, aber vom Netzwerk habe ich immer die Finger gelassen...

Ergo habe ich nun folgendes vor, dabei ohne mein System zu schrotten sonst bin ich am A... der Umzug dauerte schon genug lange...

Nun um auf den Punkt zu kommen, ist es möglich ein IPv6 Netzwerk hinzuzufügen?

Der Hostserver (Debian Buster) läuft momentan auf einer IPv4 + ein /28 Subnetz welches auch tadellos läuft... Das soll ja auch so bleiben, denn ich möchte die IPv6 einfach zusätzlich in eine vmbr2 nehmen, welche ich ja bei der Einrichtung dann auswählen kann..

Ist jemand so nett und hilft mir das einzurichten? Aber wirklich auch NUR wenn derjenige weiß was er da tut!
Denn das System muss weiterlaufen nach dem Neustart und nicht singen gehen...

Vorneweg ich bin bei Hetzner und habe auch schon in die Docs geschaut und geniesse es mit vorsicht, weil da keinerlei Fachwissen vorhanden ist :(

Meine jetztige Konfiguration:
Code:
source /etc/network/interfaces.d/*

auto lo
iface lo inet loopback

iface enp35s0 inet manual

auto vmbr0
iface vmbr0 inet static
        address 168.0.0.61
        netmask 255.255.255.192
        gateway 168.0.0.1
        bridge-ports enp35s0
        bridge-stp off
        bridge-fd 0

auto vmbr1
iface vmbr1 inet static
        address 111.222.333.444
        netmask 28
        bridge-ports none
        bridge-stp off
        bridge-fd 0

Kann man das als auto vmbr2 z.B hinzufügen?

Wie gesagt, es ist WICHTIG das die ipv4 oben unangetastet bleibt.

Ich bedanke mich tausendmal und wünsche angenehme Festtage trotz dem blöden Covid.
 
Ich verstehe nicht ganz, wieso du das IPv6 auf eine eigene Bridge setzen willst. es geht doch schon um öffentliche Adressen? Dann musst du das doch mit deinem physischen NIC bridgen wie das vmbr0. Oder du machst ein routed Setup wie das Hetzner empfiehlt. Das sehe ich hier aber nicht, dann könntest du ne eigene Bridge dafür machen.

Grüße
 
Hallo aPollO,

Sorry das ist für mich gerade absolutes chinesisch... Ich will halt mein ipv6 subnetz einbinden, ohne das mein ipv4 subnet davon betroffen ist, sprich das die jetztigen konfigurierten IP's erreichbar bleiben und wenn ich jetzt z.B einen neuen Container oder VM anlege, dass ich dann auch die ipv6 nutzen kann...

Wenn ich das oben in die vmbr0 nehmen kann, ohne das es mein Server Netzwerk schrottet dann wäre das natürlich 2 Fliegen mit einer Klatsche...

Weil diese ganzen Server "müssen" unbeschädigt den "Netzwerk-Umzug" überstehen...

Mit freundlichen Grüßen
SnowBerryZ
 
Hallo Jungs,

Ich habe es endlich hinbekommen, das meine VM auf die IPv6 hört, standelone ...
Jedoch kann ich momentan nur über die interne Konsole von Proxmox auf sie zugreifen, denn von aussen ist Sie nicht zu erreichen :[

Meine Hostconfiguration sieht wie folgt aus:

Code:
# /etc/network/interfaces
### Hetzner Online GmbH - installimage
# Loopback device:
auto lo
iface lo inet loopback
#iface lo inet6 loopback

# device: enp35s0
auto enp35s0
iface enp35s0 inet static
  address 1*8.1*9.4.*1
  netmask 255.255.255.***
  pointopoint 1*8.1*9.4.1
  gateway 1*8.1*9.4.1

iface enp35s0 inet6 static
  address 2*01:4*8:2*2:4*c2::2
  netmask 128
  gateway fe80::1
  up sysctl -p

# für Einzel-IPs
auto vmbr0
iface vmbr0 inet static
  address 1*8.1*9.4.*1
  netmask 255.255.255.***
  bridge_ports none
  bridge_stp off
  bridge_fd 0
  #up ip route add <erste Zusatz-IP>/32 dev vmbr0
  #up ip route add <zweite Zusatz-IP>/32 dev vmbr0

iface vmbr0 inet6 static
  address 2*01:4*8:2*2:4*c2::2
  netmask 64
  up ip -6 route add 2*01:4*8:2*2:4*c2::/64 dev vmbr0

# für ein Subnet
auto vmbr1
iface vmbr1 inet static
  address 1*8.2*1.2*4.1*3
  netmask 28
  bridge_ports none
  bridge_stp off
  bridge_fd 0

Bei der Installationm erkennt er mir ebenfalls brav, automatisch den RDNS welche eingetragen ist...

Aber wenn ich jetzt auf der VM z.B ein ip -6 neigh dann kommt ein Output:
ipv6::2 dev ens18 FAILED oder wenn ich diese ipv6 anpinge dann kommt: Destination unreachable: Addres...
Auf dem Hostsystem aber beide anpingbar ...

Ich hoffe, schwer das jemand von euch weiss woran das liegen könnte denn ich schlage mich seit vielen vielen Tagen mit diesem Problem herum...

Die VM Konfiguration sieht wie folgt aus:

Code:
auto lo
iface lo inet loopback

auto ens18
iface ens18 inet6 static
  address ipv6::randomnummer_die_nicht_vergeben_ist
  netmask 64
  gateway ipv6::2 (aus dem vmbr0)

Ich bin so nah dran, und dennoch schenkt es mir schlaflose Nächte, irgendwo fehlt etwas das er die 3 auflösen könnte.

Hoffe hoffe hoffe, das jemand von euch Profis weiss woran es liegt.

Lg Snowi

Nachtrag: Die VM kann jetzt den Host ::2 pingen, jedoch ist der Server von aussen nicht erreichbar, aber das pingen vom Host > VM funktioniert, genauso wie umgekehrt auch...
Ebenfalls Ping Anfragen von extern reagieren, aber der simple Apache Test-Server will sich einfach nicht zeigen.

Hoffe das jemand von euch hier reagiert und weiss warum :-\
 
Last edited:
Schade das hier niemand helfen kann :-[
Hätte es auch entlöhnt, wenn es an dem gelegen hätte ...

Lg Snowii
 
Ehrlich gesagt verstehe ich dein Problem nicht. Ich habe eine Fritzbox als DHCPv6 Server (die deligiert den Prefix des ISP) und eine weitere Kiste als DHCP für mein internes Netz. Beidel läuft im selben subnet und kommt auf dieselbe Bridge. Funktioniert einwandfrei. Da muss man gar nichts konfigurieren.

Meine vmbr0 und vmbr3 laufen so ohne irgendwelche config. Lass das doch eifach deinen Router machen, dann klappt es schon.

Bash:
root@pve:~# cat /etc/network/interfaces
auto lo
iface lo inet loopback

iface eno1 inet manual

auto vmbr0
iface vmbr0 inet static
    address 192.168.77.200
    netmask 255.255.255.0
    gateway 192.168.77.1
    bridge_ports eno1
    bridge_stp off
    bridge_fd 0

# Interne Bridge ohne Interface
auto vmbr1
iface vmbr1 inet static
        address  10.10.10.1
        netmask  255.255.255.0
        bridge_ports none
        bridge_stp off
        bridge_fd 0

        post-up echo 1 > /proc/sys/net/ipv4/ip_forward
        post-up   iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
        post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE


iface eno2 inet manual

auto vmbr2
iface vmbr2 inet manual
        bridge_ports eno2
        bridge_stp off
        bridge_fd 0
        bridge_vlan_aware yes
        #Freifunk VLAN 6 und Mesh VLAN 4


iface eno3 inet manual

auto vmbr3

iface vmbr3 inet manual
        bridge_ports eno3
        bridge_stp off
        bridge_fd 0
        # Anschluss an das 77er Subnet

iface eno4 inet manual
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!