Hallo allerseits,
ich betreibe Proxmox auf einem Mini-PC und OPNsense auf einem weiteren. Beide sind über einen Zyxel managed Switch miteinander verbunden. Es gibt ein Management VLAN5 und 2 weitere (VLAN10 und VLAN20). Auf Proxmox sind 4 VMs konfiguriert. Jeweils 2 in einem der beiden VLANs. Die VMs können untereinander innerhalb eines VLAN kommunizieren. Verbindungen über VLANs hinweg gestatte ich in der OPNsense Firewall. Soweit alles bestens.
Nun habe ich zum ersten Mal einen LXC-Container eingerichtet. Auch bei ihm habe ich am Network Device ein VLAN-Tag angegeben. Nun habe ich leider ein Problem mit der Netzwerkkommunikation zu diesem Container. Wenn ich von einer VM in demselben VLAN zum Beispiel per curl oder netcat mit dem zugehörigen Service im Container kommunizieren möchte, kommt keine Antwort. Im Live Log der OPNsense sehe ich, dass SYN zwar klappt, dann aber SYN/ACK abgewiesen wird. Dafür habe ich leider überhaupt keine Erklärung.
Muss man da bei den LXC etwas besonderes beachten oder wie kann ich das Problem weiter diagnostizieren?
ich betreibe Proxmox auf einem Mini-PC und OPNsense auf einem weiteren. Beide sind über einen Zyxel managed Switch miteinander verbunden. Es gibt ein Management VLAN5 und 2 weitere (VLAN10 und VLAN20). Auf Proxmox sind 4 VMs konfiguriert. Jeweils 2 in einem der beiden VLANs. Die VMs können untereinander innerhalb eines VLAN kommunizieren. Verbindungen über VLANs hinweg gestatte ich in der OPNsense Firewall. Soweit alles bestens.
Nun habe ich zum ersten Mal einen LXC-Container eingerichtet. Auch bei ihm habe ich am Network Device ein VLAN-Tag angegeben. Nun habe ich leider ein Problem mit der Netzwerkkommunikation zu diesem Container. Wenn ich von einer VM in demselben VLAN zum Beispiel per curl oder netcat mit dem zugehörigen Service im Container kommunizieren möchte, kommt keine Antwort. Im Live Log der OPNsense sehe ich, dass SYN zwar klappt, dann aber SYN/ACK abgewiesen wird. Dafür habe ich leider überhaupt keine Erklärung.
Muss man da bei den LXC etwas besonderes beachten oder wie kann ich das Problem weiter diagnostizieren?