[SOLVED] Netzwerk errichten

Paul03

New Member
Nov 29, 2023
11
1
3
Ich bin gerade dabei mein erstes Proxmox Netzwerk zu errichten, daher könnte es sein, dass die Frage ziemlich dumm ist/klingt.
Ich habe habe Proxmox auf einem Server installiert, alles eingerichtet und will nun anfangen ein virtuelles Netzwerk aufzubauen. Dazu habe ich bereits eine VM als Windows Server installiert. Dieser funktioniert einwandfrei, hat Internet und befindet sich in einer Domäne. Zusätzlich habe ich auf diesem Server einen AD und einen DNS installiert. Nun möchte ich zu dieser Domäne die ersten Clients hinzufügen. Da also meine Frage: Wie genau muss ich die Clients einrichten? Bisher habe ich dem Client eine IP im selben Subnetz, indem sich auch der Windows Server befindet, gegeben und als DNS Server und Gateway den Windowsserver angegeben. Beide liegen zudem auf der selben Bridge (vmbr0). Nun bekommt der Client aber kein Internet, kann den Windows Server nicht pingen und ich kann ihn auch nicht zu der Domäne hinzufügen.
 
Gateway muss der Router/Firewall sein. Im DNS des AD muss/sollte der Router als Forwarder drinstehen.

Nachtrag: in den TCP/IP settings vom AD server sollte bei DNS der Eintrag 127.0.0.1 auf die statische IP geändert werden.
 
Last edited:
Alles klar, Gateway ist geändert. Wo genau finde ich die Einstellungsmöglichkeiten für den AD? (Ich verwende einen Windows Server 2022)
 
Findest du ganz normal unter den Netzwerkeinstellungen -> Lan Verbindung -> IPv4 -> Eigenschaften
 
Findest du ganz normal unter den Netzwerkeinstellungen -> Lan Verbindung -> IPv4 -> Eigenschaften
Also da finde ich irgendwie nichts passendes oder erkenne einfach nicht, das da die richtigen Sachen gemacht werden können. Also wenn ich in den IPv4 Einstellungen meines Servers bin, kann ich da die IP Adresse, Gateway und alles was dazugehört ändern. Wenn ich dann auf die erweiterten Einstellungen und dann auf DNS gehe, kann ich dort nur einstellen welchen DNS Server er nimmt und was mit irgendwelchen DNS Suffixen gemacht wird. Kann auch sein, dass ich unverständlich erklärt habe, wie das ganze aufgebaut ist: Es handelt sich um einen virtuellen Windows 2022 Server, welcher als Rollen AD DS und DNS installiert und zugewiesen bekommen hat. Und noch hab ich nicht gefunden wo man diese beiden separat konfigurieren kann
 
Nee, den Forwarder setzt Du unter Verwaltungstools -> DNS. In dem erscheinenden Fenster den Servernamen rechtsklicken -> Eigenschaften. Dann im Register „Weiterleitungen“
 
dann hab ichs falsch gelesen, dachte du willst in den netzwerkeinstellungen den dns angeben.
 
Kein Problem. Hab jetzt den DNS Eintrag angepasst (sollte funktionieren, zumindest ist neben dem Eintrag ein grünes Häkchen). Mein Client hat allerdings immer noch keine Verbindung. Den DNS vom AD muss ich ja nicht separat anpassen, da ja alles über die selben Einstellungen läuft oder? Hab ich sonst noch irgendwo einen Fehler eingebaut? Oder treten die Änderungen erst beim nächsten Neustart in Kraft?
 
wie sieht denn die aktuelle config beim client aus?
Du könntest natürlich auch einen DHCP direkt auf dem AD installieren, dann bekommt der Client alles automatisch was er braucht.
 
Ja ich würde das ganze auch lieber über DHCP machen, hab aber leider den Auftrag bekommen DHCP nicht zu benutzen. Der Client hat die IP: 172.22.126.50, Maske: 255.255.192.0, Gateway 172.22.127.254, DNS 172.22.126.99 (meinen Windows Server) und es ist Win 11 installiert. Der Server hat die gleiche config, nur ist logischerweise die IP anders
 
Der Server selbst hat eine Verbindung ins Internet? DNS läuft und löst externe Adressen auf? Bspw. mit nslookup? Wenn es da hakt kann der Client auch nicht nach draußen. Oder anders: gehen pings auf externe IPs (1.1.1.1) aber ggf. kein DNS? Dann musst Du am Server überprüfen, ob das DNS sauber läuft.
 
Ja, der Server hat eine Internetverbindung und nslookup google.com, ping google.com und ping 1.1.1.1 haben alle erfolgreich funktioniert.
Jetzt hab ich aber nochmal in die DNS config geguckt, da hat er meine Änderungen von gestern wieder rausgenommen. Welche IP schreibe ich in die Weiterleitung rein? Die des DNS Servers(also 172.22.126.99), die des Gateways(172.22.127.254) oder eine andere?
 
Last edited:
Weiterleitung kann der Router sein oder ein externer DNS Deiner Wahl, gehen auch mehrere. Ansonsten verwendet der Server die Stammhinweise. i.d.R. wird der Router verwendet, da dieser meist auch DNS onboard hat.
 
Okay, hab jetzt eine Forwarding Zone erstellt und dort als IP den Router/ das Gateway(ist in diesem Fall der gleiche) angegeben. Funktioniert leider immer noch nicht. Was mir auch aufgefallen ist, der Client kann den Server gar nicht anpingen. Muss ich dem Server erst irgendwie den Client "zeigen" oder stimmt da irgendetwas anderes nicht? Das Gateway kann der Client aus irgendeinem Grund auch nicht pingen.
 
Last edited:
Eine forwarding-zone? Öhm, das ist normalerweise nicht notwendig. Ob Du Dir da jetzt einen Gefallen mit getan hast, glaube ich nicht :-/

Nochmal zum Grund-Setup:

  1. In den TCP/IP Eigenschaften der Servcer NIC sollte unter DNS-Server die eigene statische IP stehen, nicht 127.0.0.1
  2. Im DNS-Manager den Servernamen rechtsklicken -> Eigenschaften -> Reiter "Weiterleitungen" und dort bspw. den Router mittels IP eintragen
  3. Am Server mittels PowerShell überprüfen, wie sich der Server "eingestuft" hat (NLA):

    Get-NetConnectionProfile

Bei "NetworkCategory" sollte nicht "Public" stehen. Sonst wiird die Firewall dicht machen und die Clients ggf. den DNS nicht ansprechen können. Dann musst Du den Netzwerktyp auf "Private" oder "Domain" umstellen.
 
Oh, da hab ich das falsch verstanden, da nehm ich die wieder raus.
Der Rest stimmt und bei NetworkCategory steht Private
Also nochmal als komplette Übersicht:

Server: Windows 2022 mit graphischer Oberfläche
IP: 172.22.126.99
Gateway: 172.22.127.254
DNS: 172.22.126.99
Subnetzmaske: 255.255.192.0
Rollen: AD DS und DNS

Client: Windows 11
IP: 172.22.126.50
Gateway: 172.22.127.254
DNS: 172.22.126.99
Subnetzmaske: 255.255.192.0
beide sitzen zusammen auf einer vmbr0, auf einem Proxmox Server
 
Last edited:
Kannst Du denn auf dem Client mittels ping raus? Gehen von dort nslookups?
 
Also er kann so wie es aussieht nicht rauspingen, überall sagt er Zielhost nicht erreichbar und bei nslookup bekomm ich die Meldung "DNS request timed out"
 
Nicht rauspingen ist ja != DNS-Problem. Also ist irgendwas bei der Netzwerkkonnektivität der VM generell falsch. Geht denn ein Ping von W11 auf den Server?
 
Nein irgendwie nicht, er kann weder den Server, noch das Gateway pingen. Einzig sich selbst pingen bekommt die VM hin. Der Server kann die andere VM auch nicht pingen
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!