Netzwerk / VLAN Grundkonfiguration

hmhcs

New Member
Aug 17, 2024
4
1
3
Vorab, ich bin absoluter Neuling bei Proxmox.
Migration von ESXi 8 /free) zu Proxmox
Zielaufbau:
3- 4 Nodes, zum Teil aus älteren Rechnern.
1 x Dell T140, 128GB Ram, 3 x 12TB im Raid 5 (später dann 2 x 12TB in Raid 1)
2 x Dell T150, 128GB Ram, 2 x 12TB in Raid 1 (davon einer schon da)
1 x Dell Optiplex 9020 32GB Ram 2 x 8TB - Kein Raid

Der Dell T140 ist aktuell noch der ESXi Server, der kommt später in den Verbund wenn die VM migriert sind.
Der T150 ist aktuell der einzige Proxmox Server.
Den Storage habe ich als LVM-thin definiert.
Eigentlich hauptsächlich wegen de Snapshot-Möglichkeit, obwohl ich eigentlich in en letzten 7 - 8 Jahren das noch nie genutzt habe.

Ich möchte virtuelle und physische System in unterschiedlichen IP Segmenten haben.
VLAN 10 (alles was Hardware ist, also auch Netzwerkkomponenten etc.)
VLAN 20 (Alle VM Systeme mit Anwendungen die regelmäßig laufen sollen)
VLAN 30 (VM Systeme zum testen)
VLAN 40 (DMZ)
VLAN 50 (Cloud / Kubernetes und diesen neumodischen Kram)

DHCP Server ist eine OPNsense Firewall auf einem separaten System.
Der Switch kann VLAN und auch LACP.

Nun die Fragen.
1.
Die Dell System haben zwei Netzwerkkarten.
Diese als eine via LACP (bond0) konfigurieren?
DHCP Adresse ist eine *.*.10.* (VLAN 10)

2.
Wie bekomme ich von der externen OPNsense über den Switch die anderen DHCP Adressen an die entsprechenden VM's?
Also die Adresssbereiche *.*.20.* (VLAN 20), *.*.30.* (VLAN 30) etc.
VLAN 10,20,30,40,50 ist gesetzt PVID ist die 10, nicht getagt

3.
Was muss ich in Proxmox anlegen um das zu erreichen?
Aktuell zwei Netzwerkkarten davon eine aktiv.
Ein vmbr0 mit der DHCP Adresse über die ich das WebUI erreiche.
Vielen Dank
Michael
 
Wenn du LACP nutzen möchtest, einfach einen Bond aus den beiden Netzwerkkarten bauen.
Du kannst den Bond mit der zweiten NIC konfigorieren, dann die NIC bei deiner vmbr0 gegen den bond0 tauschen und dann die erste NIOC ebenfalls dem Bond hinzufügen. Dann erst Apply machen.
Das ganze geht so ohne Unterbrechung, wenn auf dem Switch der LACP auch konfiguriert ist.

Wenn du bei der vmbr0 den Haken bei VLAN Aware setzt, kannst du der VM Nic einfach das gewünschte VLAN eintragen.
 
Vielen Dank, das mit dem bond0 funktioniert schon mal.
Hatte noch einen kleinen Fehler auf dem Switch, war aber mein Gedankenfehler.
Schaut gut aus.
Vielen Dank

auto lo
iface lo inet loopback

auto eno8303
iface eno8303 inet manual

auto eno8403
iface eno8403 inet manual

auto bond0
iface bond0 inet manual
bond-slaves eno8303 eno8403
bond-miimon 100
bond-mode 802.3ad

auto vmbr0
iface vmbr0 inet static
address 192.168.10.32/24
gateway 192.168.10.1
bridge-ports bond0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
 
  • Like
Reactions: news
Vielen Dank, das mit dem bond0 funktioniert schon mal.
Hatte noch einen kleinen Fehler auf dem Switch, war aber mein Gedankenfehler.
Schaut gut aus.
Vielen Dank

auto lo
iface lo inet loopback

auto eno8303
iface eno8303 inet manual

auto eno8403
iface eno8403 inet manual

auto bond0
iface bond0 inet manual
bond-slaves eno8303 eno8403
bond-miimon 100
bond-mode 802.3ad

auto vmbr0
iface vmbr0 inet static
address 192.168.10.32/24
gateway 192.168.10.1
bridge-ports bond0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
Wenn dein Switch das unterstützt, am besten den LACP auf Layer3+4 stellen.
 
Das mit dem DHCP von einem externen System mit vmbr0 und VLA=XX funktionierte irgendwie nicht.
Habe es jetzt so gelöst.
Am Switch die Ports mit den VLAN-IDs getagt, ebenso das LAG (LACP)
Also entsprechend je ein VLAN angelegt mit der passenden VLAN-ID und dies mit den bond0 verbunden.
Dann pro VLAN eine vmbrXX angelegt und dem entsprechenden vlanXX verbunden.
Konfiguration auf dem Proxmox Server (Ausschnitt)

auto lo
iface lo inet loopback

auto eno8303
iface eno8303 inet manual

auto eno8403
iface eno8403 inet manual

auto bond0
iface bond0 inet manual
bond-slaves eno8303 eno8403
bond-miimon 100
bond-mode 802.3ad

auto vmbr0
iface vmbr0 inet static
address 192.168.10.XX/24
gateway 192.168.10.1
bridge-ports bond0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094

auto vmbr10
iface vmbr10 inet manual
bridge-ports vlan10
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094

auto vmbr20
iface vmbr20 inet manual
bridge-ports vlan20
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094

auto vlan10
iface vlan10 inet manual
vlan-raw-device bond0

auto vlan20
iface vlan20 inet manual
vlan-raw-device bond0

source /etc/network/interfaces.d/*
 
Last edited:
Das kann man so machen, aber ich finde das etwas umständlich. Wenn due die vmbr0 eh schon VLAN Aware hast, kannst du dir die restliche Konfiguration sparen und einfach bei der VM netzwerkkarte das gewünschte VLAN setzen.
Funktioniert aber beides
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!