Hallo zusammen
Ich betreibe 3 Nodes mit PVE 5.4, alle verbunden über einen Netgear GS-108T Switch.
Node1 besitzt 3 Netzwerkkarten - 2 davon sind als bond0 via LCAP zusammengeschlossen (auch auf dem Switch so konfiguriert etc.) - anschliessend als vmbr0 konfiguriert und den VMs zugeordnet.
Die 3. Karte ist direkt an den Router meines ISP angeschlossen und dient der virtuellen Firewall als "Zuleitung".
Die beiden anderen Nodes verwenden jeweils nur eine einzelne Netzwerkkarte, welche als vmbr0 verwendet wird.
Jetzt zu meinem Wunsch: ich würde gerne eine virtuelle DMZ einrichten, welche auf allen Nodes verfügbar ist und miteinander verbunden - also ein DMZ-Server auf dem Node 1 soll mit Einem auf dem Node 2 kommunizieren können.
Um das zu erreichen, kommen mir grundsätzlich mal 2 Gedanken/Ideen:
Wer mir einen Tipp zur korrekten VLAN-Konfiguration und/oder eine alternative Idee geben kann...jederzeit gerne.
Danke schon mal und Gruss
Markus
Ich betreibe 3 Nodes mit PVE 5.4, alle verbunden über einen Netgear GS-108T Switch.
Node1 besitzt 3 Netzwerkkarten - 2 davon sind als bond0 via LCAP zusammengeschlossen (auch auf dem Switch so konfiguriert etc.) - anschliessend als vmbr0 konfiguriert und den VMs zugeordnet.
Die 3. Karte ist direkt an den Router meines ISP angeschlossen und dient der virtuellen Firewall als "Zuleitung".
Die beiden anderen Nodes verwenden jeweils nur eine einzelne Netzwerkkarte, welche als vmbr0 verwendet wird.
Jetzt zu meinem Wunsch: ich würde gerne eine virtuelle DMZ einrichten, welche auf allen Nodes verfügbar ist und miteinander verbunden - also ein DMZ-Server auf dem Node 1 soll mit Einem auf dem Node 2 kommunizieren können.
Um das zu erreichen, kommen mir grundsätzlich mal 2 Gedanken/Ideen:
- Die VMs einfach ans vmbr0 hängen und einen anderen IP-Range nutzen:
Würde wohl theoretisch funktionieren, ist aber nicht wirklich sauber getrennt - ausserdem habe ich von diversen unschönen Nebeneffekten gehört, wenn einfach 2 IP-Netze das gleiche physische Netz nutzen - VLAN
Ich habe mal auf allen 3 vmbr0 die VLAN-Awarness eingeschaltet und den jeweiligen DMZ-Netzwerkkarten eine VLAN-ID eingetragen, leider ohne Erfolg - es war keine node-übergreifende Verbindung möglich.
Zudem muss das "Haupt-Netz" zwingend ohne VLAN-ID funktionieren - dort sind teilweise auch Geräte vorhanden, wo ich keine VLAN-ID einstellen kann/darf/möchte.
Wer mir einen Tipp zur korrekten VLAN-Konfiguration und/oder eine alternative Idee geben kann...jederzeit gerne.
Danke schon mal und Gruss
Markus