Hallo,
wir betreiben auf einer Hardware mit 2 physischen NIC Karten proxmox v6.0-11 mit statischer IP Adresse als single node mit ZFS Storage, auf dieser läuft unter anderem OPNsense 19.7 als KVM.
NIC Karte 1 = eno1 --> hier wurde eine Linux Bridge erstellt vmbr0 für LAN, (Default Netzwerk ID1) --> OPNsense DHCP Regeln & NAT.
NIK Karte 2 = eno2 --> hier wurde eine Linux Bridge erstellt vmbr1 für WAN, (Internet) --> OPNsense IP Adresse per DHCP vom ISP.
Funktioniert soweit hervorragend und stabil.
Nun möchten wir eine klassische Netzwerksegmentierung durchführen und ein zusätzliches Netzwerk (VLAN0060 mit der ID60) erstellen für eventl. WLAN und IoT.
-Das neu VLAN0060 sollte sowohl für Proxmox LXC oder KVM's funktionieren und auch für physische Hardware über einen 48 Port Switch aufgespannt werden.
-Es muss vom default Netzwerk ID 1 abgeschottet sein, aber WAN also Internet bekommen, ebenso sollten per DHCP IP Adressen vergeben werden.
-Das Routing zwischen den zwei Netzen soll die OPNsense übernehmen.
# Der 48er Layer 2 Switch wurde wie folgt konfiguriert.
-Port 1 als Trunk (nennt sich bei HP TRK1[Member Port 1])=== Verbindung auf die NIK Karte 1 eno1 vmbr0 von Proxmox und OPNsense LAN Interface.
-Port 48 untagged und die VLAN ID60 zugewiesen.
# Proxmox
Es wurde eine dritte Linux Bridge angelegt vmbr0060 aber zeigend auf eno1.60 --> denke hier ist schon ein Fehler, da es diese nicht gibt?
Es wurde an vmbr0 LAN VLAN aware aktiviert.
An einem Test LXC Container wurde die VLAN ID60 eingestellt.
# OPNsense
DNS mittels Unbound ist und war aktiviert.
Es wurde ein neues Interface (OTA) VLAN0060 angelegt und vmbr3 von Proxmox zugewiesen mit AutoGateway.
Auf dieser Schnittstelle wurde DHCP aktiviert und vorerst die Regel allow any gesetzt.
FAZIT:
Wenn mann ein ZB.: Notebook am Port 48 des Switches anschließt, bekommt dieser keine IP also auch kein Internet.
Vergibt man statisch eine IP in der VLAN Range, bekommt er auch kein Internet und der Test LXC Container ist nicht pingbar.
Benötigen wir hierzu (VLAN0060)eine dritte physische NIK Karte am Proxmox Host?
Wo kann hier das Problem liegen?
Bezüglich VLAN fehlt uns schlichtweg die Expertise, an dieser Stelle hoffen wir auf Eure Unterstützung.
auto lo
iface lo inet loopback
iface eno1 inet manual
iface eno2 inet manual
auto vmbr0
iface vmbr0 inet static
address 192.168.xxx.xxx
netmask 24
gateway 192.168.xxx.xxx
bridge-ports eno1
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
auto vmbr1
iface vmbr1 inet manual
bridge-ports eno2
bridge-stp off
bridge-fd 0
auto vmbr60
iface vmbr60 inet manual
bridge-ports eno1.60
bridge-stp off
bridge-fd 0
Vielen Dank!
wir betreiben auf einer Hardware mit 2 physischen NIC Karten proxmox v6.0-11 mit statischer IP Adresse als single node mit ZFS Storage, auf dieser läuft unter anderem OPNsense 19.7 als KVM.
NIC Karte 1 = eno1 --> hier wurde eine Linux Bridge erstellt vmbr0 für LAN, (Default Netzwerk ID1) --> OPNsense DHCP Regeln & NAT.
NIK Karte 2 = eno2 --> hier wurde eine Linux Bridge erstellt vmbr1 für WAN, (Internet) --> OPNsense IP Adresse per DHCP vom ISP.
Funktioniert soweit hervorragend und stabil.
Nun möchten wir eine klassische Netzwerksegmentierung durchführen und ein zusätzliches Netzwerk (VLAN0060 mit der ID60) erstellen für eventl. WLAN und IoT.
-Das neu VLAN0060 sollte sowohl für Proxmox LXC oder KVM's funktionieren und auch für physische Hardware über einen 48 Port Switch aufgespannt werden.
-Es muss vom default Netzwerk ID 1 abgeschottet sein, aber WAN also Internet bekommen, ebenso sollten per DHCP IP Adressen vergeben werden.
-Das Routing zwischen den zwei Netzen soll die OPNsense übernehmen.
# Der 48er Layer 2 Switch wurde wie folgt konfiguriert.
-Port 1 als Trunk (nennt sich bei HP TRK1[Member Port 1])=== Verbindung auf die NIK Karte 1 eno1 vmbr0 von Proxmox und OPNsense LAN Interface.
-Port 48 untagged und die VLAN ID60 zugewiesen.
# Proxmox
Es wurde eine dritte Linux Bridge angelegt vmbr0060 aber zeigend auf eno1.60 --> denke hier ist schon ein Fehler, da es diese nicht gibt?
Es wurde an vmbr0 LAN VLAN aware aktiviert.
An einem Test LXC Container wurde die VLAN ID60 eingestellt.
# OPNsense
DNS mittels Unbound ist und war aktiviert.
Es wurde ein neues Interface (OTA) VLAN0060 angelegt und vmbr3 von Proxmox zugewiesen mit AutoGateway.
Auf dieser Schnittstelle wurde DHCP aktiviert und vorerst die Regel allow any gesetzt.
FAZIT:
Wenn mann ein ZB.: Notebook am Port 48 des Switches anschließt, bekommt dieser keine IP also auch kein Internet.
Vergibt man statisch eine IP in der VLAN Range, bekommt er auch kein Internet und der Test LXC Container ist nicht pingbar.
Benötigen wir hierzu (VLAN0060)eine dritte physische NIK Karte am Proxmox Host?
Wo kann hier das Problem liegen?
Bezüglich VLAN fehlt uns schlichtweg die Expertise, an dieser Stelle hoffen wir auf Eure Unterstützung.
auto lo
iface lo inet loopback
iface eno1 inet manual
iface eno2 inet manual
auto vmbr0
iface vmbr0 inet static
address 192.168.xxx.xxx
netmask 24
gateway 192.168.xxx.xxx
bridge-ports eno1
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
auto vmbr1
iface vmbr1 inet manual
bridge-ports eno2
bridge-stp off
bridge-fd 0
auto vmbr60
iface vmbr60 inet manual
bridge-ports eno1.60
bridge-stp off
bridge-fd 0
Vielen Dank!