Sophos UTM Home im HA-Verbund

bk_81

Active Member
Dec 11, 2016
5
0
41
42
Hallo,

ich mache gerade erste Gehversuche mit Proxmox und habe das Ziel meine(n) ESXi Server abzulösen.
Auf einen der beiden Server habe ich Proxmox 4.3 installiert und versuche nun den Host selbst wie auch zukünftige VMs in mein Netzwerk zu integrieren.

Problem:
Ich möchte 2 VMs mit Sophos UTM auf jedem Host im HA-Verbund (aktive/passic) einsetzen. Der HA-Sync funktioniert auch, jedoch wenn ich die VM auf dem ESXi herunterfahre springt wie erwartet die andere VM ein, jedoch ist keine Verbindung mehr nach extern möglich. Dies war mit den 2 ESXi-Server nie ein Problem.


Damit man sich ein Bild machen kann, versuche ich mal die Ausgangslage zu erklären:

Im Einsatz habe ich 2x HP Microserver die mit ihren 2x NICs an einem HP 1810 angeschlossen sind.
Bauart bedingt sind keine weiteren Netzwerkkarten mehr möglich, da ich noch jeweils einen HBA für weitere Festplatten verbaut habe.
Konfiguriert sind daher jeweils 2 Ports des Switchs als Trunk und die VLAN entsprechend getaggt. Die Trennung der Subnetze muss deshalb über VLANs erfolgen.

VLAN-Konfiguration: LAN:10, WLAN:20, MEDIA:30, HA:111, WAN:666

Nach langem googlen und vielem lesen, habe ich es geschafft, dass ich nun den Proxmox-Host wie auch VMs an der gleichen Netzwerkbrücke inkl. LACP nutzen kann.

Konfiguration des Hosts: (/etc/network/interfaces)
Code:
auto lo
iface lo inet loopback

iface eth0 inet manual

iface eth1 inet manual

auto bond0
iface bond0 inet manual
        slaves eth0 eth1
        bond_miimon 100
        bond_mode 802.3ad
        bond_xmit_hash_policy layer2+3

auto vmbr0
iface vmbr0 inet manual
        bridge_ports bond0
        bridge_stp off
        bridge_fd 0
        bridge-vlan-aware yes

#Poxmox-Host
auto vmbr0.10:256
iface vmbr0.10:256 inet static
        address 172.18.100.240
        netmask 255.255.255.0
        gateway 172.18.100.254

Die VLAN-Konfiguration der VMs kann nun per Poxmox-GUI erfolgen.

Konfiguration WAN:
Cisco Kabelmodem ist mit Switch verbunden (VLAN111 untagget) Das Modem arbeitet als Bridge und setzt vorraus, dass immer die gleiche MAC-Adresse vom Router genutzt wird. Dies erfolgte in der Vergangenheit immer durch die HA-Konfiguration der Sophos UTM.
 
Last edited:
Habe das Projekt "Poxmox" beerdigen müssen. Ich komme mit der Netzwerkkonfiguration nicht hin und auch das Durchreichen meines HBA gelingt nicht.
Meine gewünschte Konfiguration ist mit der von mir eingesetzten Hardware wohl nicht möglich. Es gibt mit den HP Servern wohl ein Problem, wie es einige hier im Forum auch beschreiben. Es konnte mit Mühe mit dem 3er Kernel zum Laufen gebracht werden.

So gehe ich wieder zurück zum ESXi 6.5i
 
Last edited:
Sag mal was für einen HP du hast. Wir setzten nur HP und netapp ein.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!