Hallo,
da ich mit VLAN und Bond Probleme hatte habe ich dies umgangen mit einer extra NIC für die pfSense. Nun möchte ich aber gern alles über den Bond laufen lassen, es funktioniert allerdings dann kein Ping.
Die virtuelle VM pfSense hat nur eine NIC auf der es nur VLAN's gibt, auch das VLAN 1 ist dort getagt! Den unteren Abschnitt hätte ich gern, also pfSense mit bond0 statt normaler Schnittstellen. Stelle ich das ein ist keien Kommunikation mehr möglich (siehe letzter Abschnitt). Was mache ich falsch?
VG crmspezi
# Bestehende Konfig des PVE
auto lo
iface lo inet loopback
iface enp4s0f0 inet manual
iface enp4s0f1 inet manual
iface enp4s0f2 inet manual
iface enp4s0f3 inet manual
iface ens7 inet manual
auto bond0
iface bond0 inet manual
bond-slaves enp4s0f0 ens7
bond-miimon 100
bond-mode active-backup
bond-primary ens7
# hier wird das VLAN 1 getagt gemacht für die pfSense aus dem bond0
iface bond0.1 inet manual
vlan-raw-device bond0
# das ist notwendig für die VM's die in verschiedenen VLANS hängen
auto vmbr0
iface vmbr0 inet manual
bridge-ports bond0
bridge-stp off
bridge-fd 0
# bridge-vlan-aware yes
bridge-vids 1-4094
# das ist notwendig für den PVE
auto vmbr0v1
iface vmbr0v1 inet static
address 192.168.190.44
netmask 255.255.255.0
gateway 192.168.190.10
bridge_ports bond0.1
bridge_stp off
pre-down ethtool -s $IFACE wol g
# vlan-raw-device bond0
# das ist notwendig für die pfSense # bisher
auto vmbr1
iface vmbr1 inet manual
bridge-ports enp4s0f3
bridge-stp off
bridge-fd 0
# bis hier her hat alles funktioniert
#NEU
# das funktioniert, aber nur ohne bond
auto vmbr2
iface vmbr2 inet manual
bridge-ports ens7 # geht
# das hätte ich gern bridge-ports bond0 # geht aber nicht
bridge-stp off
bridge-fd 0
# bridge-vlan-aware yes # Achtung Netzwerkverbindung ist tot danach
#
da ich mit VLAN und Bond Probleme hatte habe ich dies umgangen mit einer extra NIC für die pfSense. Nun möchte ich aber gern alles über den Bond laufen lassen, es funktioniert allerdings dann kein Ping.
Die virtuelle VM pfSense hat nur eine NIC auf der es nur VLAN's gibt, auch das VLAN 1 ist dort getagt! Den unteren Abschnitt hätte ich gern, also pfSense mit bond0 statt normaler Schnittstellen. Stelle ich das ein ist keien Kommunikation mehr möglich (siehe letzter Abschnitt). Was mache ich falsch?
VG crmspezi
# Bestehende Konfig des PVE
auto lo
iface lo inet loopback
iface enp4s0f0 inet manual
iface enp4s0f1 inet manual
iface enp4s0f2 inet manual
iface enp4s0f3 inet manual
iface ens7 inet manual
auto bond0
iface bond0 inet manual
bond-slaves enp4s0f0 ens7
bond-miimon 100
bond-mode active-backup
bond-primary ens7
# hier wird das VLAN 1 getagt gemacht für die pfSense aus dem bond0
iface bond0.1 inet manual
vlan-raw-device bond0
# das ist notwendig für die VM's die in verschiedenen VLANS hängen
auto vmbr0
iface vmbr0 inet manual
bridge-ports bond0
bridge-stp off
bridge-fd 0
# bridge-vlan-aware yes
bridge-vids 1-4094
# das ist notwendig für den PVE
auto vmbr0v1
iface vmbr0v1 inet static
address 192.168.190.44
netmask 255.255.255.0
gateway 192.168.190.10
bridge_ports bond0.1
bridge_stp off
pre-down ethtool -s $IFACE wol g
# vlan-raw-device bond0
# das ist notwendig für die pfSense # bisher
auto vmbr1
iface vmbr1 inet manual
bridge-ports enp4s0f3
bridge-stp off
bridge-fd 0
# bis hier her hat alles funktioniert
#NEU
# das funktioniert, aber nur ohne bond
auto vmbr2
iface vmbr2 inet manual
bridge-ports ens7 # geht
# das hätte ich gern bridge-ports bond0 # geht aber nicht
bridge-stp off
bridge-fd 0
# bridge-vlan-aware yes # Achtung Netzwerkverbindung ist tot danach
#