Hallo,
ich bin nun seit 2 Tagen auf der suche um die Einstellung für VLAN im Zusammenhang mit Proxmox und meinem Netzwerk zu verstehen. Ich hab schon die Docu (gefühlt 20 Mal) gelesen und auch viele Beiträge hier und auf anderen Seiten (inkl. Youtube). Mir fehlt es vor allem am Verständnis wie ich das Netzwerk in Proxmox richtig einstelle.
Zu meinem Netzwerk:
Proxmox läuft auf einem Server der 2 NICs hat. Eines ist mit der Fritzbox verbunden (WAN) das andere mit dem Switch. Auf Proxmox soll OPNsense als Firewall, DNS und DHCP laufen. OPNsense soll 3 VLAN und ein WAN managen. Ich möchte auch noch ein paar weitere VMs auf Proxmox laufen lassen die dann mit unterschiedlichen VLAN verbunden sind.
Nun zur aktuellen Einstellung, die mir falsch erscheint.
Proxmox hat eine vmbr0 mit statischer IP und "VLAN aware", darüber kann ich Proxmox erreichen. Zudem habe ich zwei vlan generiert und diesen eine vmbr verpasst. Gedacht war hier, das sich Proxmox um die VLANs kümmert und nicht OPNsense.
Wenn ich nun jedoch im Switch (Hardware) VLAN1 als "taged" an Proxmox übergebe, kann ich Proxmox nicht mehr erreichen. OPNsense jesoch schon (auch VLAN1 untaged), weil ich an OPNsense nur vmbr über vlans übergebe. Die beiden anderen VLANs kommen "taged" vom switch an Proxmox. Wie schon geschrieben fühlt es sich irgendwie falsch an da ich es nicht ganz verstehe wie es in Proxmox funktioniert.
Ich muss dazu sagen, zuvor war das System auf XCP-ng, ebenfalls mit OPNsense. Dort dort war es die OPNsense, die alle VLANs eingestellt bekamm und auch im Switch waren alle VLANs als "taged" zum XCP-ng Port.
hier die Config:
ich bin nun seit 2 Tagen auf der suche um die Einstellung für VLAN im Zusammenhang mit Proxmox und meinem Netzwerk zu verstehen. Ich hab schon die Docu (gefühlt 20 Mal) gelesen und auch viele Beiträge hier und auf anderen Seiten (inkl. Youtube). Mir fehlt es vor allem am Verständnis wie ich das Netzwerk in Proxmox richtig einstelle.
Zu meinem Netzwerk:
Proxmox läuft auf einem Server der 2 NICs hat. Eines ist mit der Fritzbox verbunden (WAN) das andere mit dem Switch. Auf Proxmox soll OPNsense als Firewall, DNS und DHCP laufen. OPNsense soll 3 VLAN und ein WAN managen. Ich möchte auch noch ein paar weitere VMs auf Proxmox laufen lassen die dann mit unterschiedlichen VLAN verbunden sind.
Nun zur aktuellen Einstellung, die mir falsch erscheint.
Proxmox hat eine vmbr0 mit statischer IP und "VLAN aware", darüber kann ich Proxmox erreichen. Zudem habe ich zwei vlan generiert und diesen eine vmbr verpasst. Gedacht war hier, das sich Proxmox um die VLANs kümmert und nicht OPNsense.
Wenn ich nun jedoch im Switch (Hardware) VLAN1 als "taged" an Proxmox übergebe, kann ich Proxmox nicht mehr erreichen. OPNsense jesoch schon (auch VLAN1 untaged), weil ich an OPNsense nur vmbr über vlans übergebe. Die beiden anderen VLANs kommen "taged" vom switch an Proxmox. Wie schon geschrieben fühlt es sich irgendwie falsch an da ich es nicht ganz verstehe wie es in Proxmox funktioniert.
Ich muss dazu sagen, zuvor war das System auf XCP-ng, ebenfalls mit OPNsense. Dort dort war es die OPNsense, die alle VLANs eingestellt bekamm und auch im Switch waren alle VLANs als "taged" zum XCP-ng Port.
hier die Config:
Code:
auto lo
iface lo inet loopback
auto enp3s0
iface enp3s0 inet manual
auto enx00e04c680123
iface enx00e04c680123 inet manual
#only WAN
auto vmbr0
iface vmbr0 inet static
address 192.168.10.30/24
gateway 192.168.10.1
bridge-ports enp3s0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
#ManagePort
auto vmbr1
iface vmbr1 inet manual
bridge-ports vlan1
bridge-stp off
bridge-fd 0
#VLAN1 - OPNsense
auto vmbr2
iface vmbr2 inet manual
bridge-ports vlan2
bridge-stp off
bridge-fd 0
#VLAN2 - OPNsense
auto vmbr3
iface vmbr3 inet manual
bridge-ports vlan3
bridge-stp off
bridge-fd 0
#VLAN3 - OPNsense
auto vmbr100
iface vmbr100 inet manual
bridge-ports enx00e04c680123
bridge-stp off
bridge-fd 0
#WAN
auto vlan1
iface vlan1 inet manual
vlan-raw-device enp3s0
#VLAN1
auto vlan2
iface vlan2 inet manual
vlan-raw-device enp3s0
#VLAN2
auto vlan3
iface vlan3 inet manual
vlan-raw-device enp3s0
#VLAN3