VM mit zwei NICs, unterschiedliche VLANs, aber nicht parallel nutzbar.

Just Me

New Member
Sep 2, 2024
2
0
1
Hallo zusammen!

Ich bin gerade dabei meine erste Proxmox Installation auf einem kleinen HP Elitedesk 800 G4 durchzuführen. Dieser verfügt über eine Netzwerkkarte, welche an einem Unifi Cloud Gateway Ulta (CGU) hängt. Am Port des CGU ist als natives VLAN 20 kofiguriert, tagged sind dann noch weitere VLANs vorhanden.

Mein Ziel ist eine VM mit alpine Linux zu installieren, die als Docker Host für meine Docker-Container fungieren soll. Dabei sollen zwei Netzwerkkarten bei der VM vorhanden sein. Eine mit der nativen VLAN-ID 20 und eine zweite mit der VLAN-ID 30. Mein Plan war die IP aus dem 20er VLAN für Portainer und das Management der VM selbst zu verwenden. Das 30er VLAN sollte dann mittels MacVLAN komplett für die Docker-Container Verwendung finden.

Ich habe also bei PVE unter Netzwerk bei der Linux Bridge 'vmbr0' den Haken 'VLAN-Aware' gesetzt, die Einstellungen übernommen und PVE neu gestartet.

Dann habe ich eine VM mit zwei Netzwerkkarten erstellt:
  • net0 mit vmbr0 als Bridge, VirtIO und ohne VLAN-Tag, da hier das nativ anliegene VLAN20 genutzt werden soll.
  • net1 mit vmbr0 als Brdige, VirtIO und 30 als VLAN-Tag.
Die VM ist erst einmal auf DHCP eingestellt und holt sich beim Starten auch zwei IPs. EIne aus dem 20er und eine aus dem 30er VLAN, die als eth0 bzw. eth1 in der VM angezeigt werden. Soweit also alles richtig und wie gewollt. Auch am CGU wird mir die VM als zwei Clients mit unterschiedlichen IPs angezeigt.

Mein Problem ist aber nun, dass ich die VM nur mittels der 20er IP pingen und mich mit SSH verbinden kann. Über die 30er IP ist kein Ping oder eine Verbindung möglich.
Trenne ich net0 in Proxmox, sodass sich nur eth1 in der VM eine 30er-IP holt, kann ich über diese die VM anpingen und mich verbinden.

Habe ich einen Denkfehler? Ich bin davon ausgegangen, dass zwei NICs mit unterschiedlichen IPs jetzt kein Problem sein sollten und ich mich mit jeder der beiden IP auf die VM aufschalten und diesen pingen kann. Muss man eventuell in der VM selbst noch weitere Konfigurationen vornehmen? Ich bin leider nicht sehr Linux-affin, sprich mein WIssen ist dort sehr begrenzt.

Vielen Dank im Voraus.
 
Ich pinge von einem PC aus, der Zugriff auf alle VLAN hat, an die zwei IPs der VM. Die Gateways der 20er und 30er VLANs kann ich z.B. vom PC aus anpingen. Also Zugriff auf die VLANs habe ich.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!