VM nicht erreichbar

Pusch134

New Member
Oct 14, 2024
5
0
1
Hallo,

ich habe bei IONOS auf einem VPS-Server eine Proxmox-VE (auf Debian basierend) installiert, welcher reibungslos funktioniert.
Beim Einrichten einer VM (Mail-Server) kann diese sich updaten und ist somit mit dem I-Net verbunden.

Ich schaffe es nicht auf die Web-Seite der VM zu gelangen.

Proxmox hat eine eigene feste IP, welche erreichbar ist.
Die VM hat ebenfalls eine eigene feste IP, die ich von Proxmox ebenfalls erreiche.

Anbei die zugehörige Konfiguration:

source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback

iface ens6 inet manual


# The primary network interface
allow-hotplug ens6
iface ens6 inet static
address 85.xxx.xxx.49/32
gateway 85.215.155.1
up route add -net 85.215.155.1 netmask 255.255.255.255 dev ens6

# The secondary network interface
iface ens6 inet static
address 85.xxx.xxx.179

auto vmbr0
iface vmbr0 inet static
address 85.xxx.xxx.179/32
gateway 85.215.155.1
hwaddress be:dd:0b:e4:1e:46
bridge_ports none
bridge_stp off
bridge_fd 0
bridge_maxwait 0
pre-up brctl addbr vmbr0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -j MASQUERADE
post-down iptables -t nat -F

auto vmbr10
iface vmbr10 inet static
address 10.0.0.254
gateway 10.0.0.1
netmask 255.255.255.0
bridge_ports none
bridge_stp off
bridge_fd 0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '10.0.0.0/24' -o vmbr0 -j MASQUERADE
post-up iptables -t nat -A PREROUTING -d 85.xxx.xxx.179 -j DNAT --to-destination 10.0.0.2
post-up iptables -t nat -A POSTROUTING -j MASQUERADE
post-up iptables -t nat -A POSTROUTING -s '10.0.0.0/24' -o vmbr0 -j SNAT --to-source 85.xxx.xxx.179
post-down iptables -t nat -D POSTROUTING -s '10.0.0.0/24' -o vmbr0 -j SNAT --to-source 85.xxx.xxx.179
post-down iptables -t nat -F



Hat jemand einen Tip, wo mein gedanklicher Fehler liegt?

Danke Pusch134
 
Die VM (mail Server) hat eine *interne Adresse (NAT)* oder öffentliche Adresse?
Und die Netzwerkkarte der VM hängt an vmbr0 / vmbr10 ?
Poste mal bitte die Konfig deiner VM dazu.
 
Die VM als solche habe ich über ein nvet0 angebunden.
D.h. ich habe eine "Zone" dhcpsnat" erstellt und darin ein VNets mit der ID "vnet0" gebildet.

Die VM soll die öffentliche Adresse bekommen (haben).

Ich glaube ich habe einen Denkfehler?
 
Last edited:
Normalerweise hätte ich gesagt, das du die mailserver vm an die bridge vmbr0 hängst und der maschine dort statisch die öffentliche ip einträgst.

Hat die vm aktuell die öffentliche oder nur eine interne adresse?
 
Aktuell nur die interne Adresse.

Ich hatte es vorher mit der vmbr10 versucht, aber da keinen Zugang zum Internet bekommen können.
Nach langem googeln habe ich die Variante mit den Zones erfolgreich umsetzen können.

das vnet0 ist nicht mit den vmbr0 / vmbr10 verbunden, weshalb die Einträge in "interfaces" nicht benötigt werden???
 
willst du den mailserver verstecken oder soll der ordentlich über das internet erreichbar sein? Klar deine vm läuft quasi als rootserver. Aber wenn der eine öffentliche Adresse hat, muss du den aufwand dich nicht betreiben. Häng die mal an vmbr0 und trag die ip ein.
 
Das hat eben nicht funktioniert.

Seit dem IONOS von VMWare umgestellt hat, muss man die VM‘s mit NAT konfigurieren.

Deshalb die obige Konfiguration.

Und das habe ich gar nicht zum laufen gebracht.


Ich konnte mich auf der VM anmelden, hatte aber keinen I-Net Zugriff.

Nach langem Suchen bin ich über die Zones gekommen, was zumindest halbwegs funktioniert.

Die Frage wäre ja, kann ich über die Zones/VNet die VM von draußen erreichbar machen ?
 
Last edited:
Ja das ist wohl jetzt bei vielen Hostern so.
Bei Hetzner bekommt man es auch nicht wirklich ans laufen.

Ich hatte viele dokus schon ausprobiert.
Mit den Zones war bisher das, womit zumindest die VM ins Netz konnte, ohne von außen erreichbar zu sein.

Ich probiere deinen Hinweis gleich mal aus und sag dir dann Bescheid.

Danke schon mal
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!