Gestern habe ich mein Netzwerk umgekrempelt und bin von Telekom zu Starlink gewechselt. Dabei ist die Fritzbox ausgezogen und eine Unify Gateway Max ist eingezogen. Bei der Gelegenheit habe ich auch gleich mehre VLans für Infrastruktur, Heimnetz, IoT, etc. erstellt.
Server mit Proxmox und HA befinden sich im VLan 192.168.10.0/24
Proxmox ist wie eingestellt erreichbar über 192.168.10.100:8006
In der Übersicht für HA in Proxmox wird für HA die korrekte IP 192.168.10.102 angezeigt. Auch im Unify Gateway sehe ich HA als verbunden unter dieser IP.
Ich kann HA aber nicht über den Browser erreichen über 192.168.10.102:8123
Wenn ich das in der Konsole von HA richtig sehe, müsste die Netzwerkkonfig eigentlich so passen:
root@z420pve:~# cat /etc/hosts
127.0.0.1 localhost.localdomain localhost
192.168.10.100 z420pve.local z420pve
# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts
/etc/network/interfaces :
root@z420pve:~# cat /etc/network/interfaces
# network interface settings; autogenerated
# Please do NOT modify this file directly, unless you know what
# you're doing.
#
# If you want to manage parts of the network configuration manually,
# please utilize the 'source' or 'source-directory' directives to do
# so.
# PVE will preserve these directives, but will NOT read its network
# configuration from sourced files, so do not attempt to move any of
# the PVE managed interfaces into external files!
auto lo
iface lo inet loopback
iface eno1 inet manual
auto vmbr0
iface vmbr0 inet static
address 192.168.10.100/24
gateway 192.168.10.1
bridge-ports eno1
bridge-stp off
bridge-fd 0
US 24 ist wohl ein Switch (?)
Wie ist der Z420 an dem Port des Switch angeschlossen?
Falls das VLAN an dem Port vom Switch “getagged” ist, dann fehlt am vmbr0
bridge-vlan-aware yes & bridge-vids [###vlan-id###]
Die vlan-id muss auch bei der VM beim Network auch eingetragen sein.
Falls der Switch-Port “untagged” ist, könnte man im Switch prüfen, ob dort die PVID ggf. nicht korrekt ist.
dann würde mir nur noch die Firewall einfallen, welche ggf. den Port blockiert bzw. nicht durch lässt.
Mal die Firewall(s) testweise deaktivieren…
Falls der WAF ins negative abrutscht, dann erst mal ohne VLAN das ganze betreiben.
Beim Einrichten von VLANs kann man sich durchaus auch schon mal ins eigene Knie schießen…
by HarryP: Zusammenführung Doppelpost (bei Änderungen oder hinzufügen von Inhalten bitte die „Bearbeitungsfunktion“ anstatt „Antworten“ zu nutzen)
Ich hatte mal eine ähnliche Geschichte: Ping von HA ging nicht durch zum Gerät bzw. Reply kam nicht an. Sowohl HA als auch Gerät sind im gleichen Switch und waren über Vlan so konfiguriert, daß sie nicht untereinander sondern nur mit der Fritzbox kommunizieren durften aber Fritzbox kann kein Vlan. Erst als sich beide auch unterhalten durften, ging der Ping.
Das wäre auch mein Ratschlag. Ein fehlender WAF beschädigt die Smart Home Idee nachhaltig und kein sauber getrenntes Routing ist das Risiko im privaten Bereich wert.
Ich habe HA über die Konsole nun erstmal temporär die statische IP entzogen und auf dynamisch gestellt mit
network update eth0 --ipv4-method auto
Danach hatte HA erstmal eine IP 127.30.32.0./23
In Proxmox unter der VM → Hardware → Netzwerkkarte habe ich das VLAN-tag entfernt.
Somit hat HA nun erstmal eine IP per DHCP im richtigen Bereich 192.168.10.0/24 bekommen und ich komme wieder drauf
Das bestätigt aber auch, dass prinzipiell die Verbindung im Netzwerk funktioniert.
Also ein wenig rumprobiert:
Wenn ich in Poxmox das VLAN-tag nicht setze, funktioniert die Verbindung zu HA
Meiner bisherigen Erfahrung nach muss man in HA selbst nichts am Netzwerk drehen sondern lediglich in Proxmox selbst.
Ich vermute eher eine Fehlkonfiguration in der Kombination Router-Switch-Proxmox bzgl. VLAN.
Schön dass es läuft - verstehen tue ich es jedoch nicht.
Mit der von mir beschriebenen Vorgehensweise bekommt die VM eine IP per DHCP im konfigurierten VLAN, ohne dass man im OS der VM selbst was an der Netzwerkkonfiguration ändern muss.