HA in VLan: Verbunden aber nicht erreichbar

Hallo Leute,

Ich brauche dringen eure Hilfe!

Gestern habe ich mein Netzwerk umgekrempelt und bin von Telekom zu Starlink gewechselt. Dabei ist die Fritzbox ausgezogen und eine Unify Gateway Max ist eingezogen. Bei der Gelegenheit habe ich auch gleich mehre VLans für Infrastruktur, Heimnetz, IoT, etc. erstellt.
Server mit Proxmox und HA befinden sich im VLan 192.168.10.0/24

Proxmox ist wie eingestellt erreichbar über 192.168.10.100:8006

In der Übersicht für HA in Proxmox wird für HA die korrekte IP 192.168.10.102 angezeigt. Auch im Unify Gateway sehe ich HA als verbunden unter dieser IP.

Ich kann HA aber nicht über den Browser erreichen über 192.168.10.102:8123

Wenn ich das in der Konsole von HA richtig sehe, müsste die Netzwerkkonfig eigentlich so passen:

Die Frage ist nun, warum komme ich nicht auf den HA, nicht mit 192.168.10.102 und auch nicht über homeassistant.local:8123 ?

Proxmox, HA und heimischer Rechner befinden sich im gleichen VLan - ohne Einschränkungen bisher.

Wo könnte hier der Fehler liegen und was könnte ich noch prüfen oder was muss ich noch anpassen? Was habe ich vergessen?

Funktioniert ein Ping?

Vielleicht ne blöde Antwort, aber manchmal ist es ja ein simples Vergessen:

192.168.10.102:8123

Jo, Ping funktioniert vom heimischen PC aus :+1:

Daran hatte ich gedacht, nein ist nicht der Fehler :upside_down_face:

Hätte mich auch gewundert, aber manchmal… :wink:

Hatte auch schon mal ne Stunde keinen Zugriff auf HA … bis ich merke ich habe bei Copy/Paste die “2” vom Port vergessen zu kopieren :face_with_peeking_eye:

Ich verstehs halt nicht. im Unify verbunden. Ping funktioniert. Aber ich kann den HA nicht über die IP aufrufen, wie kann das sein?

Unify Network

Muss ich bei HA in der Konsole sonst noch irgendwo was ändern?

Hast Du in den VM-Netzwerkeinstellungen auch ein VLan-Tag eingetragen?

Ein Bild der Netzwerkstruktur wäre hilfreich.

Auch die Inhalte der Dateien /etc/hosts und /etc/network/interfaces von Proxmox

Die Vlan-ID muss in proxmox bei den Netzwerken des Hosts und der VM eingetragen werden.

Netzwerkstruktur sieht aus wie folgt:
Sevrer mit Proxmox links, HA unter Proxmox rechts. Mittig der zugreifende PC. Alle im selben VLan.

Das Gateway in Vlan hat 192.168.10.1

/etc/hosts :

root@z420pve:~# cat /etc/hosts
127.0.0.1 localhost.localdomain localhost
192.168.10.100 z420pve.local z420pve

# The following lines are desirable for IPv6 capable hosts

::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

/etc/network/interfaces :

root@z420pve:~# cat /etc/network/interfaces
# network interface settings; autogenerated
# Please do NOT modify this file directly, unless you know what
# you're doing.
#
# If you want to manage parts of the network configuration manually,
# please utilize the 'source' or 'source-directory' directives to do
# so.
# PVE will preserve these directives, but will NOT read its network
# configuration from sourced files, so do not attempt to move any of
# the PVE managed interfaces into external files!

auto lo
iface lo inet loopback

iface eno1 inet manual

auto vmbr0
iface vmbr0 inet static
        address 192.168.10.100/24
        gateway 192.168.10.1
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0

network info in HA Konsole:

Sieht aus meiner Sicht erst mal ok aus.

US 24 ist wohl ein Switch (?)
Wie ist der Z420 an dem Port des Switch angeschlossen?
Falls das VLAN an dem Port vom Switch “getagged” ist, dann fehlt am vmbr0
bridge-vlan-aware yes & bridge-vids [###vlan-id###]

Die vlan-id muss auch bei der VM beim Network auch eingetragen sein.

Falls der Switch-Port “untagged” ist, könnte man im Switch prüfen, ob dort die PVID ggf. nicht korrekt ist.

Das Vlan ist tagged mit ID 2. Habe die /etc/network/interfaces in Proxmox nun so gändert:

auto lo
iface lo inet loopback

iface eno1 inet manual

auto vmbr0
iface vmbr0 inet static
        address 192.168.10.100/24
        gateway 192.168.10.1
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2

Muss ich in der Konsole für HA auch noch die ID bei vlan eintragen, siehe “network info”?

Die Datei /etc/network/interfaces kann man über die GUI ändern:


(Bei mir liegen z.B. die VLANs 100 und 600 an der Netzwerkschnittstelle)

Weiterhin muss bei der VM unter Hardware->Network Device das VLAN eingetragen sein


(bei mir ist das z.B. VLAN 100)

bei HA selbst muss in der Konsole nichts mehr weiter eingetragen werden

Also:

VLan tag/ID aus Unify Controller ist 2
Proxmox selbst ist zu erreichen unter 192.168.10.100

Die Bridge von Proxmox selbst sieht so aus:

/etc/network/interfaces:

auto lo
iface lo inet loopback

iface eno1 inet manual

auto vmbr0
iface vmbr0 inet static
        address 192.168.10.100/24
        gateway 192.168.10.1
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2

HA in Proxmox:

Ich kann HA aber immer noch nicht erreichen über 192.168.10.102:8123

Gibts noch weitere Ideen? So langsam sinkt der WAF meiner Frau :face_with_peeking_eye:

wie ist die Default-VLAN-ID des Ports am Switch eingestellt?
Die sollte dann bei dir auch auf “2” stehen.

Ja genau, so ist es.

dann würde mir nur noch die Firewall einfallen, welche ggf. den Port blockiert bzw. nicht durch lässt.
Mal die Firewall(s) testweise deaktivieren…

Falls der WAF ins negative abrutscht, dann erst mal ohne VLAN das ganze betreiben.
Beim Einrichten von VLANs kann man sich durchaus auch schon mal ins eigene Knie schießen…

:crayon:by HarryP: Zusammenführung Doppelpost (bei Änderungen oder hinzufügen von Inhalten bitte die „Bearbeitungsfunktion“ anstatt „Antworten“ zu nutzen)

Ich hatte mal eine ähnliche Geschichte: Ping von HA ging nicht durch zum Gerät bzw. Reply kam nicht an. Sowohl HA als auch Gerät sind im gleichen Switch und waren über Vlan so konfiguriert, daß sie nicht untereinander sondern nur mit der Fritzbox kommunizieren durften aber Fritzbox kann kein Vlan. Erst als sich beide auch unterhalten durften, ging der Ping.

Das wäre auch mein Ratschlag. Ein fehlender WAF beschädigt die Smart Home Idee nachhaltig und kein sauber getrenntes Routing ist das Risiko im privaten Bereich wert.

Ich habe HA über die Konsole nun erstmal temporär die statische IP entzogen und auf dynamisch gestellt mit

network update eth0 --ipv4-method auto

Danach hatte HA erstmal eine IP 127.30.32.0./23

In Proxmox unter der VM → Hardware → Netzwerkkarte habe ich das VLAN-tag entfernt.
Somit hat HA nun erstmal eine IP per DHCP im richtigen Bereich 192.168.10.0/24 bekommen und ich komme wieder drauf :upside_down_face:
Das bestätigt aber auch, dass prinzipiell die Verbindung im Netzwerk funktioniert.

Also ein wenig rumprobiert:
Wenn ich in Poxmox das VLAN-tag nicht setze, funktioniert die Verbindung zu HA

In HA selbst muss ich nun nur noch ein paar Entitäten wieder gerade biegen, weil sich ja viele IPs verändert haben.

Meiner bisherigen Erfahrung nach muss man in HA selbst nichts am Netzwerk drehen sondern lediglich in Proxmox selbst.
Ich vermute eher eine Fehlkonfiguration in der Kombination Router-Switch-Proxmox bzgl. VLAN.

Schön dass es läuft - verstehen tue ich es jedoch nicht.

Mit der von mir beschriebenen Vorgehensweise bekommt die VM eine IP per DHCP im konfigurierten VLAN, ohne dass man im OS der VM selbst was an der Netzwerkkonfiguration ändern muss.