Vraag


Acties:
  • 0 Henk 'm!

  • Hutas
  • Registratie: April 2009
  • Laatst online: 14-04 15:48
Hi tweakers, ik zoek een antwoord op een netwerkvraag, waar ik al enkele maanden mee worstel.

- Al een jaar draai ik stabiel Proxmox (op een pc met 6 NICs), met een PFSense VM.

- Proxmox is bereikbaar via NIC-6 (management port) op IP 10.0.200.10. Als PFSense VM eruitklapt, kan ik iig Proxmox nog managen.

- PFSense VM is verbonden met NIC-1 (wan) en NIC-2 (LAN - 10.0.100.1) en heeft VLAN10 (10.0.1.0/24) en VLAN20 (10.0.0.0/24).

- PFSense VM NIC-2 (LAN) verbindt met een managed-switch met daaraan alle devices in het huis.

Hieronder een overzichtje:
Afbeeldingslocatie: https://tweakers.net/i/1bM7r23VxfGHT0SuZh8EM8Wl4DQ=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/KbDOnK7w9ryenrOM7qwxwU2b.jpg?f=user_large

Probleem:
Als ik mijn laptop direct aansluit op NIC-2 (ipv de switch) dan krijgt de laptop een IP van het LAN DHCP: 10.0.100.210, en is dan in staat om de volgende systemen bereiken:
- op 10.0.100.1 (PFSense) - op 10.0.100.2 (managed switch), - op 10.0.100.10 (Proxmox host), en SSH lukt ook allemaal --> Prima zo!

MAAR... als ik de switch weer terug aan NIC-2 hang, en mijn laptop weer aansluit op een VLAN20 poort van de managed switch (ip laptop wordt dan 10.0.0.120) dan kan ik de volgende systemen wel bereiken:
LAN - 10.0.100.1 (PFSense), -10.0.100.2 (managed switch), VLAN10 - 10.0.1.100 (server1) en 10.0.1.110 (server2),

Maar ineens niet meer de Proxmox host op https://10.0.100.10:8006 :S

Zelfs als ik in PFSense de firewall rules op VLAN20 en LAN volledig open gooi (= any protocol from any to any) kan ik niet met de proxmox host verbinden, ook geen SSH.

In de firewall system logging staat ook dat mijn laptop 10.0.0.120 niet wordt geblocked als deze verbinding zoekt met proxmox host 10.0.100.10:8006.

Ik vind het heel vreemd... en ik weet zeker dat ik iets heel kleins over het hoofd zie ben ik bang... maar ik kom er niet uit. :)


Hopelijk kan/wil iemand mij helpen uitvinden waarom ik niet van VLAN20 naar de Proxmox host kan komen.

bij voorbaat alvast dank,
m vr gr,
Vernon

Alle reacties


Acties:
  • 0 Henk 'm!

  • Willempie27
  • Registratie: Augustus 2017
  • Laatst online: 10:48
Kan je het adres van de Proxmox wel pingen?

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Hutas schreef op zondag 30 januari 2022 @ 23:43:
...Hopelijk kan/wil iemand mij helpen uitvinden waarom ik niet van VLAN20 naar de Proxmox host kan komen...
Kun je wel van VLAN10 naar de proxmox host komen?

Voor zover ik kan zien doet je pfsense de routing; schroef van iproute de logging omhoog en kijk waar de pakketjes heen gaan

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Hutas
  • Registratie: April 2009
  • Laatst online: 14-04 15:48
Willempie27 schreef op maandag 31 januari 2022 @ 00:41:
Kan je het adres van de Proxmox wel pingen?
Niet vanaf vlan20 helaas :|

Acties:
  • 0 Henk 'm!

  • Hutas
  • Registratie: April 2009
  • Laatst online: 14-04 15:48
Brahiewahiewa schreef op maandag 31 januari 2022 @ 01:11:
[...]

Kun je wel van VLAN10 naar de proxmox host komen?

Voor zover ik kan zien doet je pfsense de routing; schroef van iproute de logging omhoog en kijk waar de pakketjes heen gaan
Dank voor snelle response :)

vanaf VLAN10 lukt het ook niet.

Iproute, daar heb ik nog niet zo'n ervaring mee... ik heb de logging op 'raw' en 'formatte' gezet... maar er blijven maar maar 5 entries in de logging staan :?... misschien doe ik wat verkeerd.

Zie hieronder wat logs:

Afbeeldingslocatie: https://tweakers.net/i/sUCy88xY7zd6fkWo9zrgDOQpRQA=/800x/filters:strip_exif()/f/image/suNRaPxR82eLIO0o2jfgnUsf.png?f=fotoalbum_large


Afbeeldingslocatie: https://tweakers.net/i/hU1ySfq2zlmDJIbEfyHuMsNCYo4=/800x/filters:strip_exif()/f/image/klpyncSpJujbIzHntKBgwkc3.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 16:32

MasterL

Moderator Internet & Netwerken
Nou je probleem moet haast wel in de routing liggen (ik lees no GW...).
Als ik het goed begrijp:

Als jij jouw laptop aansluit op NIC2 komt je "untagged" in (V)LAN "LAN" terecht
met een subnet van 10.0.100.0/24. So far so good je kan de Proxmox bereiken in zijn
eigen subnet/broadcast domain zonder routing.

In VLAN 20 is dit een ander verhaal, je krijgt een IP-adres in het subnet 10.0.0.0/24.
Ergens moet hier routing plaatsvinden tussen het netwerk 10.0.100.0/24<->10.0.0.0/24.

Er vanuitgaande dat PFsense dit moet routeren zijn er wel wat voorwaarden:
- PFsense moet een interface (+ IP adressen) hebben in alle netwerken (LAN, VLAN 10 en 20).
- Pfsense moet als (default) gateway ingesteld staan op alle devices (ook op de Proxmox)
+ Eventueel kan je de default route vervangen voor een static route naar 10.0.0.0/24 en 10.0.1.0/24.

Gezien de "no gateway" comment in jouw overzicht gok ik dat Proxmox simpelweg niet "weet" wat hij met het verkeer aan moet buiten zijn eigen subnet.

Acties:
  • +2 Henk 'm!

  • hophoph
  • Registratie: Januari 2015
  • Laatst online: 31-01-2022
De interface kan ze z'n route terug niet vinden, gezien deze geen gateway heeft ingesteld. (alles staat in bridge mode, dus geen handmatige routing nodig, lijkt mij) ;)

Acties:
  • +1 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 06-05 18:42
MasterL schreef op maandag 31 januari 2022 @ 14:21:
Gezien de "no gateway" comment in jouw overzicht gok ik dat Proxmox simpelweg niet "weet" wat hij met het verkeer aan moet buiten zijn eigen subnet.
Daar ligt het ook aan. Zonder een default-gateway (router), geraak je niet van 10.0.100.0/24 naar een andere subnet (10.0.200.0/24).

Acties:
  • +1 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-05 07:25

Kabouterplop01

chown -R me base:all

Als ik je tekening goed begrijp zul je wellicht vanaf de proxmox ook vmbr0 niet kunnen bereiken.
Dat zit niet in hetzelfde subnet.

Acties:
  • +1 Henk 'm!

  • Hutas
  • Registratie: April 2009
  • Laatst online: 14-04 15:48
MasterL schreef op maandag 31 januari 2022 @ 14:21:
Nou je probleem moet haast wel in de routing liggen (ik lees no GW...).
Als ik het goed begrijp:

- Pfsense moet als (default) gateway ingesteld staan op alle devices (ook op de Proxmox)

Gezien de "no gateway" comment in jouw overzicht gok ik dat Proxmox simpelweg niet "weet" wat hij met het verkeer aan moet buiten zijn eigen subnet.
*O* *O* *O* *O* *O*

Sorry voor mijn late reply, en dankbaar voor jullie snelle reacties.

dom dom dom, beginnersfout / beginners-onkunde --> Proxmox had inderdaad geen gateway gedefinieerd en kon dus niet uit zijn eigen subnet komen.

Dit topic is opgelost, wederom bedankt voor jullie reacties, echt een top forum dit !!!! _/-\o_ _/-\o_ _/-\o_

M vr gr
Vernon
Pagina: 1