Proxmox Opnsense - VMs op VLAN niet toegankelijk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Joop911
  • Registratie: Oktober 2023
  • Laatst online: 19-04 18:29
Ben een newbie met opnsense en vlans.

Ik heb meerdere proxmox hosts welke de VMs draaien, het is de bedoeling dat de VMs op een VLAN draaien (192.168.20.x) Deze proxmox hosts hebben opnsense als firewall.

Ik heb een KPN MKB EEN abo met 6 publieke IP adressen (x.x.198.121 - x.x.198.126, GW x.x.198.121) maar het lukt mij niet om iedere proxmox host hun eigen IP adres te geven. Ik wil de proxmox, opnsense en VM’s via LAN kunnen benaderen.

Proxmox instellingen
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
cat /etc/interfaces

auto lo
iface lo inet loopback
iface enp4s0 inet manual
iface enp5s0 inet manual
auto vmbr0
iface vmbr0 inet static
        address 192.168.2.102/24
        gateway 192.168.2.254
        bridge-ports enp4s0
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094
#LAN
auto vmbr1
iface vmbr1 inet static
        address x.x.198.122/29
        bridge-ports enp5s0
        bridge-stp off
        bridge-fd 0
#WAN

...

Mijn opnsense instellingen
Interfaces
LAN 10Gbase-T <full-duplex> 192.168.2.207
OPT1 10Gbase-T <full-duplex> 192.168.20.1
WAN 10Gbase-T <full-duplex> x.x.198.122

Gateways
WAN_GW x.x.198.121
OPT1_GW x.x.198.121
Afbeeldingslocatie: https://tweakers.net/i/gQC46GzRPS3rnkDkasNsehqHnf4=/800x/filters:strip_icc():strip_exif()/f/image/xOvVQ7WC7H7RTHPO5Dfxe1AS.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/uX6w1AsYH51joGeUGdNzEyG9EsQ=/800x/filters:strip_icc():strip_exif()/f/image/7MNqNebSumTmu5O0zFdXi0Iw.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/wzN8y8LVuiEGoUS4W0ccGM8bBwI=/800x/filters:strip_icc():strip_exif()/f/image/Epp7DVTKeKeM2DNHB3an9HmA.jpg?f=fotoalbum_large

VM netwerk instelling
Afbeeldingslocatie: https://tweakers.net/i/qpd90aQT5GrwdrMcT_GEgXhM6Pk=/800x/filters:strip_icc():strip_exif()/f/image/WKe1qASW19IFCirpkZJ4COyP.jpg?f=fotoalbum_large

Vanuit proxmox LAN kan ik pingen, hij heeft als publieke ip x.x.198.121
Vanuit opnsense console kan ik pingen en heeft het juiste publieke IP adres x.x.198.122

Maar ik vraag me af of de opnsense instellingen kloppen. Ik zie foutmeldingen op de opnsense console “arpresolve: can’t allocate llinfo x.x.198.121 on vtnet0_vlan20” voorbij komen.


Mijn VM’s krijgen hun VLAN IPs maar kunnen niet pingen naar buiten.