VM niet bereikbaar vanuit andere VLANs -HAOS, Proxmox, Unifi

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Leaplasher
  • Registratie: Maart 2025
  • Niet online
Heb moeite met 1 specifiek IP/Host te bereiken in mijn netwerk vanuit andere VLANs.
De enige manier om het te 'op te lossen' is deze VM in elk netwerk een eigen NIC te geven. Dat kan de oplossing niet zijn.

De infra is als volgt:
Unifi Security Gateway (staat op de lijst voor een LCM).
Unifi POE switch
Unifi Wifi

Proxmox Hypervisor op mijn fysieke server.

Een aantal VLANs:
1 (core)
10, 20, 30, 40

VM1 hangt in VLAN30. Er draat HAOS op en wat addons zoals DNS, NTP, etc.
VM1 heeft bewust een 2e NIC in VLAN20, om gebruik te kunnen maken van WOL.
NICs zijn ontsloten via Proxmox (GUI) en hebben een fixed MAC gekregen en daarbij een vast IP in de Unifi omgeving.

Vanuit VLAN30 & 20 kan ik prima gebruik van bovenstaande zaken via het IP op VLAN30 (192.168.30.100).
Vanuit de andere VLANs echter niet. ICMP lukt niet, DNS queries lukken niet, geen NTP, etc.

VM2 hangt ook in VLAN30, daar draait docker op.
Wanneer ik daar ook een NTP-server in de lucht breng, is die prima te bereiken/gebruiken vanuit andere VLANs. VM2 heeft 1 NIC in VLAN30.

Beide VMs hebben geen firewall.

Mijn vermoeden is dat het *IETS* is binnen VM1, aangezien het issue zich niet voordoet op VM2.
Wellicht iets binnen HAOS waar ik nog geen weet van heb? Of iets anders?
Eerder dit jaar heb ik mijn HA supervised omgezet naar HAOS op een VM. In Supervised had ik dit issue niet.

Wie oh wie heeft een inzicht voor mij waar ik mee verder kan stoeien?

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Zonder routering is er geen verbinding tussen Vlan's. Vlan 0 kan niet bestaan dat is dan eigenlijk altijd Vlan 1 (Geen Vlan). Maak eerst een een tekening van wat je wilt bereiken in je USG zal je aan moeten geven welke Vlan's met elkaar mogen praten. Als dat allemaal is doe het dan niet scheelt een hoop ellende. Wil je het wel verdiep je in de materie en leer hoe het werkt.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Leaplasher
  • Registratie: Maart 2025
  • Niet online
@Frogmen vlan0 was een typo. Dat hoort idd 1 te zijn. Bij deze aangepast.

Wat is de reden dat je naar de USG wijst?
Zoals ik aangeef, werkt het met VM2 zonder moeite in exact dezelfde setup qua VLANs e.d.
Er is geen specifieke rule in mijn USG voor afzonderlijk VMs of devices in welk VLAN dan ook.

De VLANs mogen prima met elkaar praten onderling. Slechts een aantal mogen niet naar 't internet (#40 bijv).
En er zit een gasten netwerk (VLAN) bij, welke alleen de DNS interne DNS mogen gebruiken, verder niks intern.

Het issue zit in mijn beleving daarom in VM1. In plaats van een Unifi setup/configuratie.

Tekening volgt nog, is even wat werk.

[ Voor 3% gewijzigd door Leaplasher op 09-07-2025 08:33 ]


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Dan zit het in de opzet van de Vlan's in Proxmox moet je even goed kijken hoe je die ingesteld en aangemaakt hebt. Ik weet dat het niet 100% logisch is.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Leaplasher
  • Registratie: Maart 2025
  • Niet online
Valt niet heel veel aan in te stellen?

Hierbij twee screenshots.

Proxmox Host Network Setup:

Afbeeldingslocatie: https://tweakers.net/i/wTja6V_ZxTjax-j1GSFYLWRD8vo=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/lOK2Bg2BfgYHG9xyz13k0xkr.png?f=user_large

VM Network Setup:
Afbeeldingslocatie: https://tweakers.net/i/e_sJUZNF4MSP2n_cFXAMAS_Fgp8=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/sUpMQ9JF5R2xFfg6yUFBOv7I.png?f=user_large

Wanneer ik bijv. een extra NIC aanmaak, voor VLAN40 dan gaat het wel werken voor wat betreft DNS/NTP, ook over het IP van de VLAN30 NIC. Zonder die NIC, niet.

Mijn voorkeur is om 2 NICS te hebben:
1x in VLAN30 voor alle devices in mijn netwerk om heen te babbelen voor DNS, NTP, etc.
1x in VLAN20 zodat ik vanuit HA een aantal devices in dat VLAN kan aanzetten via WOL.

1 plat netwerk maken is geen optie, heb namelijk ook nog een VPN draaien (die heeft geen VLAN) op de USG en via de VPN wil ik ook de DNS kunnen gebruiken. Dat werkt nu ook niet.
Via de VPN hetzelfde symptoom. Kan alles wat ik wil bereiken, behalve VM1.

Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 22:53
Leaplasher schreef op woensdag 9 juli 2025 @ 08:11:
Heb moeite met 1 specifiek IP/Host te bereiken in mijn netwerk vanuit andere VLANs.
De enige manier om het te 'op te lossen' is deze VM in elk netwerk een eigen NIC te geven. Dat kan de oplossing niet zijn.

De infra is als volgt:
Unifi Security Gateway (staat op de lijst voor een LCM).
Unifi POE switch
Unifi Wifi

Proxmox Hypervisor op mijn fysieke server.

Een aantal VLANs:
1 (core)
10, 20, 30, 40

VM1 hangt in VLAN30. Er draat HAOS op en wat addons zoals DNS, NTP, etc.
VM1 heeft bewust een 2e NIC in VLAN20, om gebruik te kunnen maken van WOL.
NICs zijn ontsloten via Proxmox (GUI) en hebben een fixed MAC gekregen en daarbij een vast IP in de Unifi omgeving.

Vanuit VLAN30 & 20 kan ik prima gebruik van bovenstaande zaken via het IP op VLAN30 (192.168.30.100).
Vanuit de andere VLANs echter niet. ICMP lukt niet, DNS queries lukken niet, geen NTP, etc.

VM2 hangt ook in VLAN30, daar draait docker op.
Wanneer ik daar ook een NTP-server in de lucht breng, is die prima te bereiken/gebruiken vanuit andere VLANs. VM2 heeft 1 NIC in VLAN30.

Beide VMs hebben geen firewall.

Mijn vermoeden is dat het *IETS* is binnen VM1, aangezien het issue zich niet voordoet op VM2.
Wellicht iets binnen HAOS waar ik nog geen weet van heb? Of iets anders?
Eerder dit jaar heb ik mijn HA supervised omgezet naar HAOS op een VM. In Supervised had ik dit issue niet.

Wie oh wie heeft een inzicht voor mij waar ik mee verder kan stoeien?
Ik neig naar een routerings issue op VM1

Verkeer vanuit vlan 20 en 30 werken, want zijn directly connected. Andere vlans komen wellicht binnen over IP in vlan 30 maar als de default route de nic in vlan 20 is heb je asymmetrische routering. Dat vinden firewalls vaak niet leuk.

Oplossing zou kunnen zijn om de nic in vlan 20 geen gateway te geven.

Acties:
  • 0 Henk 'm!

  • Leaplasher
  • Registratie: Maart 2025
  • Niet online
@Shinji klinkt logisch, wat zou een mogelijke oplossing zijn? 't is HAOS wat in die VM draait.
Heb in Home Assistant (GUI) nog geen optie gevonden waarin ik de metric o.i.d. kan instellen.

Home Assistant staat het niet toe om in de configuratie een NIC op te nemen zonder Gateway (save button is dan niet klikbaar).
En stel dát het zou kunnen, daarmee dan niet mijn WOL-mogelijkheid in VLAN20?

[ Voor 47% gewijzigd door Leaplasher op 09-07-2025 09:55 ]


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 22:53
Leaplasher schreef op woensdag 9 juli 2025 @ 09:52:
@Shinji klinkt logisch, wat zou een mogelijke oplossing zijn? 't is HAOS wat in die VM draait.
Heb in Home Assistant (GUI) nog geen optie gevonden waarin ik de metric o.i.d. kan instellen.

Home Assistant staat het niet toe om in de configuratie een NIC op te nemen zonder Gateway (save button is dan niet klikbaar).
En stel dát het zou kunnen, daarmee dan niet mijn WOL-mogelijkheid in VLAN20?
Nee, gateway heb je alleen nodig als iets gerouteerd moet worden van het ene vlan / subnet naar het andere. Vanaf HA wil je vanuit vlan 20 / subnet x naar vlan 20 /subnet x dus daar is geen gateway voor nodig. Op de nic in vlan 30 heb je die wel nodig.

Weet niet welke versie je draait maar hier werd het als bug aangemerkt.
https://github.com/home-a...rating-system/issues/3135

[ Voor 8% gewijzigd door Shinji op 09-07-2025 10:04 ]


Acties:
  • +1 Henk 'm!

  • Leaplasher
  • Registratie: Maart 2025
  • Niet online
Helder, blijft echter het issue bestaan dat ik in Home Assistant onder de desbetreffende NIC de gateway niet leeg kan halen. Niet via GUI (geen save optie beschikbaar op dat moment) en ook niet via de CLI.

code:
1
2
ha network update enp0s20 --ipv4-gateway 
FATA[0000] Error while executing rootCmd: flag needs an argument: --ipv4-gateway


Ik draai de meest recente versie van Home Assistant.
De bug die je noemt lijkt dan ook nooit te zijn geplet?

-edit-
De gateway in 0.0.0.0 veranderen, binnen de GUI werkt wel.
In de CLI echter niet.

code:
1
2
ha network update enp0s20 --ipv4-gateway 0.0.0.0
Error: Can't update config on enp0s20: ipv4.addresses: this property cannot be empty for 'method=manual'


@Shinji dank voor je duw in de juiste richting! Waardeer ik. :)
Even testen of 't een reboot overleefd en dan kan ik dit issue eindelijk van mijn @home backlog afhalen. :D

-edit2-
Reboot, settings zijn persistent. Fijn! Opgelost!
Dank je wel nogmaals!

[ Voor 49% gewijzigd door Leaplasher op 09-07-2025 10:39 ]

Pagina: 1