Hallo Jörg,
deine Idee, der bridge händisch eine weitere IP (in diesem Fall überhaupt erst eine) hinzuzufügen, hat mich ein gutes Stück weitergebracht:
Der einzige Zugang war bislang die Konsole direkt am Rechner. Nun gehts auch wieder via ssh und vor allem erreiche ich das WebIF und kann Einstellungen überprüfen.
Hier ein paar outputs, vllt. sieht ja jemand was Auffälliges oder Ungewöhnliches.
root@hv01:~# brctl show (der Lesbarkeit halber tabelliert)
bridge name |
bridge id |
STP enabled |
interfaces |
fwbr100i0 |
8000.5aaeedd25be0 |
no |
fwln100i0 |
- |
- |
- |
tap100i0 |
fwbr100i1 |
8000.427dc3436f23 |
no |
fwln100i1 |
- |
- |
- |
tap100i1 |
fwbr101i0 |
8000.7e6b83e950ac |
no |
fwln101i0 |
- |
- |
- |
tap101i0 |
vmbr0 |
8000.b49691749214 |
no |
enp1s0f0 |
- |
- |
- |
fwpr100p0 |
- |
- |
- |
fwpr101p0 |
vmbr1 |
8000.b49691749215 |
no |
enp1s0f1 |
- |
- |
- |
fwpr100p1 |
root@hv01:~# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: enp1s0f0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master vmbr0 state UP group default qlen 1000
link/ether b4:96:91:74:92:14 brd ff:ff:ff:ff:ff:ff
3: eno1: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
link/ether 2c:f0:5d:c7:f4:8c brd ff:ff:ff:ff:ff:ff
4: enp1s0f1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master vmbr1 state UP group default qlen 1000
link/ether b4:96:91:74:92:15 brd ff:ff:ff:ff:ff:ff
5: enp1s0f2: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
link/ether b4:96:91:74:92:16 brd ff:ff:ff:ff:ff:ff
6: enp1s0f3: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
link/ether b4:96:91:74:92:17 brd ff:ff:ff:ff:ff:ff
7: vmbr0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether b4:96:91:74:92:14 brd ff:ff:ff:ff:ff:ff
inet 10.0.0.34/16 scope global vmbr0
valid_lft forever preferred_lft forever
inet6 fe80::b696:91ff:fe74:9214/64 scope link
valid_lft forever preferred_lft forever
8: vmbr1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether b4:96:91:74:92:15 brd ff:ff:ff:ff:ff:ff
inet6 fe80::b696:91ff:fe74:9215/64 scope link
valid_lft forever preferred_lft forever
9: tap100i0: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master fwbr100i0 state UNKNOWN group default qlen 1000
link/ether 2e:af:78:f6:90:3f brd ff:ff:ff:ff:ff:ff
10: fwbr100i0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether 5a:ae:ed:d2:5b:e0 brd ff:ff:ff:ff:ff:ff
11: fwpr100p0@fwln100i0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master vmbr0 state UP group default qlen 1000
link/ether 6e:e6:04:9c:02:79 brd ff:ff:ff:ff:ff:ff
12: fwln100i0@fwpr100p0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master fwbr100i0 state UP group default qlen 1000
link/ether 5a:ae:ed:d2:5b:e0 brd ff:ff:ff:ff:ff:ff
13: tap100i1: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master fwbr100i1 state UNKNOWN group default qlen 1000
link/ether e6:76:9f:a2:98:9c brd ff:ff:ff:ff:ff:ff
14: fwbr100i1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether 42:7d:c3:43:6f:23 brd ff:ff:ff:ff:ff:ff
15: fwpr100p1@fwln100i1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master vmbr1 state UP group default qlen 1000
link/ether f6:7d:b8:28:17:5e brd ff:ff:ff:ff:ff:ff
16: fwln100i1@fwpr100p1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master fwbr100i1 state UP group default qlen 1000
link/ether 42:7d:c3:43:6f:23 brd ff:ff:ff:ff:ff:ff
17: tap101i0: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master fwbr101i0 state UNKNOWN group default qlen 1000
link/ether 6e:6d:fa:d1:40:9b brd ff:ff:ff:ff:ff:ff
18: fwbr101i0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether 7e:6b:83:e9:50:ac brd ff:ff:ff:ff:ff:ff
19: fwpr101p0@fwln101i0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master vmbr0 state UP group default qlen 1000
link/ether fe:a4:b8:92:97:c6 brd ff:ff:ff:ff:ff:ff
20: fwln101i0@fwpr101p0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master fwbr101i0 state UP group default qlen 1000
link/ether 7e:6b:83:e9:50:ac brd ff:ff:ff:ff:ff:ff
root@hv01:~#
root@hv01:~# ip a | grep vmbr
2: enp1s0f0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master vmbr0 state UP group default qlen 1000
4: enp1s0f1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master vmbr1 state UP group default qlen 1000
7: vmbr0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
inet 10.0.0.34/16 scope global vmbr0
8: vmbr1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
11: fwpr100p0@fwln100i0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master vmbr0 state UP group default qlen 1000
15: fwpr100p1@fwln100i1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master vmbr1 state UP group default qlen 1000
19: fwpr101p0@fwln101i0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master vmbr0 state UP group default qlen 1000
root@hv01:~#
Und hier ein screenshot von Node hv01-Network:
So weit so gut.
Das ursprüngliche Problem jedoch bleibt:
- Die Zuweisung der IP innerhalb
/etc/network/interfaces
scheitert nach wie vor (aus mir immer noch unbekannten Gründen).
Aufgefallen ist mir die Spalte Autostart (No), weshalb ich probeweise Einträge wie auto enp1s0f0
oder allow-hotplug enp1s0f0
(entspricht Autostart
unter ProxMox-WebIF) versucht habe: ohne Erfolg (wobei im alten server pve alles auch ohne diese Parameter funktioniert)
Mit der Hilfslösung „händisch IP zuweisen“ könnte man zur Not übergangsweise leben, aber da ist immer noch Problem #2:
- Der host hat zwar eine Verbindung zur Firewall, kommt aber nicht raus ins Internet (alle anderen clients hingegen sehr wohl, wie etwa das admin-notebook, auf dem ich diesen Beitrag gerade schreibe) Und Ja, er ist korrekt (mit IP ~.34) in Firewall/Aliase eingetragen.
root@hv01:~# ping -c2 10.0.0.254
PING 10.0.0.254 (10.0.0.254) 56(84) bytes of data.
64 bytes from 10.0.0.254: icmp_seq=1 ttl=64 time=0.198 ms
64 bytes from 10.0.0.254: icmp_seq=2 ttl=64 time=0.197 ms
root@hv01:~# ping -c2 heise.de
connect: Network is unreachable
root@hv01:~# ping -c2 193.99.144.80
connect: Network is unreachable
Hab mal ein paar config-Dateien angeguckt:
root@hv01:~# cat /etc/hosts
127.0.0.1 localhost.localdomain localhost
10.0.0.34 hv01.linuxmuster.lan hv01
root@hv01:~# cat /etc/resolv.conf
search linuxmuster.lan
nameserver 10.0.0.254
Zum Vergleich der alte host pve (wo alles funktioniert)
root@pve:~# cat /etc/hosts
127.0.0.1 localhost.localdomain localhost
10.0.0.20 pve.pss.example pve
root@pve:~# cat /etc/resolv.conf
search pss.example
nameserver 10.0.0.254
Sieht alles OK aus, bis auf den den Unterschied zum alten host pve: der neue host hv01 hat die domain linuxmuster.lan.
Der alte host pve hingegen erreicht heise.de wie erwartet über fw und modem:
root@pve:~# traceroute heise.de
traceroute to heise.de (193.99.144.80), 30 hops max, 60 byte packets
1 firewall.linuxmuster.lan (10.0.0.254) 0.292 ms 0.272 ms 0.259 ms
2 192.168.1.1 (192.168.1.1) 0.746 ms 0.805 ms 1.461 ms
3 62.155.246.204 (62.155.246.204) 22.393 ms 22.908 ms 23.842 ms
4 217.5.109.10 (217.5.109.10) 27.839 ms 28.328 ms 29.087 ms
5 62.159.61.15 (62.159.61.15) 32.331 ms 32.852 ms 32.852 ms
6 82.98.102.19 (82.98.102.19) 32.286 ms 31.857 ms 32.217 ms
7 82.98.102.23 (82.98.102.23) 32.901 ms 32.965 ms 34.063 ms
8 * * *
9 * * *
10 * * *
11 212.19.61.13 (212.19.61.13) 24.967 ms !X * *
root@pve:~#
Soviel Input für jetzt.
VG, ersin