Proxmox: Problem mit Namensauflösung

Hallo,

meine bevorzugte Virtualisierung ist Ubuntu/KVM mit virsh für start/stop & virt-manager für den Rest.
Heute habe ich zum Vergleich Proxmox installiert, um look & feel anzutesten.

In der Installationsanleitung in Linuxmuster ist mir dabei ein kleiner Fehler aufgefallen:
Um updates zu ermöglichen, gebe man (laut Anleitung) in der shell der WebIF folgende Befehle ein:

sed -i -e 's/^/#/' /etc/apt/sources.list.d/pve-enterprise.list
echo deb http://download.proxmox.com/debian buster pve-no-subscription" >> /etc/apt/sources.list.d/pve-no-subscription.list

Die erste Zeile ist noch korrekt, aber in der zweiten hat der Fehlerteufel zugeschlagen
und nach dem echo das führende Anführungszeichen gemopst. Richtig wäre natürlich:

echo "deb http://download.proxmox.com/debian buster pve-no-subscription" >> /etc/apt/sources.list.d/pve-no-subscription.list

Das nur am Rande, vllt. verbessert das mal jemand bei Gelegenheit.

Nun aber zu meinem eigentlichen Problem(chen):

Nachdem ich (nach Anleitung) eine zweite Bridge und einen zweiten Datenträger als Speicher für die VMs eingebunden hatte, wollte ich weiter zum download

wget https://download.linuxmuster.net/proxmox/v7/latest/vzdump-qemu-200-2020_12_19-19_23_00.vma.lzo

An dieser Stelle wurde zu meiner Überraschung die URL nicht aufgelöst.
Daher erst mal DNS-Einträge überprüft:

root@pve:~# cat /etc/resolv.conf
search pss.example
nameserver 10.127.255.130
nameserver 10.127.255.131

Das sind die Nameserver IP wie von BelWue vorgegeben, also OK.
Dann weiter überlegt: Die Machine hängt mit fester IP hinter einem Cisco-Modem von BelWue.
Hier die Einträge in /etc/network/interfaces (so wie vom WebIF von proxmox erstellt)

root@pve:~# cat /etc/network/interfaces 
auto lo
iface lo inet loopback
iface enp1s0 inet manual
iface enp2s0 inet manual

auto vmbr0
iface vmbr0 inet static
        address 10.16.173.158/29
        gateway 10.16.173.153
        bridge-ports enp1s0
        bridge-stp off
        bridge-fd 0

auto vmbr1
iface vmbr1 inet manual
        bridge-ports enp2s0
        bridge-stp off
        bridge-fd 0
root@pve:~#

Aber irgendwo in den Netzwerk-Einstellungen sollte ja noch ein Proxy-Eintrag stehen.
Also flugs die Werte von BelWue via env gesetzt mit dem Ergebnis:

root@pve:~# env | grep PROXY | sort
HTTP_PROXY=http://129.143.4.2:8080/
HTTPS_PROXY=http://129.143.4.2:8080/
NO_PROXY=10.*;*.bwl.net;*.bwl.de
root@pve:~#

Klappt aber immer noch nicht. Komme nicht weiter. Hat jemand einen Tipp?

Grüße, ersin

Hallo,
es hört sich so an, als wäre die OPNSense auf 10.16.173.153 oder wer steckt da dahinter?
Die feste IP taucht doch in den interfaces nicht auf…
auch die DNS von BelWü kommen mir komisch vor, das sind doch alles „private“ 10.x-er Adressen? Oder hängst Du da in irgendeinem BelWü-Intern-Netz?
Eigentlich hat man bei BelWü öffentliche IP-Adressen, aber vll. ist das neu.
Kommst Du vom Server an die Nameserver (ping)?
Der Proxy von BelWü (den kannte ich bisher noch nicht) liegt ja gar nicht in Deinem Netz. Kannst Du den pingen?
Also Deine „Proxy“-Adressen sind die, die ich bei BelWü als DNS-Server habe, wenn ich mich recht erinnere…
LG
Max

Hallo Ersin,

An dieser Stelle wurde zu meiner Überraschung die URL nicht aufgelöst.
Daher erst mal DNS-Einträge überprüft:

root@pve:~# cat /etc/resolv.conf search pss.example nameserver
10.127.255.130 nameserver 10.127.255.131 |

Vorsicht: das sind die DNS von BelWü fü rein Verwaltungsnetz: du willst
doch deinen pädserver nciht ins Verwaltungsnetz stellen.

root@pve:~# cat /etc/network/interfaces auto lo iface lo inet loopback
iface enp1s0 inet manual iface enp2s0 inet manual auto vmbr0 iface vmbr0
inet static address 10.16.173.158/29

auch das ist eine Verwaltungsnetzadresse.
Meiner Meinung nach bist du da im falschen Netz.

LG

Holger

Hallo maxEG & Holger
@maxEG: OPNSense läuft noch nicht, wollte ja dessen vorgefertige VM via wget runterladen…

Ja richtig (palmface) – jetzt wo ihr es sagt, seh ich es auch. Das sind IPs vom Verwaltungsnetz.
Hatte mir oben im Serverschrank im PC-Raum für das Notebook, mit dem ich an das WebIF von Proxmox kommen wollte, mal eben vom dem Switch „Internet geholt”, in dem das einzig beschriftete gelbe Kabel („DSL-modem“) steckt. Und dann einfach die Werte vom Notebook in die shell übertragen…

Werde gleich morgen die Hotline von Belwue anrufen wegen der „richtigen“ IP.

Aber nichtsdestotrotz: wenn das Notebook (übrigens auch PC-Sekretariat) mit den Einstellungen ins Internet kommt – warum nicht der VM-host?

Hallo Ersin,

eventuell sind dir die IP-Adressen ausgegangen und es gibt kuddelmuddel. Netmask /29 => 6 Adressen

Mögliche Fehlerursache könnte aber auch die Verbindung zwischen den NICs und deiner Infrastruktur sein. Hast du alle Möglichkeiten probiert.

Bezüglich deiner Meldung wegen dem fehlenden ". Das ist berichtigt. Danke für die Rückmeldung.

Wenn dir noch etwas auffällt, bitte einfach ein Issue anlegen bzw. du kannst das auch selber berichtigen. „Edit in github“ oben rechts auf der fehlerhaften Seite ermöglicht es dir und allen anderen.

Beste Grüße

Thorsten

Hallo Ersin,

das Gateway mit 10.16.173.153 gibt es im Schülernetz ja nicht. Verwaltung und Schülernetz sind zwei getrennte Netzwerke.

Viele Grüße
Christian

Hallo Christian,

soweit ist Ersin dich noch nicht. Wir sind noch beim Proxmox-Host.

Beste Grüße

Thorsten