From ca1ae08c03fcb3d3a549c5c405d04431dee2d90c Mon Sep 17 00:00:00 2001 From: Sergey Mazein <37579301+semalis@users.noreply.github.com> Date: Sun, 3 Aug 2025 23:02:17 +0300 Subject: [PATCH] Proxmox setup --- Proxmox/README.md | 69 +++++++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 69 insertions(+) diff --git a/Proxmox/README.md b/Proxmox/README.md index 5604bc1..45ac37e 100644 --- a/Proxmox/README.md +++ b/Proxmox/README.md @@ -140,4 +140,73 @@ iface vmbr100 inet static post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1 post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1 +``` + + +Попался проблемный сервер, где LXC контейнер не мог получить интернет, решение ниже +```bash +source /etc/network/interfaces.d/* + +auto lo +iface lo inet loopback + +iface lo inet6 loopback + +auto enp195s0 +iface enp195s0 inet static + address 162.55.133.173/26 + gateway 162.55.133.129 + up route add -net 162.55.133.128 netmask 255.255.255.192 gw 162.55.133.129 dev enp195s0 +# route 162.55.133.128/26 via 162.55.133.129 + +iface enp195s0 inet6 static + address 2a01:4f8:271:5f92::2/64 + gateway fe80::1 + +iface eth0 inet manual + +iface eth1 inet manual + +auto vmbr100 +iface vmbr100 inet static + address 192.168.100.1 + netmask 255.255.255.0 + bridge-ports none + bridge-stp off + bridge-fd 0 + +#NAT + +post-up echo 1 > /proc/sys/net/ipv4/ip_forward +post-up iptables -t nat -A POSTROUTING -s '192.168.100.0/24' -j MASQUERADE +post-down iptables -t nat -D POSTROUTING -s '192.168.100.0/24' -j MASQUERADE + +post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1 +post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1 || true +``` +```bash +✅ Что было причиной +В конфигурации контейнера был установлен firewall=1 + +Но Proxmox firewall был отключён (pve-firewall stop) + +В итоге трафик из контейнера проходил в bridge, но обратно — не возвращался + +После удаления firewall=1 — контейнер подключился напрямую к vmbr100, и всё заработало + +🧩 Что запомнить на будущее +Компонент Рекомендация +bridge=vmbr100 Указывать в net0 +type=veth Обязательно +firewall=1 Оставлять только если firewall активен +pve-firewall Должен быть запущен, если включён firewall=1 +NAT (MASQUERADE) Должен быть без -o, если bridge без портов +ip_forward=1 Всегда включать + +📦 Хочешь — могу сохранить тебе: +шаблон interfaces с NAT и vmbr100 + +шаблон 500.conf (или net0) без firewall + +команду на быструю проверку сети внутри LXC ``` \ No newline at end of file