Proxmox setup
This commit is contained in:
@@ -140,4 +140,73 @@ iface vmbr100 inet static
|
|||||||
|
|
||||||
post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1
|
post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1
|
||||||
post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1
|
post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1
|
||||||
|
```
|
||||||
|
|
||||||
|
|
||||||
|
Попался проблемный сервер, где LXC контейнер не мог получить интернет, решение ниже
|
||||||
|
```bash
|
||||||
|
source /etc/network/interfaces.d/*
|
||||||
|
|
||||||
|
auto lo
|
||||||
|
iface lo inet loopback
|
||||||
|
|
||||||
|
iface lo inet6 loopback
|
||||||
|
|
||||||
|
auto enp195s0
|
||||||
|
iface enp195s0 inet static
|
||||||
|
address 162.55.133.173/26
|
||||||
|
gateway 162.55.133.129
|
||||||
|
up route add -net 162.55.133.128 netmask 255.255.255.192 gw 162.55.133.129 dev enp195s0
|
||||||
|
# route 162.55.133.128/26 via 162.55.133.129
|
||||||
|
|
||||||
|
iface enp195s0 inet6 static
|
||||||
|
address 2a01:4f8:271:5f92::2/64
|
||||||
|
gateway fe80::1
|
||||||
|
|
||||||
|
iface eth0 inet manual
|
||||||
|
|
||||||
|
iface eth1 inet manual
|
||||||
|
|
||||||
|
auto vmbr100
|
||||||
|
iface vmbr100 inet static
|
||||||
|
address 192.168.100.1
|
||||||
|
netmask 255.255.255.0
|
||||||
|
bridge-ports none
|
||||||
|
bridge-stp off
|
||||||
|
bridge-fd 0
|
||||||
|
|
||||||
|
#NAT
|
||||||
|
|
||||||
|
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
|
||||||
|
post-up iptables -t nat -A POSTROUTING -s '192.168.100.0/24' -j MASQUERADE
|
||||||
|
post-down iptables -t nat -D POSTROUTING -s '192.168.100.0/24' -j MASQUERADE
|
||||||
|
|
||||||
|
post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1
|
||||||
|
post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1 || true
|
||||||
|
```
|
||||||
|
```bash
|
||||||
|
✅ Что было причиной
|
||||||
|
В конфигурации контейнера был установлен firewall=1
|
||||||
|
|
||||||
|
Но Proxmox firewall был отключён (pve-firewall stop)
|
||||||
|
|
||||||
|
В итоге трафик из контейнера проходил в bridge, но обратно — не возвращался
|
||||||
|
|
||||||
|
После удаления firewall=1 — контейнер подключился напрямую к vmbr100, и всё заработало
|
||||||
|
|
||||||
|
🧩 Что запомнить на будущее
|
||||||
|
Компонент Рекомендация
|
||||||
|
bridge=vmbr100 Указывать в net0
|
||||||
|
type=veth Обязательно
|
||||||
|
firewall=1 Оставлять только если firewall активен
|
||||||
|
pve-firewall Должен быть запущен, если включён firewall=1
|
||||||
|
NAT (MASQUERADE) Должен быть без -o, если bridge без портов
|
||||||
|
ip_forward=1 Всегда включать
|
||||||
|
|
||||||
|
📦 Хочешь — могу сохранить тебе:
|
||||||
|
шаблон interfaces с NAT и vmbr100
|
||||||
|
|
||||||
|
шаблон 500.conf (или net0) без firewall
|
||||||
|
|
||||||
|
команду на быструю проверку сети внутри LXC
|
||||||
```
|
```
|
||||||
Reference in New Issue
Block a user