206 lines
5.8 KiB
Markdown
206 lines
5.8 KiB
Markdown
Install proxmox on Hetzner
|
||
|
||
Войдите в консоль корневого сервера Hetzner и перейдите в раздел Rescue Mode, чтобы загрузить сервер в режиме восстановления.
|
||
Заходим на терминал и там предложат установить ОС командой installimage
|
||
|
||
Запускаем, выбираем Other (!!NO SUPPORT!!) - Proxmox7
|
||
``
|
||
installimage
|
||
``
|
||
|
||
Разметка диска, настраиваем RAID0 (так я делал в prox8)
|
||
|
||
```
|
||
DRIVE1 /dev/nvme0n1
|
||
DRIVE2 /dev/nvme1n1
|
||
SWRAID 1
|
||
SWRAIDLEVEL 0 # Use 1 for Raid 1
|
||
|
||
HOSTNAME prox8 # Set correct hostname
|
||
|
||
PART /boot/efi esp 256M
|
||
PART /boot ext4 1024M
|
||
PART lvm vg0 all
|
||
|
||
LV vg0 root / ext4 20G
|
||
LV vg0 swap swap swap 24G
|
||
LV vg0 data /var/lib/vz xfs all
|
||
|
||
# List images with ls /root/.oldroot/nfs/install/../images
|
||
IMAGE /root/.oldroot/nfs/install/../images/Debian-1107-bullseye-amd64-base.tar.gz
|
||
```
|
||
|
||
# Конфигурация массива без LVM, что позволяет, в дальнейшем, тонок настроить конфигурацию файловой системы
|
||
```bash
|
||
SWRAID 1
|
||
SWRAIDLEVEL 0
|
||
|
||
PART swap swap 24G
|
||
PART /boot ext3 1024M
|
||
PART / ext4 20G
|
||
PART /var/lib/vz xfs all
|
||
```
|
||
|
||
|
||
Настройка сети с NAT и мрашрутизацией для виртуалных машин.
|
||
Взято тут
|
||
https://adminwin.ru/nastroyka-nat-dlya-virtualynh-mashin-proxmox/
|
||
```bash
|
||
nano /etc/network/interfaces
|
||
```
|
||
|
||
```
|
||
source /etc/network/interfaces.d/*
|
||
|
||
auto lo
|
||
iface lo inet loopback
|
||
|
||
iface lo inet6 loopback
|
||
|
||
auto enp7s0
|
||
iface enp7s0 inet static
|
||
address 65.109.116.119/26
|
||
gateway 65.109.116.65
|
||
up route add -net 65.109.116.64 netmask 255.255.255.192 gw 65.109.116.65 dev enp7s0
|
||
# route 65.109.116.64/26 via 65.109.116.65
|
||
|
||
iface enp7s0 inet6 static
|
||
address 2a01:4f9:3051:1005::2/64
|
||
gateway fe80::1
|
||
|
||
iface eth0 inet manual
|
||
|
||
#auto vmbr100
|
||
#iface vmbr100 inet static
|
||
# address 192.168.100.0/24
|
||
# bridge-ports none
|
||
# bridge-stp off
|
||
# bridge-fd 0
|
||
|
||
auto vmbr100
|
||
iface vmbr100 inet static
|
||
address 192.168.100.1
|
||
netmask 255.255.255.0
|
||
bridge-ports none
|
||
bridge-stp off
|
||
bridge-fd 0
|
||
|
||
#NAT
|
||
|
||
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
|
||
post-up iptables -t nat -A POSTROUTING -s '192.168.100.0/24' -o enp7s0 -j MASQUERADE
|
||
post-down iptables -t nat -D POSTROUTING -s '192.168.100.0/24' -o enp7s0 -j MASQUERADE
|
||
|
||
post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1
|
||
post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1
|
||
```
|
||
|
||
## OVH
|
||
|
||
```bash
|
||
iface lo inet loopback
|
||
|
||
iface eno1 inet manual
|
||
|
||
iface enp3s0f1 inet manual
|
||
|
||
auto vmbr0
|
||
iface vmbr0 inet static
|
||
address 167.114.172.204/24
|
||
gateway 167.114.172.254
|
||
bridge-ports eno1
|
||
bridge-stp off
|
||
bridge-fd 0
|
||
hwaddress AC:1F:6B:05:B7:84
|
||
|
||
iface vmbr0 inet6 static
|
||
address 2607:5300:60:73cc::/64
|
||
gateway 2607:5300:60:73ff:ff:ff:ff:ff
|
||
|
||
|
||
|
||
auto vmbr100
|
||
iface vmbr100 inet static
|
||
address 192.168.100.1/24
|
||
bridge-ports none
|
||
bridge-stp off
|
||
bridge-fd 0
|
||
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
|
||
post-up iptables -t nat -A POSTROUTING -s '192.168.100.0/24' -o vmbr0 -j MASQUERADE
|
||
post-down iptables -t nat -D POSTROUTING -s '192.168.100.0/24' -o vmbr0 -j MASQUERADE
|
||
#NAT
|
||
|
||
post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1
|
||
post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1
|
||
```
|
||
|
||
|
||
Попался проблемный сервер, где LXC контейнер не мог получить интернет, решение ниже
|
||
```bash
|
||
source /etc/network/interfaces.d/*
|
||
|
||
auto lo
|
||
iface lo inet loopback
|
||
|
||
iface lo inet6 loopback
|
||
|
||
auto enp195s0
|
||
iface enp195s0 inet static
|
||
address 162.55.133.173/26
|
||
gateway 162.55.133.129
|
||
up route add -net 162.55.133.128 netmask 255.255.255.192 gw 162.55.133.129 dev enp195s0
|
||
# route 162.55.133.128/26 via 162.55.133.129
|
||
|
||
iface enp195s0 inet6 static
|
||
address 2a01:4f8:271:5f92::2/64
|
||
gateway fe80::1
|
||
|
||
iface eth0 inet manual
|
||
|
||
iface eth1 inet manual
|
||
|
||
auto vmbr100
|
||
iface vmbr100 inet static
|
||
address 192.168.100.1
|
||
netmask 255.255.255.0
|
||
bridge-ports none
|
||
bridge-stp off
|
||
bridge-fd 0
|
||
|
||
#NAT
|
||
|
||
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
|
||
post-up iptables -t nat -A POSTROUTING -s '192.168.100.0/24' -j MASQUERADE
|
||
post-down iptables -t nat -D POSTROUTING -s '192.168.100.0/24' -j MASQUERADE
|
||
|
||
post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1
|
||
post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1 || true
|
||
```
|
||
```bash
|
||
✅ Что было причиной
|
||
В конфигурации контейнера был установлен firewall=1
|
||
|
||
Но Proxmox firewall был отключён (pve-firewall stop)
|
||
|
||
В итоге трафик из контейнера проходил в bridge, но обратно — не возвращался
|
||
|
||
После удаления firewall=1 — контейнер подключился напрямую к vmbr100, и всё заработало
|
||
|
||
🧩 Что запомнить на будущее
|
||
Компонент Рекомендация
|
||
bridge=vmbr100 Указывать в net0
|
||
type=veth Обязательно
|
||
firewall=1 Оставлять только если firewall активен
|
||
pve-firewall Должен быть запущен, если включён firewall=1
|
||
NAT (MASQUERADE) Должен быть без -o, если bridge без портов
|
||
ip_forward=1 Всегда включать
|
||
|
||
📦 Хочешь — могу сохранить тебе:
|
||
шаблон interfaces с NAT и vmbr100
|
||
|
||
шаблон 500.conf (или net0) без firewall
|
||
|
||
команду на быструю проверку сети внутри LXC
|
||
```
|
||
|