Proxmox: přiřazení více VLAN jednomu LXC kontejneru

Ahojte, mam nainstalovany Pihole LXC container cez Proxmox helper scripts a chcel by som, aby bol pihole clenom kazdej VLANy pretoze sa mi to zda byt "cistejsie" riesenie ako povolovat komunikaciu napriec vlanami na porte 53, ale nejako sa mi nedari nastavit interface pre kazdu VLANu, tak, aby to bolo nastavene len pre ten dany container.

Proxmox host interfaces:

Kód: [Vybrat]
auto lo
iface lo inet loopback

iface eno1 inet manual

auto vmbr0
iface vmbr0 inet manual
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids (mgmt id,doma id,media id,host id,iot id)         # samozrejme ze id su ciselne a bez zatvorky

auto vmbr0.(mgmt id)
iface vmbr0.(mgmt id) inet static
        address proxmox.ip.mgmt.vlan/24
        gateway gateway.ip.mgmt.vlan


V ramci konfiguracie containeru sov v proxmoxe v detaile containeru na tabe Network pridal dalsi interface (veth), v ktorom som definoval bridge - vmbr0, nastavil som vlan doma id a definoval som staticku ip adresu mimo dhcp poolu pre pihole v ramci vlany doma a este vypnem firewall. Hned ako tieto nastavenia ulozim, tak webgui pihole prestane byt pristupny - connection time out. Vzdy ked vymazem ten novo pridany network interface, tak pihole sa znova spristupni cez jeho ip v mgmt vlan.
Odvodil som z toho, ze mozno samostatny network interface pre kazdu vlanu musi mat definovany aj samostatny bridge v /etc/network/interfaces ale potom by bol Proxmox ako taky pristupny zo vsetkych vlan a to samozrejme nechcem.


motyq

Re:Proxmox: přiřazení více VLAN jednomu LXC kontejneru
« Odpověď #1 kdy: 18. 02. 2025, 21:36:34 »
v proxmoxu nadefinujte vsechny bridge do vsech vlan ale neprirazujte jim ip adresy. To az tem interfejsum v kontejnerech.

Re:Proxmox: přiřazení více VLAN jednomu LXC kontejneru
« Odpověď #2 kdy: 18. 02. 2025, 22:16:55 »
myslite uplne samostatny bridge interface pre kazdu vlanu (napr. vmbr0, vmbr10, vmbr20...) alebo len sub-interface v ramci rovnakeho bridge pre kazdu vlanu (napr. vmbr0.10, vmbr0.20...) ?

M Z

Re:Proxmox: přiřazení více VLAN jednomu LXC kontejneru
« Odpověď #3 kdy: 19. 02. 2025, 10:18:35 »
Asi by to slo tak, ze bys vytvoril pro vsechny vlan nove interface eno1.X a ty potom dal do noveho bridge spolecne s Pihole sitovkou. Ale to NECHCES, tim by jsi propojil vsechny vlan . Ono i druha moznost, pridat na container s Pinehole X sitovek do vsech vlan je spatne. Zase ti vznika bod/server, pres ktery jsou vsechny vlan dostupne.
Jedina spravne reseni je nechat Pinehole v DMZ vlan a ze vsech ostatnich vlan udelat propuste na port 53. Na tom neni nic spatneho, delat propuste z vlan na server v DMZ je bezny pozadavek.