Nimm mal im Proxmox von der vmbr2 die IP-Adresse weg. Bridges brauchen keine Adressen, und wenn du der Bridge die 192.168.1.1 gibst, kannst du in der Opnsense für LAN nicht auch die 192.168.1.1 vergeben.Also, in Proxmox die IP der vmbr2 entfernen, und bei der Opnsense auf LAN die IP behalten. Dann sollte wenigstens mal das gelöst sein.
Quote from: drh8ball on November 17, 2021, 11:34:14 pmNimm mal im Proxmox von der vmbr2 die IP-Adresse weg. Bridges brauchen keine Adressen, und wenn du der Bridge die 192.168.1.1 gibst, kannst du in der Opnsense für LAN nicht auch die 192.168.1.1 vergeben.Also, in Proxmox die IP der vmbr2 entfernen, und bei der Opnsense auf LAN die IP behalten. Dann sollte wenigstens mal das gelöst sein.Vielen Dank für den Hinweis. Jedoch ändert dies nix am Problem. Und die Sense hat die 192.168.1.1 - egal ob vmbr2 die hat, oder nicht.
Quote from: fellpower on November 18, 2021, 03:33:54 amQuote from: drh8ball on November 17, 2021, 11:34:14 pmNimm mal im Proxmox von der vmbr2 die IP-Adresse weg. Bridges brauchen keine Adressen, und wenn du der Bridge die 192.168.1.1 gibst, kannst du in der Opnsense für LAN nicht auch die 192.168.1.1 vergeben.Also, in Proxmox die IP der vmbr2 entfernen, und bei der Opnsense auf LAN die IP behalten. Dann sollte wenigstens mal das gelöst sein.Vielen Dank für den Hinweis. Jedoch ändert dies nix am Problem. Und die Sense hat die 192.168.1.1 - egal ob vmbr2 die hat, oder nicht.Klar, kannst ja Adressen auch doppelt vergeben, aber technisch ist es möglich verschiedenen Geräten gleiche Adressen zu geben.Kannst du einen Ping von der 10.0.0.2 auf die 10.0.0.1 absetzen?
Quote from: lfirewall1243 on November 18, 2021, 10:39:13 amQuote from: fellpower on November 18, 2021, 03:33:54 amQuote from: drh8ball on November 17, 2021, 11:34:14 pmNimm mal im Proxmox von der vmbr2 die IP-Adresse weg. Bridges brauchen keine Adressen, und wenn du der Bridge die 192.168.1.1 gibst, kannst du in der Opnsense für LAN nicht auch die 192.168.1.1 vergeben.Also, in Proxmox die IP der vmbr2 entfernen, und bei der Opnsense auf LAN die IP behalten. Dann sollte wenigstens mal das gelöst sein.Vielen Dank für den Hinweis. Jedoch ändert dies nix am Problem. Und die Sense hat die 192.168.1.1 - egal ob vmbr2 die hat, oder nicht.Klar, kannst ja Adressen auch doppelt vergeben, aber technisch ist es möglich verschiedenen Geräten gleiche Adressen zu geben.Kannst du einen Ping von der 10.0.0.2 auf die 10.0.0.1 absetzen?Ping geht natürlich. Da liegt auch nicht das Problem. IPs bei allen vmbr rausgenommen, gleiches Problem.
NAT wird vom Proxmox Host gelöst. Alles kann rein, alles kann raus. Maskiert. Für die Sense ist es so, als hänge sie direkt an der öffentlichen IP.traceroute zu 1.1.1.1 ist einfach vom client1. 192.168.1.1 (OPNSense LAN)2. 10.0.0.1 (Tunnel zum Proxmox)3. öffentliche IP 4 andere HOPS...9. 1.1.1.1 mit 5msDa ist nix zwischen, was Probleme macht. Dies ist der debian VM Client, bei dem es geht.Bei JEDER neuen LINUX VM, KOMPLETT GLEICH konfiguriert (nur ne andere fixe IP halt) - sieht traceroute so aus:1. 192.168.1.1 (OPNSense LAN)****Nix - es geht also nix durch den Tunnel. Mach ich Option 11 (Reloaad all services) auf der Sense, tract der vorher nicht funktionierden Client genauso, wie der erste - der funktioniert.Also macht die Sense hier wat falsch - und ich weiß nicht was
Würde folgendes mal versuchen.1. Proxmox Firewall auf den beiden OPNsense Schnistellen deaktivieren2. Hardware Offloading in der OPNsense deaktivierenGesendet von meinem M2012K11AG mit Tapatalk
Quote from: lfirewall1243 on November 18, 2021, 07:11:23 pmWürde folgendes mal versuchen.1. Proxmox Firewall auf den beiden OPNsense Schnistellen deaktivieren2. Hardware Offloading in der OPNsense deaktivierenGesendet von meinem M2012K11AG mit Tapatalk1. ist sowieso aus, wegen Sense2. Is eh schon ausUnd jetzt kommts, die VM, welche nicht ins Netz kam, hat jetzt Internet - aber ich habe NIX verändert. Traceroute sieht so aus, wie bei der VM, die funktioniert.Starte ich diese 2. VM jedoch neu, ist das Internet wieder weg.....