[Hetzner] Netzwerkkonfiguration inkl. vSwitch

Netzwerkkonfiguration inkl. vSwitch

  • Folgende Ausgangslage gilt für diese Konfiguration:
  1. Haupt IP Adresse Root Server: 138.201.128.219
  2. Gateway der Haupt IP Adresse: 138.201.128.193
  3. IPv6 Netzwerk des Hosts: 2a01:4f8:172:2c15::2/128
    1. Zusatz IP: 138.201.128.208
    1. Zusatz IP: 138.201.128.21
  • Netzwerk Adapterkonfiguration bearbeiten
nano /etc/network/interfaces
  • Inhalt: /etc/network/interfaces
# /etc/network/interfaces

# loopback device
auto lo
iface lo inet loopback
iface lo inet6 loopback

# network device - main ip
auto enp0s31f6
iface enp0s31f6 inet static
        address         138.201.128.219
        netmask         32
        pointopoint     138.201.128.193
        gateway         138.201.128.193
        up              sysctl -p
        post-up         ip address add 2a01:4f8:172:2c15::2/128 dev enp0s31f6
        post-up         ip route add default via fe80::1 dev enp0s31f6

# vlan raw device
auto enp0s31f6.4000
iface enp0s31f6.4000 inet static
        vlan-raw-device enp0s31f6
        mtu                             1400
        address                 0.0.0.0
        netmask                 0.0.0.0
# vlan
auto vmbr4000
iface vmbr4000 inet static
        address                 10.10.10.1
        netmask                 24
        bridge_ports    enp0s31f6.4000
        bridge_stp              off
        bridge_fd               0
        mtu                             1400

# server-ips - additional ips / subnets
auto vmbr0
iface vmbr0 inet static
        address         138.201.128.219
        netmask         32
        bridge_ports    none
        bridge_stp      off
        bridge_fd       0
        up ip route add 138.201.128.208/32 dev vmbr0
        up ip route add 138.201.128.214/32 dev vmbr0

iface vmbr0 inet6 static
        address         2a01:4f8:172:2c15::2
        netmask         64

  • Sysctl Eintrag
nano /etc/sysctl.conf
  • Sysctl Eintrag forciert aktualisieren
sysctl -p /etc/sysctl.conf
  • System neustarten
reboot
  • vSwitch Konfiguration, nochmals Interfaces bearbeiten
nano /etc/network/interfaces
  • Abschließend neustarten
reboot

Tolle Erklärung.
Ich hatte es mir drölf Mal bei Hetzner durchgelesen und es erst nach mehreren Versuchen hinbekommen.

Was total interessant wäre:
Wie es mit einem zusätzlichen SubNet auf dem vSwitch funktioniert.
Ich würde gerne eine pfSense/OPNsense verwenden und die IPs des SubNets auf der LAN Seite der Firewall verwenden wollen.

Vielleicht kommt dazu ja auch ein Video :wink:

Greetz

Der Rico

1 „Gefällt mir“

Im Grunde muss dazu nur das zusätzliche Subnet auch auf die Bridge (vmbr) geroutet werden.

kannst du beschreiben wo und wie man das Subnet einfügt