Proxmox Netzwerk einrichten
Was dieser Artikel über Proxmox-Netzwerk behandelt
- Wie das Netzwerk in Proxmox organisiert ist.
- Was Bridges, VLANs und Bonding sind.
- Wie man IP-Adressen und Subnetze plant.
- Wie die integrierte Firewall funktioniert.
- Tipps für den Zugriff auf LXC, VMs und den Host selbst.
Einleitung: Proxmox Netzwerk einrichten
Ein sauberes Netzwerkdesign ist die Basis eines stabilen Proxmox-Homelabs. Proxmox verwendet Linux-Bridges, um virtuelle Netzwerkschnittstellen für VMs und Container bereitzustellen. Mit VLANs lassen sich Netzwerke logisch trennen, und die integrierte Firewall ermöglicht feingranulare Zugriffskontrolle. Wer das Netzwerk richtig plant, vermeidet viele spätere Probleme bei IP-Adressen, Zugriff und Sicherheit.
Dieser Artikel erklärt die wichtigsten Netzwerk-Konzepte in Proxmox und zeigt, wie man ein solides Setup aufbaut.
Wichtige Begriffe
- Bridge: Virtueller Netzwerk-Switch, der physische und virtuelle Interfaces verbindet.
- vmbr0: Standard-Bridge in Proxmox.
- VLAN: Virtual Local Area Network, logische Netzwerksegmentierung.
- Bond: Zusammenschaltung mehrerer Netzwerkports für Redundanz oder mehr Bandbreite.
- Subnetz: Adressbereich eines Netzwerks, z. B.
192.168.1.0/24. - Gateway: Übergang in ein anderes Netzwerk, meist ins Internet.
- DNS: Auflösung von Namen in IP-Adressen.
- Firewall: Regelwerk für erlaubte und blockierte Netzwerkverbindungen.
Standard-Setup
Nach der Installation hat Proxmox typischerweise:
- vmbr0: Gebunden an die physische Netzwerkkarte.
- IP: Manuell oder per DHCP vergeben.
- Gateway und DNS: Für den Internetzugriff des Hosts.
VMs und LXC erhalten ihre virtuelle Netzwerkkarte über diese Bridge und sind so im gleichen Netzwerk wie der Host.
Bridges konfigurieren
In /etc/network/interfaces oder über die GUI:
auto vmbr0
iface vmbr0 inet static
address 192.168.1.10/24
gateway 192.168.1.1
bridge-ports enp0s31f6
bridge-stp off
bridge-fd 0
bridge-ports enthält die physische Schnittstelle, die an die Bridge angebunden ist.
VLANs
VLANs erlauben die Trennung von Netzwerken über denselben physischen Anschluss. In Proxmox gibt es zwei Varianten:
VLAN auf der Bridge
iface enp0s31f6 inet manual
auto vmbr0.10
iface vmbr0.10 inet static
address 10.0.10.10/24
vlan-raw-device vmbr0
VLAN im Gast
Im Gast-Interface wird tag=10 angegeben. Der physische Switch muss das gleiche VLAN trunken.
DHCP oder statische IPs
Für Server und Proxmox-Host empfiehlt sich statische IP-Vergabe. Für temporäre Test-VMs kann DHCP ausreichen. Wichtig: Die IP des Proxmox-Hosts sollte fix sein, sonst verliert man den Web-Zugriff.
Bonding
Wenn mehrere Netzwerkports verfügbar sind, können sie zu einem Bond zusammengefasst werden:
auto bond0
iface bond0 inet manual
bond-slaves enp1s0 enp2s0
bond-miimon 100
bond-mode 802.3ad
auto vmbr0
iface vmbr0 inet static
address 192.168.1.10/24
gateway 192.168.1.1
bridge-ports bond0
Der Switch muss LACP unterstützen.
Netzwerk für LXC und VMs
Beim Erstellen eines LXC oder einer VM wird eine Netzwerkkarte an eine Bridge angehängt. Typische Konfiguration:
net0: virtio,bridge=vmbr0,tag=20,ip=dhcp
Für statische IPs:
net0: virtio,bridge=vmbr0,ip=192.168.1.50/24,gw=192.168.1.1
Proxmox Firewall
Proxmox bietet eine integrierte Firewall, die auf Host-, VM- und LXC-Ebene aktiviert werden kann:
- Im Datacenter Firewall aktivieren.
- Security Group oder Regel pro VM/LXC anlegen.
- Richtung
INoderOUTdefinieren. - Ports und IP-Bereiche erlauben oder blockieren.
Beispiel: SSH nur aus dem lokalen Netzwerk erlauben.
Trennung von Management und Gast-Netzwerk
Für höhere Sicherheit empfiehlt sich eine Trennung:
- Management-Netzwerk: Für Proxmox-Web, SSH und IPMI.
- Gast-Netzwerk: Für VMs und LXC.
- DMZ: Für öffentlich erreichbare Dienste.
- IoT/VLAN: Für Smart-Home-Geräte oder externe Anbindungen.
DNS und Namensauflösung
Proxmox nutzt /etc/resolv.conf oder systemd-resolved. In VMs und LXC sollte ein lokaler DNS-Server wie Pi-hole, AdGuard Home oder der Router verwendet werden, damit Geräte im Netzwerk per Namen erreichbar sind.
Tailscale und VPN
Für Fernzugriff kann Tailscale auf dem Proxmox-Host oder in einem Gateway-LXC laufen. So erreicht man das interne Netzwerk, ohne Ports ins Internet zu öffnen.
Typische Stolpersteine
- Bridge falsch konfiguriert: Kein Netzwerkzugriff mehr.
- VLAN-Tag vergessen: Gast ist im falschen Netzwerk.
- IP-Konflikte: Doppelte Adressen im Netzwerk.
- Firewall blockiert alles: Zu restriktive Regeln ohne Ausnahme für Management.
- Gateway oder DNS fehlt: Kein Internetzugriff im Gast.
- Falsche Bridge bei VM: VM ist nicht erreichbar.
Weiterführende Links und Infos
- BotServ.de Proxmox Grundlagen
- BotServ.de Proxmox LXC vs. VM
- BotServ.de Proxmox Storage
- BotServ.de Tailscale Grundlagen
FAQ: Proxmox Netzwerk
Kann ich mehrere Bridges haben? Ja, zum Beispiel eine pro VLAN oder Netzwerksegment.
Brauche ich VLANs? Für kleine Setups nicht zwingend, aber für Sicherheit und Übersicht sehr hilfreich.
Wie teste ich die Netzwerkverbindung eines LXC?
Im Container ping 1.1.1.1 und ip a ausführen.
Was ist Bonding? Zusammenschaltung mehrerer Netzwerkports für höhere Bandbreite oder Redundanz.
Sollte ich die Proxmox-Firewall nutzen? Ja, besonders in grösseren Setups oder wenn Dienste aus dem Netzwerk erreichbar sind.
Quellen und weiterführende Literatur
- Proxmox Network Configuration: https://pve.proxmox.com/wiki/Network_Configuration
- Proxmox Firewall: https://pve.proxmox.com/wiki/Firewall
- Linux Bridge: https://wiki.linuxfoundation.org/networking/bridge
Zusammenfassung: Proxmox Netzwerk einrichten
Ein gutes Proxmox-Netzwerkdesign basiert auf klaren Bridges, sinnvollen IP-Subnetzen und optional VLANs für die Trennung von Bereichen. Die integrierte Firewall und Tools wie Tailscale ergänzen den Schutz. Wichtig ist, Management- und Gast-Netzwerk zu trennen, statische IPs für kritische Systeme zu vergeben und VLAN-Tags konsistent zu nutzen. Wer das Netzwerk von Anfang an plant, spart sich später mühsame Fehlersuche.


