Warum verliert eine Proxmox-VM nach der Migration zu einer anderen Bridge den Netzwerkzugriff?

Eva Wong ist die Technische Redakteurin und und leidenschaftliche Tüftlerin bei ZimaSpace. Eine lebenslange Geek mit einer Leidenschaft für Homelabs und Open-Source-Software, sie spezialisiert sich darauf, komplexe technische Konzepte in zugängliche, praktische Anleitungenzu übersetzen. Eva ist der Meinung, dass Self-Hosting Spaß machen und nicht einschüchternd sein sollte. Durch ihre Tutorials befähigt sie die Community, Hardware-Setups zu entmystifizieren, vom Bau ihres ersten NAS bis hin zur Beherrschung von Docker-Containern.

Eine Proxmox-VM kann nach einer Bridge-Migration den Netzwerkzugriff verlieren, wenn die neue Bridge mit einem anderen VLAN, Uplink oder Layer-2-Pfad verbunden ist.

Der Gast kann dieselbe MAC-Adresse, IP-Adresse und dasselbe Gateway behalten, während der Host unbemerkt ändert, wie seine Frames den Switch erreichen. Vergleichen Sie die alte und neue Bridge-Konfiguration, VLAN-aware-Einstellungen, physische oder gebündelte Uplinks sowie die Paketsichtbarkeit am TAP- und Host-Interface, bevor Sie Änderungen innerhalb der VM vornehmen.

Alte und neue Bridge als Layer-2-Pfade vergleichen

Notieren Sie vor und nach der Migration das VM-NIC-Modell, die MAC-Adresse, den Bridgenamen, das VLAN-Tag, die IP-Konfiguration und das Gateway. Ein Bridgename allein beweist nicht, dass das dahinterliegende Netzwerk identisch ist.

Ein echter Proxmox-Homelab-Fall zeigt, wie Änderungen an der Proxmox-Bridge- und VLAN-Zuordnung bestimmen, welcher Datenverkehr tatsächlich das physische Netzwerk erreicht, selbst wenn die VM-Konfiguration weiterhin syntaktisch korrekt aussieht.

Wenn derselbe Gast sofort wieder funktioniert, sobald er an die ursprüngliche Bridge verschoben wird, sichern Sie beide Bridge-Konfigurationen und vergleichen Sie den Pfad, anstatt das Gastbetriebssystem zurückzusetzen.

VLAN-Tagging durchgängig überprüfen

Prüfen Sie, ob das VM-NIC getaggt ist, ob die Bridge VLAN-aware ist und ob der Switch-Port für dieses Netzwerk getaggte oder ungetaggte Frames erwartet. Lassen Sie die Gast-IP während dieses Tests unverändert.

Ein praktischer Leitfaden zur VLAN-Konfiguration in Proxmox hilft dabei, Bridge-Zugehörigkeit und VLAN-Semantik voneinander zu trennen. Der Gast kann korrekt verbunden sein und dennoch Frames in das falsche VLAN senden.

Erfassen Sie den Datenverkehr auf der Host-Bridge und am physischen Uplink. Wenn ARP die VM verlässt, aber nie im vorgesehenen VLAN erscheint, liegt die Ursache vor dem Gast an einer Host- oder Switch-Grenze.

Beweisen, dass die neue Bridge den richtigen Uplink verwendet

Prüfen Sie, welches physische NIC, welcher Bond oder welches virtuelle Interface von der neuen Bridge verwendet wird. Bestätigen Sie den Linkstatus, die ausgehandelte Geschwindigkeit und ob bereits ein anderer Hostdienst dieses Interface nutzt oder filtert.

Das Verhalten der Linux-Bridge ist hier entscheidend, da eine Linux-Bridge Frames nur über die tatsächlich mit ihr verbundenen Ports weiterleitet. Eine Bridge ohne nutzbaren Uplink kann in der Konfiguration trotzdem fehlerfrei aussehen.

Pingen Sie das Gateway vom Host aus über das vorgesehene Netzwerk, sofern dies angemessen ist, und vergleichen Sie anschließend die Paketmitschnitte am VM-TAP und am Uplink. Beheben Sie die fehlende Port- oder Bond-Zugehörigkeit, anstatt den DNS-Server des Gasts zu ändern.

Veralteten Nachbarstatus erst löschen, wenn der Pfad korrekt ist

Nach einer Bridge-Änderung behält die VM dieselbe MAC-Adresse, während übergeordnete Geräte sie möglicherweise an einem anderen Port oder in einem anderen VLAN gelernt haben. Prüfen Sie ARP- oder Nachbareinträge sowie den Weiterleitungsstatus des Switches.

Beispiele für getaggte VLANs in Proxmox zeigen, wie Bridge- und Switch-Tagging-Entscheidungen bestimmen, wo diese MAC-Adresse gelernt wird. Dadurch ist ein veralteter Layer-2-Status nach einer korrekt durchgeführten Migration ein plausibles sekundäres Problem.

Leeren Sie den relevanten Nachbar- oder Weiterleitungseintrag erst, nachdem die Konfiguration korrigiert wurde, oder warten Sie auf die normale Alterung des Eintrags. Das Leeren von Caches vor der Behebung des Pfads kann einen vorübergehenden Erfolg erzeugen, der wieder verschwindet.

Gast-zu-Gateway und Client-zu-Gast getrennt überprüfen

Testen Sie die Verbindungen vom Gast zum Gateway, vom Gast zu einem LAN-Client, vom LAN-Client zum Gast sowie den Anwendungszugriff. So lassen sich eine fehlende Standardroute, Firewall-Probleme, Probleme mit dem Rückweg oder eine falsche Dienstbindung unterscheiden.

Der zugehörige Proxmox-Heimserver-Leitfaden von ZimaSpace bietet den ergänzenden Virtualisierungskontext, um Bridge-, Speicher- und VM-Änderungen auf einem Heimserver reproduzierbar zu halten.

Die Migration ist erst abgeschlossen, wenn die VM nach einem Neustart auf der neuen Bridge weiterhin funktioniert und beide Richtungen des ursprünglichen Anwendungsdatenflusses ohne manuelles Löschen von ARP-Einträgen oder Umschalten der Bridge funktionieren.

Support & Tipps

Mehr zum Lesen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.