Como configurar a rede do Proxmox VE para as VMs: bridge vmbr0, IPs públicos do bloco /28, IPv6 /56 e modo roteado, sem perder o acesso.
Para que serve
Seu servidor vem com um bloco IPv4 /28 (13 IPs utilizáveis) e um bloco IPv6 /56. Este artigo mostra como configurar a rede do Proxmox e deixar a bridge vmbr0 pronta para que cada VM receba o seu próprio IP público, tanto no modo bridge (o mais simples) quanto no modo roteado, e como entregar IPv6 às VMs.
Pré-requisitos
- Dados do bloco enviados na entrega: rede /28, gateway IPv4, bloco IPv6 /56 e gateway IPv6. Nos exemplos usamos endereços de documentação:
203.0.113.0/28(gateway203.0.113.1, host203.0.113.2) e2001:db8:1200::/56(gateway2001:db8:1200::1). Nos servidores da E-Consulters, o gateway IPv4 é sempre o primeiro IP utilizável do /28 e o IPv6 é um /56 configurado com prefixo/56e gateway::1. Troque pelos seus. Veja também o artigo «O que é CIDR: blocos de IP /28, /29, /24 e IPv6 /56 e /64 explicados». - Acesso ao console IPMI / HPE iLO (pela Central do Cliente) aberto em outra aba antes de mexer na rede.
- Backup do arquivo atual:
cp /etc/network/interfaces /root/interfaces.bak.
/etc/network/interfaces derruba o acesso à interface web e ao SSH. Faça as alterações com o console IPMI/iLO aberto. Para voltar atrás pelo console: cp /root/interfaces.bak /etc/network/interfaces && ifreload -a.Entendendo os dois modelos
| Bridge (padrão) | Roteado | |
|---|---|---|
| Como funciona | A VM fica "plugada" direto na rede do datacenter, com MAC próprio | O host recebe o tráfego e o encaminha para as VMs; só o MAC da placa física aparece na rede |
| Gateway da VM | O gateway do bloco (ex.: 203.0.113.1) | O IP do host na bridge interna |
| Quando usar | Caso geral, configuração mais simples | Quando a rede não aceita MACs adicionais, ou você quer controlar todo o tráfego no host |
Como configurar a rede do Proxmox em modo bridge (recomendado)
- Identifique a placa física.
Anote o nome da interface que tem o IP público (ex.:ip -br link ip -br addreno1,enp1s0f0). - Confira o arquivo de rede. Na maioria das entregas a
vmbr0já existe. O arquivo/etc/network/interfacesdeve ficar parecido com:
O IP e o gateway ficam naauto lo iface lo inet loopback iface eno1 inet manual auto vmbr0 iface vmbr0 inet static address 203.0.113.2/28 gateway 203.0.113.1 bridge-ports eno1 bridge-stp off bridge-fd 0 iface vmbr0 inet6 static address 2001:db8:1200::2/56 gateway 2001:db8:1200::1vmbr0, não na placa física. A seçãoinet6usa o gateway IPv6 informado na entrega. - Aplique sem reiniciar. O Proxmox usa
ifupdown2, que permite recarregar a rede em produção:
Pela interface web, ao editar em Node → System → Network, as mudanças ficam pendentes emifreload -a/etc/network/interfaces.newaté você clicar em Apply Configuration. - Configure a VM. No hardware da VM, a placa de rede deve usar Bridge: vmbr0 e modelo VirtIO. Dentro do sistema convidado, use um IP livre do bloco com a mesma máscara e o mesmo gateway do host. Exemplo em Debian/Ubuntu com netplan (
/etc/netplan/50-cloud-init.yaml):
Aplique comnetwork: version: 2 ethernets: ens18: addresses: - 203.0.113.3/28 - 2001:db8:1200::3/56 routes: - to: default via: 203.0.113.1 - to: default via: 2001:db8:1200::1 nameservers: addresses: [1.1.1.1, 8.8.8.8, 2606:4700:4700::1111]netplan apply. No Windows, configure o IP estático em Configurações de rede → IPv4/IPv6 da placa "Red Hat VirtIO Ethernet Adapter".
Passo a passo: modo roteado (alternativa)
Na rede da E-Consulters o modo bridge funciona sem registrar o MAC das VMs, então o roteado é opcional: use se você quiser que todo o tráfego passe pelo host. Neste modelo o IP principal fica na placa física, e a bridge interna não tem porta física:
auto eno1
iface eno1 inet static
address 203.0.113.2/28
gateway 203.0.113.1
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up echo 1 > /proc/sys/net/ipv4/conf/eno1/proxy_arp
auto vmbr0
iface vmbr0 inet static
address 203.0.113.2/32
bridge-ports none
bridge-stp off
bridge-fd 0
up ip route add 203.0.113.3/32 dev vmbr0
up ip route add 203.0.113.4/32 dev vmbr0
Adicione uma linha up ip route add para cada IP entregue a uma VM. Na VM, configure o IP com máscara /32 e gateway 203.0.113.2 (o host); como o gateway fica fora da máscara /32, no netplan acrescente on-link: true à rota padrão. Com proxy_arp, o host responde pelos IPs das VMs na rede externa e repassa o tráfego.
Para IPv6 roteado, ative o encaminhamento em /etc/sysctl.d/99-ipv6.conf:
net.ipv6.conf.all.forwarding = 1
net.ipv6.conf.all.proxy_ndp = 1
Aplique com sysctl --system. Com o encaminhamento ligado, o Linux deixa de aceitar anúncios de roteador (RA), por isso o gateway IPv6 do host precisa estar configurado de forma estática. Como o /56 é entregue direto na interface, o host precisa responder pelos endereços IPv6 das VMs na rede externa: adicione uma entrada por endereço, na seção vmbr0, por exemplo up ip -6 neigh add proxy 2001:db8:1200::3 dev eno1 e up ip -6 route add 2001:db8:1200::3/128 dev vmbr0. Dê à vmbr0 o endereço 2001:db8:1200::2/128 (o mesmo do host). Na VM, use o endereço com prefixo /128 e 2001:db8:1200::2 como gateway (com on-link: true no netplan). Se não precisa do modo roteado, mantenha o IPv6 das VMs em bridge, que é bem mais simples.
Como saber se funcionou
- No host:
ip -br addr show vmbr0mostra os IPs esperados ebridge linkmostra a placa física e as interfacestapdas VMs ligadas. - Na VM:
ping -c3 203.0.113.1(gateway),ping -c3 1.1.1.1eping -6 -c3 2606:4700:4700::1111respondem. - De fora:
curl -4 ifconfig.meexecutado na VM retorna o IP próprio dela, não o do host.
Problemas comuns
A VM não pinga nem o gateway
Confira se a placa da VM está na vmbr0, se o IP não está repetido em outra VM ou no host e se a máscara é /28 (modo bridge). Se o firewall do Proxmox estiver ativo na VM, verifique as regras em VM → Firewall. A rede não exige registrar o MAC das VMs. Persistindo, abra um ticket informando os IPs das VMs e o que já foi testado.
Perdi o acesso depois do ifreload
Entre pelo console IPMI/iLO, restaure o backup (cp /root/interfaces.bak /etc/network/interfaces) e rode ifreload -a. Erros comuns: deixar o IP na placa física e na vmbr0 ao mesmo tempo ou digitar o nome da interface errado em bridge-ports.
IPv6 funciona no host, mas não nas VMs
No modo bridge, a VM deve usar um endereço do mesmo /56, com prefixo /56 e o mesmo gateway ::1 do host. No modo roteado, confira se net.ipv6.conf.all.forwarding está em 1 (sysctl net.ipv6.conf.all.forwarding) e se a VM usa como gateway o IP do host na sub-rede interna.
Quero uma rede privada entre as VMs
Crie uma vmbr1 sem bridge-ports (ex.: 10.10.10.1/24) e adicione uma segunda placa de rede nas VMs ligada a ela. Para dar internet a essas VMs via NAT, adicione regras iptables -t nat ... -j MASQUERADE na interface de saída. Para separar VMs em redes isoladas, veja também o artigo «VLAN no Proxmox: como segmentar a rede das VMs com bridges e firewall».
Perguntas frequentes
Preciso registrar o MAC das VMs para usar IP público?
Não na rede da E-Consulters. O modo bridge funciona direto: basta a VM usar um IP livre do bloco com o gateway do /28.
Qual é o gateway das VMs no modo bridge?
O mesmo do host: o primeiro IP utilizável do /28 (no exemplo, 203.0.113.1) e, no IPv6, o endereço ::1 do seu /56.
Quantas VMs posso ter com IP público próprio?
O /28 tem 13 IPs utilizáveis para você; um fica com o host, então sobram 12 para VMs. Outras VMs podem ficar em rede privada com NAT ou atrás de um proxy reverso.
Como aplicar a nova configuração de rede sem reiniciar o Proxmox?
Use ifreload -a no shell ou Apply Configuration em Node → System → Network, sempre com o console IPMI/iLO aberto.
Precisa de ajuda?
Se as VMs continuarem sem conectividade, abra um ticket com o conteúdo de /etc/network/interfaces, a saída de ip -br addr e o IP que você tentou usar na VM. Para configurar os IPs dentro de servidores Linux ou Windows, veja também o artigo «Como configurar IP adicional no Linux e no Windows Server: bloco /28 e IPv6 /56 (netplan, ifupdown, Proxmox)».
