Bridge mit dummy interface
Version vom 2. März 2026, 11:46 Uhr von Thomas.will (Diskussion | Beiträge)
Fedora – Internes NAT-Netz ohne Dummy-Bridge
Ziel
- Interface vmbr0 mit 192.168.16.254/24
- NAT für 192.168.16.0/24
- Kein Dummy
- Kein NO-CARRIER
- Vollständig NetworkManager-konform
Alte Konfiguration entfernen
- nmcli connection delete vmbr0 2>/dev/null
Neues internes Interface erstellen
- nmcli connection add type ethernet ifname vmbr0 con-name vmbr0
- nmcli connection modify vmbr0 ipv4.addresses 192.168.16.254/24
- nmcli connection modify vmbr0 ipv4.method manual
- nmcli connection modify vmbr0 ipv6.method ignore
- nmcli connection up vmbr0
Kontrolle
- ip addr show vmbr0
- Erwartet
- 192.168.16.254/24 vorhanden
- state UP
IP-Forwarding aktivieren
- echo "net.ipv4.ip_forward=1" > /etc/sysctl.d/99-ipforward.conf
- sysctl --system
Aktive Uplink-Connection ermitteln
- nmcli connection show --active
- Connection mit Default-Route merken
Zonen setzen
- nmcli connection modify vmbr0 connection.zone internal
- nmcli connection modify "<AKTIVE-CONNECTION>" connection.zone public
- nmcli connection up vmbr0
- nmcli connection up "<AKTIVE-CONNECTION>"
NAT aktivieren
- firewall-cmd --permanent --zone=public --add-masquerade
- firewall-cmd --permanent --zone=internal --add-forward
- firewall-cmd --reload
Ergebnis
- 192.168.16.0/24 wird genattet
- Kein Dummy
- Kein NO-CARRIER
- Keine Bridge-Probleme
- NAT funktioniert stabil