Proxmox VM über Internet/Website

jack_herer

New Member
Mar 23, 2024
2
0
1
Moin liebe Community,



nach dem Abschluss meiner kürzlichen Ausbildung zum Fachinformatiker, möchte ich nun ein wenig in die Tiefen der Virtualisierung und Netzwerksicherheit eintauchen. Ich habe nun schon viele Stunden in Foren verbracht, als inaktiver Leser und mit viel Genuss, Dr. Pepper und Badewannen voll Chips. Dennoch brauche ich Hilfe und Unterstützung zu einem von mir avisierten Projekt. Hilfe und Unterstützung von Euch.



Ihr wisst sicherlich alle, während der Ausbildung/Studium wird noch keiner zum Meister. Und in der IT gibt es mittlerweile viele Fachbereiche. Ich habe meine Stärken und ausgeprägten Interessen, allerdings fehlt mir in einer Sache noch das „Auge“ für das Gesamtbild.



In den von mir bisher gelesenen Beiträgen, werden immer nur Ausschnitte oder spezielle Anfragen diskutiert, Lösungsansätze verfolgt und ….. verwiesen. Mir sind Dinge wie Synology, VM, Opensense, VPN alle soweit bekannt und ich habe auch keine Schwierigkeiten, mich in diese speziellen einzelnen Themen einzuarbeiten. Mir fehlt aber in dem folgenden Aufbau/Anordnung noch der richtige Weg.



Ich habe:



eine www.xyz.de Domain (sauber/bisher unbenutzt)

einen „kleinen“ Server mit einem Xeon Prozessor, genug Ram und Speicherplatz

eine Synology DS

einen Vodafone Internetanschluss (Kabel, DS lite, IPv6, Dual Stack)

eine Fritte 6591 Cabel

zwei Clients -mini PC- im Haushalt via Gbit/LAN

einen Laptop via Wlan

einen Gbit mini Switch -smartmanaged -VLAN möglich



Ich möchte:



Gemütlich an meinem Arbeitsplatz (oder wo ich gerade bin) sitzen, www.hastenichtgesehen.de eingeben, auf einer Website (bestenfalls meiner ;-) eigenen) landen, einen Button „LOGIN“ finden und mich dort (ausbaufähig mit 2FA) an einer (möchte auswählen können oder das über den BENUTZER regeln können) meiner VM’s (plural) zu Hause anmelden (via Browser).



Das wäre die Wunschvorstellung.



Ich bin nicht abgeneigt, wäre aber zumindest am Arbeitsplatz etwas schwierig, mit Clientsoftware oder weiteren Tools zu arbeiten. Sollte aber dennoch SICHER und EINFACH sein. An meiner Arbeit benutzen wir VMware ESX und Horizon Clients. Soweit wollte ich es aber im Privaten nicht ausufern lassen.



Auf meinem Server habe ich bereits mit Proxmox „experimentier“, gefällt mir, erfüllt seinen Zweck und würde es auch gerne nutzen. Zweimal Ubuntu und zwei Windows VM’s. Allerdings auch nur in der „billigsten“ Konfiguration, um einfach mal die Zusammenhänge und oberflächlich auch die Einstellungen zu verstehen.



Die Zukunft:



Der Proxmox-Server soll diverse VM’s beheimaten und im Keller stehen. Die VM’s sollen, dürfen, oder auch nicht, auch untereinander kommunizieren (OpenMediaVault, Paperless NGX, etc….). Als Firewall würde ich Opensense einsetzen, in die ich mich gerade einlese, aber noch im dunkeln stehe. Auf den Clients im Haus würde ich bestenfalls Linux (Ubuntu) verwenden wollen, außer auf meinem Laptop. Das ist aber für den Aufbau eher irrelevant. Ich selber, Freunde und Familie können sich einfach über einen Web-Seiten Login auf eine für den jeweiligen Benutzer eingerichtete VM schalten. Natürlich kann ich als Admin auch von überall aus meinen Proxmox, mein Heimnetz, die Opensense etc. verwalten und konfigurieren. Die Synology soll ausschließlich als NAS und nur für bestimmte Bereiche eingesetzt werden, eventuell für den einen oder anderen User als Netzwerklaufwerk dienen. Das ganze soll einen möglichen professionellen Auftritt haben, größte Sicherheit und Benutzerfreundlichkeit bieten.



Jetzt ist vielleicht der ein oder andere schon bei Lesen eingeschlafen oder hat bei soviel Text einfach aufgegeben. Diejenigen, die bis jetzt am Start waren, möchte ich Bitten, mir einmal unter die Arme zu greifen.



Wo fange ich an? Sauberer Aufbau. Beginnend mit der Domain, FritzBox Konfiguration etc. Wer ist Stark in Sachen Homepage und versteht was ich möchte. Wer gibt Vollgas und ist in dem Thema Proxmox drin und kann auch was mit meiner Vorstellung anfangen? Oder wer nutzt bereits im Privaten einen solchen Aufbau, Pflegt und Hegt diesen, ist stolz auf sein Resultat und möchte dies gerne mit mir teilen? Ich weis das Wissen und Können hinter diesem Aufbau sehr zu schätzen und Respektiere bzw. weis auch die Unterstützung sehr zu schätzen. Mir fehlt einfach ein Leitfaden, step-by-step, Grundansatz und ein Tutorial das sich nicht nur auf einen Zweizeiler beschränkt.



Vielen vielen Dank.



Michael
 
Gemütlich an meinem Arbeitsplatz (oder wo ich gerade bin) sitzen, www.hastenichtgesehen.de eingeben, auf einer Website (bestenfalls meiner ;-) eigenen) landen, einen Button „LOGIN“ finden und mich dort (ausbaufähig mit 2FA) an einer (möchte auswählen können oder das über den BENUTZER regeln können) meiner VM’s (plural) zu Hause anmelden (via Browser).
Guck dir mal Guacamole an. Hört sich für mich am ehesten nach dem an was du suchst und bin soweit zufrieden damit. Das könntest du in einer VM als Docker-Container laufen lassen. Das macht SSH, VNC, RDP etc über den Browser:
https://guacamole.apache.org/


SPICE ist auch sehr nett und hat echt viele tolle Features (USB-Geräte remote nutzen, mehrere Monitore etc), geht aber nicht über den Browser und braucht einen Client.
Beste Latenz/Bildqualität hat man meiner Meinung nach mit Parsec. Darüber ist sogar Medienkonsum und Gaming ganz nett (VNC und RDP nicht brauchbar für), vorausgesetzt du reichst eine GPU mit h.264 oder h.265 HW Acceleration an die VM durch. Da wird es aber nichts mit Linux VMs und ebenfalls nicht über den Browser.

Generell:
Mit einer Desktop-Umgebung in einer VM Arbeiten ist nie wirklich toll, wenn du keine GPU durchreichst, da dann ja alles in Software von der CPU gerendert werden muss. Bist du dann quasi zurück in den 80ern. ;) Da ist dann selbst schon Browsen ohne Adblocker ein Problem, weil jedes erzwungene in die Webseite eingebettete Werbevideo die CPU in die Knie zwingt.
Und GPU durchreichen ist immer problematisch, weil du für jede parallele VM dann eine eigene GPU bräuchtest, da Dinge wie vGPU und SR-IOV für GPU Virtualisierung nichts für Privatanwender ist.
 
Last edited:
Moin und vielen vielen Dank.

Guacamole ist mir schon einmal "ins Auge gestochen". Denke für das was ich erst einmal vorhabe, könnte das passen. Was genau hälst Du von SPICE? Wie schaut es da mit der Sicherheit aus? Möchte zusätzlich auf dem Proxmox noch OPENsense laufen lassen, erst einmal als VM, vielleicht später auch über einen Mini PC für mein gesamtes Netz. Aber das wird dann einen andere Baustelle.

Alternativ, bisher das ein oder andere mal, habe ich im Privaten mit AnyDesk hilfe bei Freunden und Familie geleistet. Sowas auf Proxmox mit VM etc... ist kein Ansatz oder? GPU Power ist erstmal zweitranging bei meinem Projekt, verstehe aber was du meinst ;-))

Grüßle und noch einen enspannten Sonntag

Micha
 
Guacamole ist primär für RDP bzw. VNC gedacht. Mit SPICE dürfte das schwierig werden. Für aus dem Netz erreichbare Dienste, die Remotezugänge ermöglichen, würde ich aus Sicherheitsgründen sowohl einen Dienst wie Authentik mit 2FA als auch noch einen Proxy (nginx proxy manager, haproxy, etc.) zwischenschalten (zwecks einfacherer SSL-Terminierung). Guacamole, Nginx Proxy und Authentik lassen sich mit Docker (besser in einer VM als in einem LXC) virtualisieren. Neben den drei Diensten gäbe es noch PiHole/AdGuard für das Blocking als Container. OPNSense virtualisieren ist m. E. immer zweischneidig. Einerseits charmant für die Skalierung, Backup, etc. Andererseits ist die Firewall die zentrale Komponente in Deinem LAN für Sicherheit & Routing. Insbesondere wenn Du noch zus. VLANs mit Regeln erstellen willst. Ist der PVE off, geht gar nix mehr. Die Sense auf einem kleinen barebone hätte dann Vorteile und der Rest des LANs wäre dann nicht abgeschnitten.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!