Hallo erst mal,
Ich habe zwei dedizierte Server von Hetzner mit Proxmox installiert und in einem Cluster verbunden. Auf dem ersten Server habe ich eine OPNsense mit NAT-Funktion eingerichtet(VM), sodass alle VMs (Server 1) eine Internetverbindung haben. Jetzt möchte ich, dass der zweite Server auch über die OPNsense läuft, die ich bereits über vSwitch bei Hetzner eingerichtet habe. Die Server können sich bereits gegenseitig anpingen (private ip).
Mein Ziel ist es, dass der erste Server mit der OPNsense als Firewall für meinen zweiten Server (und später eventuell für 3-4 weitere) dient und der Traffic sowohl rein als auch raus über die OPNsense läuft. Ich bin unsicher, ob ich dafür die öffentliche IP-Adresse des zweiten Servers oder lieber die des ersten Servers verwenden sollte. Leider funktioniert das alles noch nicht wie gewünscht und ich hoffe auf Hilfe in diesem Forum.
ich habe die such Funktion genutzt leider gibt es für eine "2 Server Setup" nicht grad viel Hilfe.
optimal wäre ja die Lösung (wie auf dem Bild zu sehen) wenn ich die OPNsense Proxmox hätte das geht leider nicht bzw. nicht in meiner Vorstellung.
Könnte da jemand mir einen gedankliche Hilfe geben wo es hacken könnte
kurz vor ab mein network/Interfaces --->
das selbe wäre auch bei dem 2. server
Ich habe zwei dedizierte Server von Hetzner mit Proxmox installiert und in einem Cluster verbunden. Auf dem ersten Server habe ich eine OPNsense mit NAT-Funktion eingerichtet(VM), sodass alle VMs (Server 1) eine Internetverbindung haben. Jetzt möchte ich, dass der zweite Server auch über die OPNsense läuft, die ich bereits über vSwitch bei Hetzner eingerichtet habe. Die Server können sich bereits gegenseitig anpingen (private ip).
Mein Ziel ist es, dass der erste Server mit der OPNsense als Firewall für meinen zweiten Server (und später eventuell für 3-4 weitere) dient und der Traffic sowohl rein als auch raus über die OPNsense läuft. Ich bin unsicher, ob ich dafür die öffentliche IP-Adresse des zweiten Servers oder lieber die des ersten Servers verwenden sollte. Leider funktioniert das alles noch nicht wie gewünscht und ich hoffe auf Hilfe in diesem Forum.
ich habe die such Funktion genutzt leider gibt es für eine "2 Server Setup" nicht grad viel Hilfe.
optimal wäre ja die Lösung (wie auf dem Bild zu sehen) wenn ich die OPNsense Proxmox hätte das geht leider nicht bzw. nicht in meiner Vorstellung.
Könnte da jemand mir einen gedankliche Hilfe geben wo es hacken könnte
kurz vor ab mein network/Interfaces --->
Code:
auto lo
iface lo inet loopback
iface lo inet6 loopback
iface enp0s31f6 inet manual
auto vmbr0
iface vmbr0 inet static
address xxx.xxx.xxx.177/26
gateway xxx.xxx.xxx.129
bridge-ports enp0s31f6
bridge-stp off
bridge-fd 1
bridge-vlan-aware yes
bridge-vids 2-4094
hwaddress xx:xx:xx:xx:xx:xx
pointopoint xxx.xxx.xxx.129
up sysctl -p
auto vmbr1
iface vmbr1 inet static
address xxx.xxx.xxx.1/30
bridge-ports none
bridge-stp off
bridge-fd 0
#WAN
auto vmbr2
iface vmbr2 inet static
address xxx.xxx.xxx.1/24
bridge-ports none
bridge-stp off
bridge-fd 0
post-up /root/pfsense-route.sh
#LAN
auto vlan4000
iface vlan4000 inet static
address xxx.xxx.xxx.1/24
mtu 1400
vlan-raw-device vmbr0
up ip route add xxx.xxx.xxx.0/16 via xxx.xxx.xxx.254 dev vlan4000
down ip route del xxx.xxx.xxx.0/16 via xxx.xxx.xxx.254 dev vlan4000
#Hetzner VSwitch VLAN 4000
das selbe wäre auch bei dem 2. server
Code:
auto lo
iface lo inet loopback
iface eno1 inet manual
auto vmbr0
iface vmbr0 inet static
address xxx.xxx.xxx.172/24
gateway xxx.xxx.xxx.129
bridge-ports eno1
bridge-stp off
bridge-fd 1
bridge-vlan-aware yes
bridge-vids 2-4094
hwaddress xx:xx:xx:xx:xx:xx
pointopoint xxx.xxx.xxx.129
up sysctl -p
#IP-Hetzner
auto vlan4000
iface vlan4000 inet static
iface vlan4000 inet static
address xxx.xxx.xxx.2/24
mtu 1400
vlan-raw-device vmbr0
up ip route add xxx.xxx.xxx.0/16 via xxx.xxx.xxx.254 dev vlan4000
down ip route del xxx.xxx.xxx.0/16 via xxx.xxx.xxx.254 dev vlan4000
#Hetzner VSwitch VLAN 4000