Hallo in die Runde
Ich verzweifel jetzt schon eine ganze weile an dem vorhaben, eine zweite IP an die OPNSense zu bekommen.
Die Zweite IP soll direkt mit der OPNSense sprechen.
Der "Netzwerkkarte" von der OPNSense VM habe ich die nötige MAC gegeben, welche ich von Hetzner erhalten habe.
Ich hatte zwischenzeitlich aus unerfindlichem grund die 2te IP an der OPNSense (Ping), aber ich konnte weder das Webinterface oder anderes erreichen.
Wie ich das jedoch geschafft hatte, weiß ich nicht mehr. Nur das ich beim Interface vmbr1 in der OPNSense DHCP aktiviert hatte, weiß noch.
Eventuell kann mal jemand über meine Interfaces Datei schauen und mir einen Hinweis geben.
Ich verzweifel jetzt schon eine ganze weile an dem vorhaben, eine zweite IP an die OPNSense zu bekommen.
Die Zweite IP soll direkt mit der OPNSense sprechen.
Der "Netzwerkkarte" von der OPNSense VM habe ich die nötige MAC gegeben, welche ich von Hetzner erhalten habe.
Ich hatte zwischenzeitlich aus unerfindlichem grund die 2te IP an der OPNSense (Ping), aber ich konnte weder das Webinterface oder anderes erreichen.
Wie ich das jedoch geschafft hatte, weiß ich nicht mehr. Nur das ich beim Interface vmbr1 in der OPNSense DHCP aktiviert hatte, weiß noch.
Eventuell kann mal jemand über meine Interfaces Datei schauen und mir einen Hinweis geben.
Code:
source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback
iface lo inet6 loopback
auto enp0s31f6
iface enp0s31f6 inet static
address 1.2.3.4/26
gateway 50.50.50.50
up route add -net 60.60.60.60 netmask 255.255.255.192 gw 50.50.50.50 dev enp0s31f6
post-up sysctl -w net.ipv4.ip_forward=1
post-up iptables -t nat -A PREROUTING -i enp0s31f6 -p tcp -m multiport ! --dport 22,8006 -j DNAT --to 10.10.10.1
post-up iptables -t nat -A PREROUTING -i enp0s31f6 -p udp -j DNAT --to 10.10.10.1
# route 60.60.60.60/26 via 50.50.50.50
iface enp0s31f6 inet6 static
address 2a01:abcd:abcd:abcd::1/128
gateway fe80::1
post-up sysctl -w net.ipv6.conf.all.forwarding=1
auto vmbr0
iface vmbr0 inet static
address 10.10.10.0/31
bridge-ports none
bridge-stp off
bridge-fd 0
post-up iptables -t nat -A POSTROUTING -s '10.10.10.1/31' -o enp0s31f6 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '10.10.10.1/31' -o enp0s31f6 -j MASQUERADE
#Proxmox LAN - OPNSense WAN
iface vmbr0 inet6 static
address 2a01:abcd:abcd:abcd:1111::0/127
up ip route add 2a01:abcd:abcd:abcd::/64 via 2a01:abcd:abcd:abcd:1111::1
auto vmbr1
iface vmbr1 inet manual
bridge-ports none
bridge-stp off
bridge-fd 0
#OPNSense WAN - 2te IP
auto vmbr2
iface vmbr2 inet manual
bridge-ports none
bridge-stp off
bridge-fd 0
#OPNSense LAN