Hallo Leute,
ich betreibe eine Proxmox VE zuhause im privaten LAN. Proxmox soll aus dem WAN über zwei Portfreigaben (22/8006) an meiner Fritzbox erreichbar sein. "Alles andere" soll an eine pfSense VM durchgereicht werden. "Hinter" der pfSense sind dann weitere vituelle Netzwerke / Maschinen / Container. Zuerst hatte ich es so konfiguriert dass die "WAN" Schnittstelle Teil des lokalen Netzes war. Dann habe ich mir eine Lösung abgeschaut in der NAT genutzt wird. "Vor" der WAN Schnittstelle der pfSense ist nun ein eigenes Netz zwischengeschaltet mit einer 30er Netzmaske, sodass außer für die beiden Schnittstellen, der NetzID und der BC Adresse keine IP mehr für andere Hosts bleibt. Ich bin mir jetzt aber nicht sicher, ob das so die sinnvolle Lösung ist oder totaler Quatsch. Eure Meinung würde mich hier sehr interessieren. Und würdet Ihr den PVE Host zum exposed host machen? An sich ist es doch in der Ausführung schon einer?
VG
ich betreibe eine Proxmox VE zuhause im privaten LAN. Proxmox soll aus dem WAN über zwei Portfreigaben (22/8006) an meiner Fritzbox erreichbar sein. "Alles andere" soll an eine pfSense VM durchgereicht werden. "Hinter" der pfSense sind dann weitere vituelle Netzwerke / Maschinen / Container. Zuerst hatte ich es so konfiguriert dass die "WAN" Schnittstelle Teil des lokalen Netzes war. Dann habe ich mir eine Lösung abgeschaut in der NAT genutzt wird. "Vor" der WAN Schnittstelle der pfSense ist nun ein eigenes Netz zwischengeschaltet mit einer 30er Netzmaske, sodass außer für die beiden Schnittstellen, der NetzID und der BC Adresse keine IP mehr für andere Hosts bleibt. Ich bin mir jetzt aber nicht sicher, ob das so die sinnvolle Lösung ist oder totaler Quatsch. Eure Meinung würde mich hier sehr interessieren. Und würdet Ihr den PVE Host zum exposed host machen? An sich ist es doch in der Ausführung schon einer?
VG
Last edited: