Hallo Welt und grüsse euch liebes Forum. : )
Ich bin komplett neu mit eigenem Server und virtuellen Maschinen. Daher hoffe ich hier ein paar Hilfestellungen zu bekommen.
Wie dem Titel zu entnehmen geht es um den Betrieb eines Proxmox Servers auf einem Librem Mini PC. Den ja viele eventuell auch kennen.
Da es hoch sichere Hardware ist möchte ich dem natürlich auch Software mässig gerecht werden und keine Fehler machen die später eine Sicherheitslücke da stellen können. Und so das gehärtete Gerät auch möglichst gehärtet bleibt.
Keine Sorge ich bin kein Darknet User und werde auch keine Onien Dienste routen wollen.
Um mal zu zeigen wofür ich es nutzen möchte:
- ein kleiner eigener VPN
- Eine Filesharing Lösung, eventuell NextCloud
- ein kleiner Matrix Server für verschlüsselte/private Kommunikation
- eine oder mehrere kleine Webseiten/Blogs mit eigener Domain
- als Firewall hinter meinem Router für mein Home Netzwerk
Um einfach mal die Unterhaltung anzustossen fände ich interessant wie ihr da vorgehen würdet und welche Tips ihr habt?
Was auf jeden Fall als erstes käme schätze ich wäre das Einrichten der Firewall hinter meinem Router und dann der kleine VPN mit dem man sich auch von Aussen connecten kann zB. von Unterwegs mit dem Handy oder Laptop.
Weiter führend würde ich auch gerne das sich User nur über eine statische IP mit der Nextcloud und dem Matrixserver verbinden können.
So das generell alle anderen IPs blockiert werden können.
Mein grosses Fragezeichen und Frage ist, wie ich dafür zB. eine pfSens als Firewall und den kleinen VPN einrichten kann, damit es da keine Lücken oder Fehler gibt. Das alles innerhalb der Firewall so zu vernetzen das die Sicherheit gewahrt bleibt ist denke ich der Kern meiner Frage.
Ich freu mich wenn sich jemand auskennt und Tips gibt. : )
EDIT: Eine Idee wäre auch die Firewall oder den VPN, read only nur über einen USB Stick der am Librem steckt oder im RAM zu betreiben, so das keine Veränderung von Aussen möglich ist.
Ich bin komplett neu mit eigenem Server und virtuellen Maschinen. Daher hoffe ich hier ein paar Hilfestellungen zu bekommen.
Wie dem Titel zu entnehmen geht es um den Betrieb eines Proxmox Servers auf einem Librem Mini PC. Den ja viele eventuell auch kennen.
Da es hoch sichere Hardware ist möchte ich dem natürlich auch Software mässig gerecht werden und keine Fehler machen die später eine Sicherheitslücke da stellen können. Und so das gehärtete Gerät auch möglichst gehärtet bleibt.
Keine Sorge ich bin kein Darknet User und werde auch keine Onien Dienste routen wollen.
Um mal zu zeigen wofür ich es nutzen möchte:
- ein kleiner eigener VPN
- Eine Filesharing Lösung, eventuell NextCloud
- ein kleiner Matrix Server für verschlüsselte/private Kommunikation
- eine oder mehrere kleine Webseiten/Blogs mit eigener Domain
- als Firewall hinter meinem Router für mein Home Netzwerk
Um einfach mal die Unterhaltung anzustossen fände ich interessant wie ihr da vorgehen würdet und welche Tips ihr habt?
Was auf jeden Fall als erstes käme schätze ich wäre das Einrichten der Firewall hinter meinem Router und dann der kleine VPN mit dem man sich auch von Aussen connecten kann zB. von Unterwegs mit dem Handy oder Laptop.
Weiter führend würde ich auch gerne das sich User nur über eine statische IP mit der Nextcloud und dem Matrixserver verbinden können.
So das generell alle anderen IPs blockiert werden können.
Mein grosses Fragezeichen und Frage ist, wie ich dafür zB. eine pfSens als Firewall und den kleinen VPN einrichten kann, damit es da keine Lücken oder Fehler gibt. Das alles innerhalb der Firewall so zu vernetzen das die Sicherheit gewahrt bleibt ist denke ich der Kern meiner Frage.
Ich freu mich wenn sich jemand auskennt und Tips gibt. : )
EDIT: Eine Idee wäre auch die Firewall oder den VPN, read only nur über einen USB Stick der am Librem steckt oder im RAM zu betreiben, so das keine Veränderung von Aussen möglich ist.
Last edited: