Forwarding, Routing - gutes HowTo gesucht

legolas

Renowned Member
Dec 16, 2010
17
1
68
Hallo Gemeinde,

ich habe aktuell zu Hause einen PBS. Der muss aus Altersgründen ersetzt werden. Im gleichen Atemzug möchte ich zu Hause weniger bis kein Equipment mehr stehen haben. Plan ist einen Rootserver anzumieten auf dem der PBS läuft. Auf dem PBS laufen nur Container und Dienste wie Paperless NGX, Immich, Linkwarden, Vaultwarden usw. All diese Dienste sollen nur per VPN o. ä. erreichbar sein. Momentan nutze ich dafür Pangolin

Vom Provider bekomme ich eine IP4 + IP6. Auf dem PBS soll es dann ein weiteres privates Netz geben das ich den Containern zuweisen möchte. Da ich mit dem Thema aus dem Titel etwas auf Kriegsfus stehe suche ich nun eine aktuelle Anleitung anhand der ich mich entlang hangeln kann. Auf YT habe ich z. B. 1 € Server Serie gefunden. Kennt das jemand? Ist das ok?

Danke für jeden Tipp
SW
 
Ich hab gerade mal durch das Video [0] geklickt und dort wird ein Masquerading Setup erstellt, wie in unserem Wiki beschrieben [1].
Das Setup kann man durchaus verwenden, allerdings möchte ich sie darauf hinweisen, dass Masquerading alleine keine ausreichende Sicherheit bietet und sie unbedings Firewallregeln erstellen sollten um den Zugang zu ihrer Node und den VMs aus dem Internet einzuschränken.


[0] https://www.youtube.com/watch?v=VCAkkSNG4mM&list=PL3-bM7Aq1pUpOC1_5aSMuT1CDfavzbqUX&index=5
[1] https://pve.proxmox.com/wiki/Network_Configuration#sysadmin_network_masquerading
 
Vielen Dank für Ihre Antwort. Das Masquerading alleine nicht ausreicht ist schon klar. Das geht ja auch in dieser Serie noch weiter mit einer Firewall und Zugang dann nur noch via Wireguard oder Tailscale oder, oder ...
 
ja soweit habe ich mich dann nicht durchgeklickt, aber ja scheint valide zu sein. Nur anstatt UFW zu verwenden können sie einfach direkt die Firewall in Proxmox VE verwenden (iptables oder nftables based)