Hallo allerseits
ich wollte den billigen Router von meinem ISP durch etwas gutes ersetzen. Ich habe Glasfaser und IPv4/v6 dual stack.
Ich kann den Router leider aufgrund von GPON nicht ersetzen, aber immerhin konnte ich ihn in den bridge mode setzen, sodass er ungefiltert alles durch lässt.
Dann habe ich auf meinem Proxmox Server eine VM eingerichtet und dort opnsense installiert.
Das WAN kommt nun am Server auf eno1, mein LAN ist an eno2. Dementsprechend habe ich auch eine vmbr0 fürs WAN und eine vmbr1 fürs LAN. (darf ich die Bridges auch umbenennen, zb. vmbrwan und vmbrlan?)
Es funktioniert sehr gut, opnsense bezieht korrekt eine IPv4 sowie das v6 Prefix, und im LAN funktioniert auch alles, incl. IPv6 prefix delegation und so weiter! echt cool!
jetzt habe ich eine Unschönheit. Nämlich, wenn ich aus Proxmox selbst (also vom Hypervisor) aufs Internet zugreifen will, dann muss ich natürlich dazu meine opnsense als Gateway nutzen.
a) ist das sehr schlechte Praxis oder kann man das machen? nur weil es funktioniert, heisdt es ja nicht, dass das "gut" ist.
b) IPv4 aus Proxmox heraus funktioniert. Hier habe ich einfach die IPv4 meiner opnsense als Gateway angegeben. Bei IPv6 geht es nicht! hier kommen nämlich auf dem WAN Port die Router advertisements vom ISP an, und nicht nur meine opnsense VM "sieht" die, sondern mein Proxmox Host "sieht" sie ja auch, weil sie über vmbr0 kommen! darum konfiguriert er sich dann auch selber einen falschen IPv6 Gateway, und die Prefix Delegation funktioniert nicht. Kann ich im System irgend was konfigurieren, dass er einfach komplett alles, was auf dem WAN Port ankommt, komplett ignoriert und an den opnsense VM weiterreicht? am liebsten hätte ich eigentlich, wenn der Proxmox Host über die opnsense auch eine IPv6 bekommt und diese auch als Gateway nutzt. Ich frag mich, ob das geht, oder ob es nur möglich ist, wenn ich die kompletten Ethernet Ports als PCI devices an die VM durch reiche. Was wäre die beste Lösung?
ich wollte den billigen Router von meinem ISP durch etwas gutes ersetzen. Ich habe Glasfaser und IPv4/v6 dual stack.
Ich kann den Router leider aufgrund von GPON nicht ersetzen, aber immerhin konnte ich ihn in den bridge mode setzen, sodass er ungefiltert alles durch lässt.
Dann habe ich auf meinem Proxmox Server eine VM eingerichtet und dort opnsense installiert.
Das WAN kommt nun am Server auf eno1, mein LAN ist an eno2. Dementsprechend habe ich auch eine vmbr0 fürs WAN und eine vmbr1 fürs LAN. (darf ich die Bridges auch umbenennen, zb. vmbrwan und vmbrlan?)
Es funktioniert sehr gut, opnsense bezieht korrekt eine IPv4 sowie das v6 Prefix, und im LAN funktioniert auch alles, incl. IPv6 prefix delegation und so weiter! echt cool!
jetzt habe ich eine Unschönheit. Nämlich, wenn ich aus Proxmox selbst (also vom Hypervisor) aufs Internet zugreifen will, dann muss ich natürlich dazu meine opnsense als Gateway nutzen.
a) ist das sehr schlechte Praxis oder kann man das machen? nur weil es funktioniert, heisdt es ja nicht, dass das "gut" ist.
b) IPv4 aus Proxmox heraus funktioniert. Hier habe ich einfach die IPv4 meiner opnsense als Gateway angegeben. Bei IPv6 geht es nicht! hier kommen nämlich auf dem WAN Port die Router advertisements vom ISP an, und nicht nur meine opnsense VM "sieht" die, sondern mein Proxmox Host "sieht" sie ja auch, weil sie über vmbr0 kommen! darum konfiguriert er sich dann auch selber einen falschen IPv6 Gateway, und die Prefix Delegation funktioniert nicht. Kann ich im System irgend was konfigurieren, dass er einfach komplett alles, was auf dem WAN Port ankommt, komplett ignoriert und an den opnsense VM weiterreicht? am liebsten hätte ich eigentlich, wenn der Proxmox Host über die opnsense auch eine IPv6 bekommt und diese auch als Gateway nutzt. Ich frag mich, ob das geht, oder ob es nur möglich ist, wenn ich die kompletten Ethernet Ports als PCI devices an die VM durch reiche. Was wäre die beste Lösung?