Hallo liebe Community,
ich will meinen Horizont erweitern (habe Proxmox bislang nicht verwendet) und versuche gerade einen Proxmox-Server wie folgend zu konfigurieren:
Offizielle IP <-> Proxmox <-> PFSENSE <-> LAN
Der Proxmox-Server (laufend auf Basis von Debian 10) ist mit der öffentlichen IP erreichbar. Datastore und VM (in dem Fall pfsense ist eingerichtet).
Ich scheitere aber offenbar am Verständnis bzgl. Netzwerkkonfiguration.
Im Server ist eine NIC installiert, die lt. interfaces folgende Konfiguration hat und direkt am Internet hängt:
Im virtuellen Netzwerk 10.0.0.x/24 = vmbr1 befindet sich eine pfsense Firewall, die die IP 10.0.0.2 am WAN Port hat.
Weiters gibt es noch eine vmbr0, die folgende Konfiguration hat:
Fragen:
Sind die Interfaces vmbr* als eigene Netzwerkkarten zu sehen, denen man eine IP zu vergeben hat?
Wenn ich nun also vmbr1 mit Adresse 10.0.0.1/24 habe, kann ich VMs erstellen, diesen VMs eine IP aus dem Bereich 10.0.0.0/24 geben und sie müssten sich untereinander "pingen" = sehen können?
Das Routing ist in Proxmox ausschließlich via /etc/network/interfaces und iptables zu steuern?
vmbr0 ist in dem Fall eigentlich enp4s0?
Danke!
ich will meinen Horizont erweitern (habe Proxmox bislang nicht verwendet) und versuche gerade einen Proxmox-Server wie folgend zu konfigurieren:
Offizielle IP <-> Proxmox <-> PFSENSE <-> LAN
Der Proxmox-Server (laufend auf Basis von Debian 10) ist mit der öffentlichen IP erreichbar. Datastore und VM (in dem Fall pfsense ist eingerichtet).
Ich scheitere aber offenbar am Verständnis bzgl. Netzwerkkonfiguration.
Im Server ist eine NIC installiert, die lt. interfaces folgende Konfiguration hat und direkt am Internet hängt:
Code:
iface enp4s0 inet static
address 146.x.y.z/32
gateway 146.x.y.129
pointopoint 146.x.y.129
dns-nameservers 62.141.32.5 62.141.32.4 62.141.32.3
dns-search dus4.servdiscount-customer.com
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A PREROUTING -i enp4s0 -p tcp -m multiport ! --dport 22,8006 -j DNAT --to 10.0.0.2
post-up iptables -t nat -A PREROUTING -i enp4s0 -p udp -j DNAT --to 10.0.0.2
Im virtuellen Netzwerk 10.0.0.x/24 = vmbr1 befindet sich eine pfsense Firewall, die die IP 10.0.0.2 am WAN Port hat.
Code:
auto vmbr1
iface vmbr1 inet static
address 10.0.0.1/24
bridge-ports none
bridge-stp off
bridge-fd 0
post-up iptables -t nat -A POSTROUTING -s '10.0.0.0/24' -o enp4s0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '10.0.0.0/24' -o enp4s0 -j MASQUERADE
Weiters gibt es noch eine vmbr0, die folgende Konfiguration hat:
Code:
auto vmbr0
iface vmbr0 inet manual
bridge-ports none
bridge-stp off
bridge-fd 0
Fragen:
Sind die Interfaces vmbr* als eigene Netzwerkkarten zu sehen, denen man eine IP zu vergeben hat?
Wenn ich nun also vmbr1 mit Adresse 10.0.0.1/24 habe, kann ich VMs erstellen, diesen VMs eine IP aus dem Bereich 10.0.0.0/24 geben und sie müssten sich untereinander "pingen" = sehen können?
Das Routing ist in Proxmox ausschließlich via /etc/network/interfaces und iptables zu steuern?
vmbr0 ist in dem Fall eigentlich enp4s0?
Danke!