Proxmox mit Firewall

Melone145

New Member
Mar 2, 2024
9
0
1
Hallo Freunde,

ich habe einen Proxmox host mir einer IP Addresse und wolle daher eine Firewall drauf machen das ich NAT und eine VPN nutzen kann aber irgendwie geht das ganze nicht wenn ich versuche die VPN zu nutzen oder ein NAT denn ich eingereichtet habe lande ich nicht bei der Firewall

/etc/network/interfaces

Code:
auto lo
iface lo inet loopback

iface nic1 inet manual

auto vmbr0
iface vmbr0 inet static
        address XXXX/XX
        gateway XXXXXX
        bridge-ports nic1
        bridge-stp off
        bridge-fd 0
        bridge_maxwait 0
        post-up echo 1 > /proc/sys/net/ipv4/ip_forward
        post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp -m multiport ! --dport 22,8006 -j DNAT --to 10.0.10.2
        post-up iptables -t nat -A PREROUTING -i vmbr0 -p udp -j DNAT --to 10.0.10.2

auto vmbr1
iface vmbr1 inet static
        address 10.0.10.1/30
        bridge-ports none
        bridge-stp off
        bridge-fd 0
        post-up iptables -t nat -A POSTROUTING -s '10.0.10.0/30' -o vmbr0 -j MASQUERADE
        post-down iptables -t nat -D POSTROUTING -s '10.0.10.0/30' -o vmbr0 -j MASQUERADE
#Firewall WAN

auto vmbr2
iface vmbr2 inet manual
        bridge-ports none
        bridge-stp off
        bridge-fd 0
#Firewall LAN1

und in meiner Firewall habe ich
IP: 10.0.10.2/30
Gateway: 10.0.10.1

nach draußen geht alles aber von draußen nach drinnen geht nicht ich habe das gefühl das es nicht bis zur Firewall durch geht
 
So ganz verstehe ich dein Vorhaben noch nicht.
Bei mir läuft das VPN direkt auf der Firewall (pfSense).

Kannst du bitte etwas mehr Details zu deinem Aufbau schicken?
Zum Beispiel: Welche Geräte sind beteiligt, wie sind die Netze aufgebaut und wo genau soll das VPN greifen?
 
  • Like
Reactions: Johannes S
Das ist mein Aufbau

Internet
|
nic1 (Physikalische Netzwerk karte)
|
vmbr0 (NAT auf die 10.0.10.2)
|
Proxmox
|
vmbr1 (WAN Firewall)
|
OPNsense
|
vmbr2 (LAN Firewall)
|
VMs

und alles was an Traffic an die Firewall gehen sollte wie VPN kommen da erst garnicht dann sondern landen bei dem Proxmox Host

ich hoffe so ist es etwas verständlicher