Hallo zusammen
ich habe hier einen Proxmox Host bei Hetzner aufgesetzt - soweit so gut.
Dieser hängt aktuell an der öffentlichen IP (Host mit WEBIF und SSH) und ist auch aktuell nur darüber erreichbar.
Auf diesem Proxomox host laufen mehrere VM Gäste die sich mit anderen bei Hetzner stehenden Servern über das VSWICHT (VLAN) System verständigen können. (192.168.1.x und 192.168.50.x)
Zudem gibt es auf einem anderen Hetzner server eine Router VM mit VPN Server um externe Clients in das Subnetz zu bringen.
Was ist mein Ziel:
ich möchte gerne das Proxmox Web interface auch via dem internen Subnetz (192.168.50.x) auf VLAN 4001 erreichen. UND auch via VPN (192.168.50.x) - s2s
Mangels besserem Wissen hab ich jetzt mal ne zusätzliche Bridge angelegt:
Damit kann ich nun den Proxmox Host (192.168.50.10) von jedem im VLAN 4001 befindlichen Gerät pingen - soweit so gut.
Aber via VPN funktioniert es nicht.
ich vermute dass das an dem default Gateway liegt welche ja auf die öffentliche IP zeigt und daher vermute ich dass die Ping Anfrage von der router VM noch empfangen und dan Proxomx geht - aber dort nicht mehr zurück kommt weil diese an das falsche Gateway gesendet wird. (Achtung - gefährliches Halsbissen)
Kann mir jemand sagen wie ich das lösen kann ?
Die Router VM hat die IP 192.168.50.1 im VLAN 4001
CU
GTR
ich habe hier einen Proxmox Host bei Hetzner aufgesetzt - soweit so gut.
Dieser hängt aktuell an der öffentlichen IP (Host mit WEBIF und SSH) und ist auch aktuell nur darüber erreichbar.
Auf diesem Proxomox host laufen mehrere VM Gäste die sich mit anderen bei Hetzner stehenden Servern über das VSWICHT (VLAN) System verständigen können. (192.168.1.x und 192.168.50.x)
Zudem gibt es auf einem anderen Hetzner server eine Router VM mit VPN Server um externe Clients in das Subnetz zu bringen.
Was ist mein Ziel:
ich möchte gerne das Proxmox Web interface auch via dem internen Subnetz (192.168.50.x) auf VLAN 4001 erreichen. UND auch via VPN (192.168.50.x) - s2s
Mangels besserem Wissen hab ich jetzt mal ne zusätzliche Bridge angelegt:
Code:
auto vmbr1
iface vmbr1 inet static
<------>address 192.168.50.10/24
<------>bridge-ports enp9s0.4001
<------>bridge-stp off
<------>bridge-fd 0
Damit kann ich nun den Proxmox Host (192.168.50.10) von jedem im VLAN 4001 befindlichen Gerät pingen - soweit so gut.
Aber via VPN funktioniert es nicht.
ich vermute dass das an dem default Gateway liegt welche ja auf die öffentliche IP zeigt und daher vermute ich dass die Ping Anfrage von der router VM noch empfangen und dan Proxomx geht - aber dort nicht mehr zurück kommt weil diese an das falsche Gateway gesendet wird. (Achtung - gefährliches Halsbissen)
Kann mir jemand sagen wie ich das lösen kann ?
Die Router VM hat die IP 192.168.50.1 im VLAN 4001
CU
GTR