Hallo Leute,
ich habe seit paar Wochen Proxmox auf einer Maschiene (N100, 32gb Ram) laufen und bin bestens bespaßt. Leider bin ich auf ein Problem gestoßen welches ich nach Tagen und vielen Googlesuchen nicht in den Griff bekomme.
Problem:
LXC mit Docker -> Container mit WG-Easy um außenstehenden Zugriff auf einen meiner Dienste zu gestatten. Das funktioniert soweit zu gut, alle Dienste wie auch outgoing Traffic ins Netz sind über Wireguard möglich.
Ziel:
Den LXC mit Docker und Wireguard so einstellen damit Wireguard nurnoch auf eine bestimmte interne (zB.: 192.168.0.165) IP Adresse (zur not VM) zugreifen kann um mein Netzwerk und vorhandene Dienste zu schützen.
Was habe ich bereits versucht:
1) IP Tables dex LXC anzupassen. Hat leider nicht funktioniert.
2) Wireguard Config (wg0.conf) anzupassen. Jede Änderung wird nach einem Restart des Dienstes wieder revidiert und funktioniert leider auch nicht wirklich.
3) WireGuard Container über Portainer zu erstellen. Der Gedanke war hier vielleicht im GUI Einschränkungen setzen zu können.
Was könnte eventuell funktionieren:
1) Über Domain erreichbar machen. (Nicht gewünscht, siehe unten)
2) Vlan (Wie?)
3) Proxmox Firewall (Wie?)
Mir ist bewusst, dass ich den Dienst über eine Domain zugänglich machen könnte nur kenne ich mich in IT SEC nicht aus um möchte hier auch nicht immer Wissenstechnisch am Ball sein. Daher die angedachte VPN Lösung ich welcher ich eher unkompliziert Clients verwalten kann.
Leider kenne ich mich mit Netzwerktechnik kaum aus und bitte um Hilfe.
ich habe seit paar Wochen Proxmox auf einer Maschiene (N100, 32gb Ram) laufen und bin bestens bespaßt. Leider bin ich auf ein Problem gestoßen welches ich nach Tagen und vielen Googlesuchen nicht in den Griff bekomme.
Problem:
LXC mit Docker -> Container mit WG-Easy um außenstehenden Zugriff auf einen meiner Dienste zu gestatten. Das funktioniert soweit zu gut, alle Dienste wie auch outgoing Traffic ins Netz sind über Wireguard möglich.
Ziel:
Den LXC mit Docker und Wireguard so einstellen damit Wireguard nurnoch auf eine bestimmte interne (zB.: 192.168.0.165) IP Adresse (zur not VM) zugreifen kann um mein Netzwerk und vorhandene Dienste zu schützen.
Was habe ich bereits versucht:
1) IP Tables dex LXC anzupassen. Hat leider nicht funktioniert.
2) Wireguard Config (wg0.conf) anzupassen. Jede Änderung wird nach einem Restart des Dienstes wieder revidiert und funktioniert leider auch nicht wirklich.
3) WireGuard Container über Portainer zu erstellen. Der Gedanke war hier vielleicht im GUI Einschränkungen setzen zu können.
Was könnte eventuell funktionieren:
1) Über Domain erreichbar machen. (Nicht gewünscht, siehe unten)
2) Vlan (Wie?)
3) Proxmox Firewall (Wie?)
Mir ist bewusst, dass ich den Dienst über eine Domain zugänglich machen könnte nur kenne ich mich in IT SEC nicht aus um möchte hier auch nicht immer Wissenstechnisch am Ball sein. Daher die angedachte VPN Lösung ich welcher ich eher unkompliziert Clients verwalten kann.
Leider kenne ich mich mit Netzwerktechnik kaum aus und bitte um Hilfe.
Last edited: