Latest activity

  • T
    Um eine LARA anzustöpseln, muss ich als böser Bube nur einen MA bei Hetzner glaubhaft machen, dass der bin für den ich mich ausgebe. Das ist sicherheitstechnisch linke vs. rechte Tasche. Echt sicher, bedeutet einen administrativen Alptraum von...
  • B
    bl1mp replied to the thread Proxmox vollständig via Wireguard.
    Da die Frage noch niemand beantwortet hat: ja https://pve.proxmox.com/pve-docs/pveproxy.8.html#pveproxy_listening_address Wenn es um ein möglichst einfaches Setup geht installiere den Wireguard ggf. lieber direkt auf dem Host, statt im LXC...
  • M
    Oder per Konsole. Auf die hat die Familie ja Zugriff. Bei Hetzner mache ich das entweder über eine Lara (oder indem ich eine "versteckte" IPv6 für Proxmox auf vmbr0 nutze - die kann man ja per Portscan kaum finden).
  • J
    Was genau willst du damit erreichen und warum? Das ist immer noch nicht ganz klar, weder aus deinen Ausgangspost noch diesen hier. Bedenke: Alles Deaktivieren macht es im Ernstfall auch schwerer ein vermurkstes Setup auch wieder zum laufen zu...
  • J
    Johannes S reacted to TErxleben's post in the thread Proxmox vollständig via Wireguard with Like Like.
    Das mag sein. Trotzdem ist die Kontrolle des physischen Zugriffs erste Bürgerpflicht, sobald es irgendeinen Zweifel gibt. Es gelten einfach die gleichen Regeln, wie im gestöpselten LAN. Gerade bei einem verbundenen externen VPN-Netz, welches...
  • J
    Das setzt dann aber immer noch ssh-Zugriff o.ä. voraus oder? Wird schwierig, wenn man (wie der OP) den Zugang über das normale Netz ganz loswerden will. Was er aber machen könnte: tailscale, netbird o.ä. in einer schlanken vm als outofband zugang...
  • T
    Das mag sein. Trotzdem ist die Kontrolle des physischen Zugriffs erste Bürgerpflicht, sobald es irgendeinen Zweifel gibt. Es gelten einfach die gleichen Regeln, wie im gestöpselten LAN. Gerade bei einem verbundenen externen VPN-Netz, welches...
  • J
    Johannes S reacted to TErxleben's post in the thread Proxmox vollständig via Wireguard with Like Like.
    Das finde ich nun doch recht weit hergeholt. Wenn ich IoT ausperren will, dann ist mein Netz bereits segmentiert. Wenn jemand auf einen PVE-host per Konsole zugreifen kann, dann helfen nur starke Passwörter. Soll ja auch so sein! "Subnetze" per...
  • J
    Johannes S reacted to meyergru's post in the thread Proxmox vollständig via Wireguard with Like Like.
    Es stellt sich die Frage, warum man dem anderen Netz nicht vertraut, nicht, ob man den handelnden Personen nicht vertraut. Also kommt es eher darauf an, was auf der anderen Seite vorhanden ist oder gepflegt werden soll/kann. Ich gebe Dir recht...
  • J
    Johannes S reacted to meyergru's post in the thread Proxmox vollständig via Wireguard with Like Like.
    Es geht vielleicht weniger um die Vertrauenswürdigkeit des Gegenübers als dessen unbewusste Gefährungslage, etwa weil sämtliche IoT-Device, Smartphones und Waschmaschinen am selben LAN hängen. Grundsätzlich ist es natürlich richtig, dass...
  • J
    Johannes S reacted to TErxleben's post in the thread Proxmox vollständig via Wireguard with Like Like.
    Ein VPN ist LAN. Mit einer FW geht so eine Deaktivierung prökelig. Mit Segmentierung also getrennten Netzen zwischen Nutzdaten und einer administrativen Ebene regelt man solch Ansinnen. Ich glaube, du willst dir weder noch ans Bein binden. Wie...
  • J
    Johannes S reacted to ThoSo's post in the thread Proxmox vollständig via Wireguard with Like Like.
    Mir fehlt jetzt dabei der SInn der Veranstaltung, das man nicht möchte, das das Webinterface im lokalen Netz nicht erreichbar ist. Erstens, kann man wenn es via VPN nicht klappt, vor Ort gehen oder via Fernwartung sich mal im lokalen Netz...
  • F
    Hi @navigator , any chance to mark it solved. I've also applied this procedure in a more recent cluster with success
  • C
    Thank you for your reply! I already did that, thank you. agent: 1 boot: order=scsi0;ide2;net0 cores: 4 cpu: x86-64-v2-AES hostpci0: 0000:00:02.0 ide2: none,media=cdrom memory: 12288 meta: creation-qemu=9.2.0,ctime=1749647961 name: *** net0...
  • M
    Es stellt sich die Frage, warum man dem anderen Netz nicht vertraut, nicht, ob man den handelnden Personen nicht vertraut. Also kommt es eher darauf an, was auf der anderen Seite vorhanden ist oder gepflegt werden soll/kann. Ich gebe Dir recht...
  • J
    JanWerner reacted to TErxleben's post in the thread Proxmox vollständig via Wireguard with Like Like.
    Ein VPN ist LAN. Mit einer FW geht so eine Deaktivierung prökelig. Mit Segmentierung also getrennten Netzen zwischen Nutzdaten und einer administrativen Ebene regelt man solch Ansinnen. Ich glaube, du willst dir weder noch ans Bein binden. Wie...
  • T
    Das finde ich nun doch recht weit hergeholt. Wenn ich IoT ausperren will, dann ist mein Netz bereits segmentiert. Wenn jemand auf einen PVE-host per Konsole zugreifen kann, dann helfen nur starke Passwörter. Soll ja auch so sein! "Subnetze" per...
  • O
    Nein ich finde Proxmox super habe auch vertrauen bin auch froh das ich diesen hatte und dürch die Snapshot oder Full Backups habe ich schon manchmal die eine oder andere Maschine wieder hergestellt. Gruß OSR
  • M
    Es geht vielleicht weniger um die Vertrauenswürdigkeit des Gegenübers als dessen unbewusste Gefährungslage, etwa weil sämtliche IoT-Device, Smartphones und Waschmaschinen am selben LAN hängen. Grundsätzlich ist es natürlich richtig, dass...
  • O
    Dann hast du ja nur minimale Datenmengen am Start. Noch ein Grund mehr, einfach Mut zur Lücke zu haben. Umso mehr ein Grund, nach erfolgreicher Prüfung durch pve8to9 und Beseitigung eventueller Warnungen ein Upgrade durchzuführen.Du wirkst trotz...