Proxmox: Internet über PF-Sense (Hetzner-Server)?


01.08.2022, 19:09

Also: Ich habe in der PF-Sense vmbr0 als Wan angegeben und vmbr1 als Lan. Jetzt habe ich das Problem, dass die VMs kein Internet haben. Die VMS sitzen an vmbr1. Die VMs haben ne Verbindung zur PF, aber nicht zum Internet. Die PF hat scheinbar auch keine Verbindung ins Internet.

skiddy  31.07.2022, 18:23

Was genau hat die PF-Sense jetzt damit zu tun? Davon beschreibst du nämlich nichts.

schemil053 
Fragesteller
 31.07.2022, 22:58

Die soll als Firewall/NAT fungieren

2 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Ich vermute stark, dass Hetzner auf deinem Anschluss nur eine Mac Adresse und 1 IP freigeschaltet hat. Wenn du jetzt Bridging auf dieses Interface an deinem Host legst, werden diese von Hetzner als zusätzliche Geräte an deinem Anschluss wahrgenommen und nicht erlaubt.

Vermutlich musst du im Proxmox Nat konfigurieren, damit die PFsense und die VM's ins Internet kommen. Machts natürlich für Zugriffe aus dem Internet kompliziert...

Woher ich das weiß:Berufserfahrung – Seit langer Zeit als Systemadministrator tätig
schemil053 
Fragesteller
 02.08.2022, 12:59

Hallo,

danke für deine Antwort.

Wie kann ich das Proxmox-Nat konfigurieren? Mir geht es nur darum, dass die VMs ins Internet kommen und dass ich Ports freigeben kann. Es muss also nicht unbedingt eine PFSense sein.

0

Wenn deine PF-Sense als Firewall fungiert, dann ist die Frage, ob du diese auch virtualisiert hast. Wenn ja, dann hast du bei der Einrichtung doch bestimmt als LAN-Interface die VMBR0 von Proxmox und als WAN-Interface die VMBR1 gewählt oder?

Dein Netzwerk für die VMs konfigurierst du dann entsprechend in der PF-Sense am VMBR1-Interface. PF-Sense routet automatisch den Netzwerktraffic von VMBR1 nach VMBR0.

Wenn du zusätzlich VLANs für deine VMs an der VMBR1 benutzt, dann musst du diese in Proxmox natürlich auch auf VLAN-Aware = yes stellen. Ansonsten kann keine VLAN-Kommunikation stattfinden.

schemil053 
Fragesteller
 01.08.2022, 19:08

Also: Ich habe in der PF-Sense vmbr0 als Wan angegeben und vmbr1 als Lan. Jetzt habe ich das Problem, dass die VMs kein Internet haben. Die VMS sitzen an vmbr1. Die VMs haben ne Verbindung zur PF, aber nicht zum Internet. Die PF hat scheinbar auch keine Verbindung ins Internet.

0