Subnetting in proxmox?

2 Antworten

Ich will wenns geht auch keinen extra Router kaufen müssen. Wireguard über Routerfreigabe aufzusetzen war kein Problem, allerdings hätte ich, wie gesagt, den Server gerne nur aus dem VPN Subnet erreichbar.

Du musst auch nicht unbedingt einen neuen Router kaufen. Du kannst auch einen virtuellen Router hosten - als VM in Proxmox.

Da könntest du z.B. OPNsense installieren und ein virtuelles Interface für die VMs und Container anlegen. Den LAN-Port der Proxmox-Maschine reichst du zu der VM auch durch und nutzt das für die Kommunikation mit dem vorhandenen Netz, z.B. als WAN

Woher ich das weiß:Hobby – Eigenes Homelab - Netzwerk, Firewall, Server, Domain usw.

der erste Gedankenfehler ist schonmal, dass du eine Bridge verwendest. die Verbindet mehrere Interfaces auf Layer 2. Für Routing und Subnetze brauchst du aber einen Router, der auf Layer 3 arbeitet.

Setz dir eine VM auf, welche eine virtuelle Schnittstelle hat, welche mit dem Laninterface verbunden ist, welches im Netz der Fritzbox hängt und gibst ihm eine IP Adresse aus dem Netz der Fritzbox. Dann prüfe, ob da das Internet geht. Falls ja, erstellst ein virtuelles, internes Netzwerk im Proxmox und verbindest alle VM's damit, auch deine wireguard vm.

Dann installierst du wireguard und richtest es ein, dass sich clients darauf verbinden können und testest es. Dann musst du dich noch um das ip-forwarding kümmern und die iptables forwarding Chain so konfigurieren, dass nur Traffic vom virtuellen wireguard Interface an die anderen vm's weitergeleitet wird, aber kein Traffic aus dem Netz der Fritzbox.

Woher ich das weiß:Berufserfahrung – Seit langer Zeit als Systemadministrator tätig