Hallo,
ich habe ein kleines Setup in der Hetzner-Cloud aufgezogen:
- 2 Mail-Server/DNS-Load-Balancer (dnsdist) mit ISPconfig ohne Weboberfläche
- 2 Web-Server/DNS-Server (BIND) mit ISPconfig inkl. der Weboberfläche
Alle vier Server sind gekoppelt innerhalb von ISPconfig. Auf ihnen läuft jeweils Debian 12.
Jeweils ein Mail-Server und ein Webserver stehen in Nürnberg bzw. in Falkenstein. Pro Standort möchte ich nun jeweils eine OPNsense vorschalten. Diese soll dann eine öffentliche IPv4 und IPv6-Adresse bekommen. Die beiden anderen Cloud-Server sollen dann in einem privaten Cloud-Netzwerk dahinter stehen. Allerdings kann meine OPNsense nicht mit den privaten IPs der anderen Server an dem Standort kommunizieren (Ping schlägt fehl). Das LAN-Interface der OPNsense wurde als /32 IP konfiguriert. Zusätzlich wurde eine statische Route für das private /16 Netzwerk konfiguriert (Gateway von Hetzner mit der ersten IP aus dem /16-Netzwerk). Innerhalb des Hetzner-Cloudnetzes habe ich die Route für das Ziel 0.0.0.0/0 auf die OPNsense eingerichtet. Hat jemand eine Idee?
Mit freundlichen Grüßen
crocodile2024