Proxmox hinter pfSense erreichbar machen (Hetzner)

Hallo Liebe Community,

erstmal eine Dankeschön an dich Dennis für die tollen und witzigen Videos, endlich mal mit Spaß etwas dazu lernen.

Zu meiner Frage: ich habe bei Hetzner einen Rootserver wo Proxmox und pfsense laufen, klappt soweit auch alles wunderbar. Konfiguriert ist das ganze mit 2 öffentlichen Ip’s. ich möchte jetzt Proxmox aus Sicherheitsgründen nur noch über die pfSense erreichen, bei den VM’s funktioniert es wunderbar.

Was muss man einrichten damit Proxmox nur noch über die pfsense läuft, hab schon gegoogelt aber irgendwie nix passendes gefunden.

Oder man verfolgt einen ganz anderen Ansatz und baut eine pfsense in der Cloud und verbindet den Rootserver über einen vswitch?

Wer hat Tip’s für mich :slight_smile:

das einfachste ist dem Proxmox eine IP aus dem Netz der pfsense auf der bridge zu geben, welche die LAN Seite der pfsense ist.

ich würde dir aber abraten das so zu tun, weil wenn die pfsense z.B. bei nem Update stirbt, dann kommst du nicht mehr an den Proxmox ran. Ich würde eher mit der Hetzner FW die Verbindungen auf z.B. eine IP beschränken und nur zur pfsense alles durch lassen

Da ist ja das Problem, wenn ich per Hetzner FW die IP des Proxmox sperre, wie komme ich über die pfSense dann auf Proxmox? Also z.B. die öffentliche Ip von Proxmox als Fallback für den Falle das pfSense stirbt (geblockt) was muss man in pfSense und Proxmox eingeben das alles über die FW läuft?

Schon mal Danke für die Tips und Hilfe