Ich stelle mir gerade die Frage, ob man die Proxmox Webgui + Gateway in ein bestehendes vxlan einbinden kann.
Hintergrund ist folgender:
Ich habe 3 Server bei Hetzner. Diese sind über vSwitche verbunden. Über einen vSwitch habe ich ein vxlan konfiguriert.
Dadurch können alle VMs auf unterschiedlichen Nodes miteinander kommunizieren und ich brauche nur eine OPNsense. Diese hat ein Netzwerkinterface WAN und LAN ist das vxlan.
Die Proxmox WebGui möchte ich nur per VPN erreichbar machen. Also VPN auf die OPNsense und dann kann ich auf die WebGui zugreifen.
Mit einer lokalen Linux Bridge geht das. Geht das aber auch wenn ich vxlan verwende? Weil das vxlan kann ich ja nur VMs zuweisen, aber nicht dem Node selbst.
Moin, das geht schon. Ich würde aber niemals die Proxmox-GUI nur per VPN machen, wenn das VPN mal nicht geht, aus welchen Gründen auch immer kommst an nichts mehr dran.
Ich kann mich jederzeit per KVM Console auf den Server verbinden. Daher sehe ich da kein Problem.
Wenn OPNsense auf Node 1 abschmiert, kann ich mich mit der OPNsense auf Node 3 verbinden. Die Nodes sind ja untereinander verbunden.
Die KVM Konsole greift ja direkt Bild und Tastatur vom Server ab.
auf beide OPNsensen gibt es ein Site2Site VPN vom Büro aus und VPN Zugriff per Laptop von unterwegs.
Die Frage ist, wie kann ich die Webgui vom Node in das vxlan rein hängen. Oder ich muss der OPNsense ein 2. LAN interface geben und dieses einer linux bridge hinzufügen.
mein bisheriger aufbau war mit einer linux bridge je Node. Das bedeutet, jeder Node hatte eine eigene OPNsense und die VM’s konnten nur mit VM’s auf diesem Node kommunizieren.
Hi,
ich hatte die Proxmox GUI direkt mit der Hetzner Firewall gesperrt. Da kannst du auf den Port doch alles sperren außer IP XY.
Damit würde der Traffic gar nicht erst zu dir kommen und vorher schon gestoppt werden. Das Gute daran,im Worstcase könntest du die Regel auch noch aufweichen für den Fall der Fälle.