robotnikz
Goto Top

Konfiguration pfSense hinter Fritzbox - 2 Problemchen

Hallo zusammen,

generell bin ich eher der stille Mitleser. Ich habe allerdings gerade zwei Probleme, bei denen ich absolut nicht weiter komme. Eventuell könnt ihr mir hier einen Tipp für die richtige Richtung geben.

Zur Situation:
Ich betreibe einen Home Server mit Proxmox. Unter Proxmox läuft eine pfsense, Nextcloud und Home Assistant.
Als Hardware kommt ein Asrock Board mit SoC J1900 mit 16GB DDR3 zum Einsatz, als Speicher eine 120GB SSD.

Das Ganze läuft soweit tadellos.

Da dieses Setup das erste seiner Art bei mir zu Hause ist (erster Server) habe ich beim Setup vermutlich nicht alle Eventualitäten bedacht. Genau daraus haben sich nun zwei Probleme ergeben.

- Kein Proxmox Backup möglich per NFS auf das den Synology NAS. (Andere Subnetze, für einen Tipp zu einer Regel für die pfsense wäre ich sehr dankbar)
- Grund für das erste Problem ist das Zweite. Proxmox selbst ist im Subnet der Fritzbox. Gibt es eine Möglichkeit, die pfsense VM als einzige Schnittstelle zur Fritzbox zu haben und die eigentliche Proxmox Host Instanz die IP von der pfsense VM zu beziehen? Also dass der Host die IP per DCHP aus der VM bezieht? Wird vermutlich nicht gehen oder?

Im Grunde läuft das Setup so wie ist es, eine automatische Backup Lösung auf das NAS wäre noch das i-Tüpfelchen.

Weiß jemand was man da tun kann? Ein Bild der Situation habe ich angehängt.

Danke im Voraus.
VG
Tobias
bildschirmfoto vom 2020-05-24 19-23-49

Content-Key: 574346

Url: https://administrator.de/contentid/574346

Printed on: April 24, 2024 at 06:04 o'clock

Member: radiogugu
radiogugu May 24, 2020 updated at 18:03:42 (UTC)
Goto Top
Hallo.

Wie viele Netzwerkadapter stehen denn zur Verfügung?

Falls Du mindestens zwei NICs hast, ist das doch eigentlich kein Problem.

Eine Schnittstelle wird ausschließlich als WAN Gateway für die PFsense konfiguriert (IP aus dem Netz der Fritzbox). Die andere dann eben für die VMs zur Verfügung gestellt.

Einem Hypervisor, sowie Servern sollte man immer eine statische IP vergeben. Diese können natürlich im DHCP als statische Mappings festgelegt werden.

Gruß
Radiogugu
Member: robotnikz
robotnikz May 24, 2020 at 18:09:19 (UTC)
Goto Top
Hallo radiogugu,

Es stehen zwei NICs zur Verfügung.

NIC 1: WAN von der Fritzbox kommend
NIC 2: LAN zu allem anderen im Netzwerk u.a. das NAS.

Proxmox befindet sich allerdings im WAN Subnet. Nur die pfsense VM selbst ist im LAN Subnet.

Daher ist das Backup von Proxmox in Richtung LAN bei mir nicht möglich.
Member: radiogugu
radiogugu May 24, 2020 at 18:13:03 (UTC)
Goto Top
Warum nicht umstellen? Also PFsense ins WAN Subnet und Proxmox dahinter ins LAN.

Was für ein Switch steht denn zwischen NAS und Proxmox? Oder dient die Fritte als Switch?

Dann sehe ich nämlich schwarz für das Vorhaben.

Gruß
Radiogugu
Member: robotnikz
robotnikz May 24, 2020 at 18:30:58 (UTC)
Goto Top
Ja würde ich gerne.

Aber wenn ich die IP von Proxmox ändere, ändere ich ja auch die Netzwerkadapter der ganzen VMs oder?

vmbr0 nutzt ja aber auch die pfsense VM. Dann haut die ganze Konfiguration ja nicht mehr hin oder?

Auf dem Bild sieht man die Adapter des Proxmox Hosts. Kann ich dem Host einfach sagen dass er die vmbr2 statt die vmbr0 nutzen soll?

Dann würde sich Proxmox die IP über den pfsense DHCP holen.
bildschirmfoto vom 2020-05-24 20-26-30
Member: aqui
aqui May 24, 2020 at 18:52:38 (UTC)
Goto Top
Dann haut die ganze Konfiguration ja nicht mehr hin oder?
Na und ? Das kannst du doch in der pfSense im Adapter Setup mit einem simplen Mausklick ändern. Wo ist dein wirkliches Problem ?
Member: BirdyB
BirdyB May 24, 2020 at 19:14:47 (UTC)
Goto Top
Moin,


wenn ich das richtig verstehe, vergibt die pfSense die IP-Adressen auf der vmbr2. Du kannst dem Proxmox einfach eine statische IP auf dem vmbr2 im 192.168.0.0/24 zuweisen, die ausserhalb deines DHCP-Pools liegt und damit sollte das dann schon laufen.
Wenn der Proxmox unbedingt per DHCP die Adresse bekommen soll, musst du die /etc/network/interfaces manuell anpassen.

Viele Grüße
Member: aqui
aqui May 24, 2020 updated at 19:54:37 (UTC)
Goto Top
wenn ich das richtig verstehe, vergibt die pfSense die IP-Adressen auf der vmbr2
Du kannst die Interface Zuordnung auf dem CLI Interface der pfSense völlig frei konfigurieren nach deinen Wünschen.
Member: BirdyB
BirdyB May 24, 2020 at 20:13:50 (UTC)
Goto Top
Zitat von @aqui:

wenn ich das richtig verstehe, vergibt die pfSense die IP-Adressen auf der vmbr2
Du kannst die Interface Zuordnung auf dem CLI Interface der pfSense völlig frei konfigurieren nach deinen Wünschen.
Das ist mir schon klar. Ich versuche nur das aktuelle Setup des TE zu verstehen. Und eig. muss er an der pfSense mMn erstmal garnix tun, sondern nur der vmbr2 eine passende IP geben.
Member: robotnikz
robotnikz May 24, 2020 at 20:39:35 (UTC)
Goto Top
Jetzt habe ich der vmbr0 die IP 192.168.1.210 gegeben. Diese liegt außerhalb der Range des DHCP von der pfSense. Außerdem habe ich den Eintrag in der hosts dahingehend geändert. Nunja, jetzt habe ich wie befürchtet keinen Zugriff mehr auf Proxmox. Anpingen lässt sich der Host ebenfalls nicht.

Jetzt heißt es wieder. Hardware umbauen und direkt am Server die Hosts Datei zurück ändern.
Member: robotnikz
robotnikz May 24, 2020 at 20:41:59 (UTC)
Goto Top
Die pfSense ist nicht das Problem, sondern dass Proxmox (wo die pfsense drin läuft) eine ip auf WAN Seite der pfsense hat (von der Fritzbox) und nicht auf der LAN Seite.

Internet und alles läuft. Auch meine Container laufen optimal. Nur habe ich jetzt eben keinen Zugriff mehr auf das Webinterface.
Member: BirdyB
BirdyB May 25, 2020 updated at 04:47:09 (UTC)
Goto Top
Zitat von @robotnikz:

Jetzt habe ich der vmbr0 die IP 192.168.1.210 gegeben. Diese liegt außerhalb der Range des DHCP von der pfSense. Außerdem habe ich den Eintrag in der hosts dahingehend geändert. Nunja, jetzt habe ich wie befürchtet keinen Zugriff mehr auf Proxmox. Anpingen lässt sich der Host ebenfalls nicht.

Das ist ja auch logisch... Du solltest ja für die vmbr2 die IP auf 192.168.1.210 setzen. vmbr0 bleibt unverändert. vmbr0 hängt ja auf der Seite mit dem 192.168.178.0/24-Netz. vmbr2 hängt auf der Seite mit dem 192..168.0.0/24-Netz und da fehlt halt noch die IP.
Dann kannst du den Proxmox aus beiden Netzen erreichen.
Hier siehst du mal meine Konfiguration:
greenshot 2020-05-25 06.44.44
Du musst natürlich noch auf die physischen Ports deiner Bridge achten.

Ausserdem: Du brauchst auch deine Hardware nicht umbauen um das zu reparieren. Häng dich mit einem Rechner in das Netz der Fritzbox und setze deine IP fix auf 192.168.1.209 (z.B.) und dann kannst du die Kiste von dort erreichen.
Member: robotnikz
robotnikz Jun 08, 2020 at 17:38:32 (UTC)
Goto Top
Hallo nochmal,

leider konnte ich das Problem noch nicht (vollständig) lösen. Der Zugriff auf das NAS klappt durch eure Hilfe nun. Jezt hänge ich noch an dem anderen Thema.

Mittlerweile habe ich OPNsense am laufen. Daher hat sich die Netzwerkkonfiguration etwas geändert (statt vmbr0 habe ich jetzt vmbr1) das ist alles.

So, ich habe 2 physische Interfaces. enp1s0 und enp4s0.
Fritzbox -> WAN enp4s0 -> Proxmox -> LAN enp1s0

Dazu habe ich die beiden bridges erstellt und im OPNsense den Interfaces zugeordnet, alles kein Thema, alles läuft.

Jetzt möchte ich der ProxmoxVE selbst aber mitteilen, dass sie über die OPNsense ins Internet geht und nicht wie es aktuell ist, über die Fritzbox. Das heißt dass die Fritzbox aktuell zwei "Geräten" eine IP zuweist. Der OPNsense VM und der Proxmox VE selbst.

Proxmox -> OPNsense VM -> Fritzbox sollte es sein. Geht das überhaupt? Ich hoffe ihr versteht was ich meine.

Danke im Voraus.
VG
bildschirmfoto vom 2020-06-08 19-32-21
Member: robotnikz
robotnikz Jun 08, 2020 at 19:45:47 (UTC)
Goto Top
Hat sich erledigt. Ich habe die IP Einstellungen vom vmbr0 einfach gelöscht und rebootet. Hab jetzt zugriff über LAN, WAN Zugriff auf proxmox ist geblockt.

So passt es.
Member: aqui
aqui Jun 09, 2020 at 08:15:13 (UTC)
Goto Top
Daher hat sich die Netzwerkkonfiguration etwas geändert (statt vmbr0 habe ich jetzt vmbr1)
Das kann man bekanntlich immer manuell zuweisen auf die Interfaces die man haben möchte.

Wenn's das denn nun war bitte dann auch:
How can I mark a post as solved?
nicht vergessen !