Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Konfiguration pfSense hinter Fritzbox - 2 Problemchen

Mitglied: robotnikz

robotnikz (Level 1) - Jetzt verbinden

24.05.2020 um 19:33 Uhr, 510 Aufrufe, 14 Kommentare

Hallo zusammen,

generell bin ich eher der stille Mitleser. Ich habe allerdings gerade zwei Probleme, bei denen ich absolut nicht weiter komme. Eventuell könnt ihr mir hier einen Tipp für die richtige Richtung geben.

Zur Situation:
Ich betreibe einen Home Server mit Proxmox. Unter Proxmox läuft eine pfsense, Nextcloud und Home Assistant.
Als Hardware kommt ein Asrock Board mit SoC J1900 mit 16GB DDR3 zum Einsatz, als Speicher eine 120GB SSD.

Das Ganze läuft soweit tadellos.

Da dieses Setup das erste seiner Art bei mir zu Hause ist (erster Server) habe ich beim Setup vermutlich nicht alle Eventualitäten bedacht. Genau daraus haben sich nun zwei Probleme ergeben.

- Kein Proxmox Backup möglich per NFS auf das den Synology NAS. (Andere Subnetze, für einen Tipp zu einer Regel für die pfsense wäre ich sehr dankbar)
- Grund für das erste Problem ist das Zweite. Proxmox selbst ist im Subnet der Fritzbox. Gibt es eine Möglichkeit, die pfsense VM als einzige Schnittstelle zur Fritzbox zu haben und die eigentliche Proxmox Host Instanz die IP von der pfsense VM zu beziehen? Also dass der Host die IP per DCHP aus der VM bezieht? Wird vermutlich nicht gehen oder?

Im Grunde läuft das Setup so wie ist es, eine automatische Backup Lösung auf das NAS wäre noch das i-Tüpfelchen.

Weiß jemand was man da tun kann? Ein Bild der Situation habe ich angehängt.

Danke im Voraus.
VG
Tobias
bildschirmfoto vom 2020-05-24 19-23-49 - Klicke auf das Bild, um es zu vergrößern
Mitglied: radiogugu
24.05.2020, aktualisiert um 20:03 Uhr
Hallo.

Wie viele Netzwerkadapter stehen denn zur Verfügung?

Falls Du mindestens zwei NICs hast, ist das doch eigentlich kein Problem.

Eine Schnittstelle wird ausschließlich als WAN Gateway für die PFsense konfiguriert (IP aus dem Netz der Fritzbox). Die andere dann eben für die VMs zur Verfügung gestellt.

Einem Hypervisor, sowie Servern sollte man immer eine statische IP vergeben. Diese können natürlich im DHCP als statische Mappings festgelegt werden.

Gruß
Radiogugu
Bitte warten ..
Mitglied: robotnikz
24.05.2020 um 20:09 Uhr
Hallo radiogugu,

Es stehen zwei NICs zur Verfügung.

NIC 1: WAN von der Fritzbox kommend
NIC 2: LAN zu allem anderen im Netzwerk u.a. das NAS.

Proxmox befindet sich allerdings im WAN Subnet. Nur die pfsense VM selbst ist im LAN Subnet.

Daher ist das Backup von Proxmox in Richtung LAN bei mir nicht möglich.
Bitte warten ..
Mitglied: radiogugu
24.05.2020 um 20:13 Uhr
Warum nicht umstellen? Also PFsense ins WAN Subnet und Proxmox dahinter ins LAN.

Was für ein Switch steht denn zwischen NAS und Proxmox? Oder dient die Fritte als Switch?

Dann sehe ich nämlich schwarz für das Vorhaben.

Gruß
Radiogugu
Bitte warten ..
Mitglied: robotnikz
24.05.2020 um 20:30 Uhr
Ja würde ich gerne.

Aber wenn ich die IP von Proxmox ändere, ändere ich ja auch die Netzwerkadapter der ganzen VMs oder?

vmbr0 nutzt ja aber auch die pfsense VM. Dann haut die ganze Konfiguration ja nicht mehr hin oder?

Auf dem Bild sieht man die Adapter des Proxmox Hosts. Kann ich dem Host einfach sagen dass er die vmbr2 statt die vmbr0 nutzen soll?

Dann würde sich Proxmox die IP über den pfsense DHCP holen.
bildschirmfoto vom 2020-05-24 20-26-30 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: aqui
24.05.2020 um 20:52 Uhr
Dann haut die ganze Konfiguration ja nicht mehr hin oder?
Na und ? Das kannst du doch in der pfSense im Adapter Setup mit einem simplen Mausklick ändern. Wo ist dein wirkliches Problem ?
Bitte warten ..
Mitglied: BirdyB
24.05.2020 um 21:14 Uhr
Moin,


wenn ich das richtig verstehe, vergibt die pfSense die IP-Adressen auf der vmbr2. Du kannst dem Proxmox einfach eine statische IP auf dem vmbr2 im 192.168.0.0/24 zuweisen, die ausserhalb deines DHCP-Pools liegt und damit sollte das dann schon laufen.
Wenn der Proxmox unbedingt per DHCP die Adresse bekommen soll, musst du die /etc/network/interfaces manuell anpassen.

Viele Grüße
Bitte warten ..
Mitglied: aqui
24.05.2020, aktualisiert um 21:54 Uhr
wenn ich das richtig verstehe, vergibt die pfSense die IP-Adressen auf der vmbr2
Du kannst die Interface Zuordnung auf dem CLI Interface der pfSense völlig frei konfigurieren nach deinen Wünschen.
Bitte warten ..
Mitglied: BirdyB
24.05.2020 um 22:13 Uhr
Zitat von aqui:

wenn ich das richtig verstehe, vergibt die pfSense die IP-Adressen auf der vmbr2
Du kannst die Interface Zuordnung auf dem CLI Interface der pfSense völlig frei konfigurieren nach deinen Wünschen.
Das ist mir schon klar. Ich versuche nur das aktuelle Setup des TE zu verstehen. Und eig. muss er an der pfSense mMn erstmal garnix tun, sondern nur der vmbr2 eine passende IP geben.
Bitte warten ..
Mitglied: robotnikz
24.05.2020 um 22:39 Uhr
Jetzt habe ich der vmbr0 die IP 192.168.1.210 gegeben. Diese liegt außerhalb der Range des DHCP von der pfSense. Außerdem habe ich den Eintrag in der hosts dahingehend geändert. Nunja, jetzt habe ich wie befürchtet keinen Zugriff mehr auf Proxmox. Anpingen lässt sich der Host ebenfalls nicht.

Jetzt heißt es wieder. Hardware umbauen und direkt am Server die Hosts Datei zurück ändern.
Bitte warten ..
Mitglied: robotnikz
24.05.2020 um 22:41 Uhr
Die pfSense ist nicht das Problem, sondern dass Proxmox (wo die pfsense drin läuft) eine ip auf WAN Seite der pfsense hat (von der Fritzbox) und nicht auf der LAN Seite.

Internet und alles läuft. Auch meine Container laufen optimal. Nur habe ich jetzt eben keinen Zugriff mehr auf das Webinterface.
Bitte warten ..
Mitglied: BirdyB
25.05.2020, aktualisiert um 06:47 Uhr
Zitat von robotnikz:

Jetzt habe ich der vmbr0 die IP 192.168.1.210 gegeben. Diese liegt außerhalb der Range des DHCP von der pfSense. Außerdem habe ich den Eintrag in der hosts dahingehend geändert. Nunja, jetzt habe ich wie befürchtet keinen Zugriff mehr auf Proxmox. Anpingen lässt sich der Host ebenfalls nicht.

Das ist ja auch logisch... Du solltest ja für die vmbr2 die IP auf 192.168.1.210 setzen. vmbr0 bleibt unverändert. vmbr0 hängt ja auf der Seite mit dem 192.168.178.0/24-Netz. vmbr2 hängt auf der Seite mit dem 192..168.0.0/24-Netz und da fehlt halt noch die IP.
Dann kannst du den Proxmox aus beiden Netzen erreichen.
Hier siehst du mal meine Konfiguration:
greenshot 2020-05-25 06.44.44 - Klicke auf das Bild, um es zu vergrößern
Du musst natürlich noch auf die physischen Ports deiner Bridge achten.

Ausserdem: Du brauchst auch deine Hardware nicht umbauen um das zu reparieren. Häng dich mit einem Rechner in das Netz der Fritzbox und setze deine IP fix auf 192.168.1.209 (z.B.) und dann kannst du die Kiste von dort erreichen.
Bitte warten ..
Mitglied: robotnikz
08.06.2020 um 19:38 Uhr
Hallo nochmal,

leider konnte ich das Problem noch nicht (vollständig) lösen. Der Zugriff auf das NAS klappt durch eure Hilfe nun. Jezt hänge ich noch an dem anderen Thema.

Mittlerweile habe ich OPNsense am laufen. Daher hat sich die Netzwerkkonfiguration etwas geändert (statt vmbr0 habe ich jetzt vmbr1) das ist alles.

So, ich habe 2 physische Interfaces. enp1s0 und enp4s0.
Fritzbox -> WAN enp4s0 -> Proxmox -> LAN enp1s0

Dazu habe ich die beiden bridges erstellt und im OPNsense den Interfaces zugeordnet, alles kein Thema, alles läuft.

Jetzt möchte ich der ProxmoxVE selbst aber mitteilen, dass sie über die OPNsense ins Internet geht und nicht wie es aktuell ist, über die Fritzbox. Das heißt dass die Fritzbox aktuell zwei "Geräten" eine IP zuweist. Der OPNsense VM und der Proxmox VE selbst.

Proxmox -> OPNsense VM -> Fritzbox sollte es sein. Geht das überhaupt? Ich hoffe ihr versteht was ich meine.

Danke im Voraus.
VG
bildschirmfoto vom 2020-06-08 19-32-21 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: robotnikz
08.06.2020 um 21:45 Uhr
Hat sich erledigt. Ich habe die IP Einstellungen vom vmbr0 einfach gelöscht und rebootet. Hab jetzt zugriff über LAN, WAN Zugriff auf proxmox ist geblockt.

So passt es.
Bitte warten ..
Mitglied: aqui
09.06.2020 um 10:15 Uhr
Daher hat sich die Netzwerkkonfiguration etwas geändert (statt vmbr0 habe ich jetzt vmbr1)
Das kann man bekanntlich immer manuell zuweisen auf die Interfaces die man haben möchte.

Wenn's das denn nun war bitte dann auch:
https://administrator.de/faq/32
nicht vergessen !
Bitte warten ..
Ähnliche Inhalte
Firewall
PFsens Open VPN Verbindung
Frage von OSelbeckFirewall4 Kommentare

Ich richte gerade eine Open VPN Peer to Peer ein. Der VPN tunnel wird aufgebaut, dann kann ich pingen, ...

Netzwerke

PfSense Konfiguration - 2 Netze - 2 DC - 2 Exchange

Frage von Jens1982Netzwerke16 Kommentare

Hallo Leute, ich hoffe ihr könnt mir hier weiterhelfen. Ich habe einen Kunden, der mit seinem bisherigen IT-Dienstleister sehr ...

DSL, VDSL

2 Internetzugänge mit FritzBox

gelöst Frage von Friedolin69DSL, VDSL10 Kommentare

Hallo zusammen Mit Google fand ich leider keine Lösung, vielleicht hat sie jemand von euch. Ich benutze eine Fritzbox ...

LAN, WAN, Wireless

IPv6 Konfiguration FritzBox, Debian-Server mit CNAME

gelöst Frage von BierkistenschlepperLAN, WAN, Wireless6 Kommentare

Guten Morgen, da mein neuer Anschluss eine IPv6 Adresse enthält, wollte ich das endlich einmal probieren. Ich habe auf ...

Neue Wissensbeiträge
LAN, WAN, Wireless
Sophos Central Wireless v2.3.0-6 massive Probleme
Information von Voiper vor 22 StundenLAN, WAN, Wireless

Hallo Zusammen, wenn Ihr Sophos Central nutzt und die neuen APX Accesspoints im Einsatz habt, vermeidet das Update der ...

Off Topic
Wuebra - tech-flare
Information von tech-flare vor 1 TagOff Topic3 Kommentare

Servus, Nein ihr seid mich nicht los Aus Wuebra wird tech-flare. Schöne Restwoche :)

Ausbildung
Crashkurs in Computertools - das fehlende Semester
Information von NetzwerkDude vor 2 TagenAusbildung

Moin, habe eigentlich was anderes gesucht, aber zufällig diesen MIT Kurs gefunden: Sind 11 Lektionen je 1 Stunde, als ...

Windows Netzwerk
Unsichtbare DHCP Leases finden und löschen
Anleitung von binBash86 vor 2 TagenWindows Netzwerk

Wir hatten häufiger das Problem, dass ein Windows DHCP Server scheinbar keine Leases mehr frei hat, wenn man aber ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
Server -VS- NAS ?
Frage von Mann-000SAN, NAS, DAS26 Kommentare

Hallo zusammen, ich habe einige Seite durchgelesen (viel altes Zeug von 2011 etc. gefunden) und frage mich immer noch, ...

Hyper-V
VHDX löschen (Datei wird verwendet)
gelöst Frage von 72-dpijunkieHyper-V21 Kommentare

Guten Morgen zusammen, ich habe ein Problemchen und weiß nicht mehr weiter. Vielleicht kann mir jemand von euch helfen? ...

Windows 10
W10 Netzlaufwerk alter SAMBA Server funktioniert nicht mehr seit Update 2004
Frage von leon123Windows 1016 Kommentare

Hallo zusammen, ich habe bei allen Windows 10 mit Update 2004 das Problem, dass Verbundene Netzlaufwerke eines älteren SAMBA ...

Windows Server
Powershell Dateien archivieren und im LogSpeichern
gelöst Frage von HAinsaneWindows Server15 Kommentare

Hallo zusammen, bei uns werden auf einem Fileserver automatisch Ergebnisse der Produktion in verschiedenen Files abgelegt. Die entsprechenden Verzeichnisse ...