Routing Problem Hetzner vSwitch - Cloud VM Firewall und dedizierter Server mit Hyper-V und VM
Moin moin zum Feierabend,
ich habe ein kleines Routing/Verständnisproblem...
Folgende Situation:
RZ Hetzner
Cloud VM mit Firewall System
Dedizierter Server mit Hyper-V und zwei VMs
Hyper-V hat nur eine LAN Karte, darauf ist ein virtueller Switch eingerichtet. Die VMs haben beide den gleichen virtuellen Switch und jeweils die entsprechende VLAN-ID konfiguriert.
vSwitch im Hetzner System (Robot und Cloud) ist erstellt und die Kommunikation zwischen den VMs (dedizierter Server RZ) und Firewall VM (cloud RZ) läuft.
Der dedizierte Hyper-V Server selber ist nicht auf die VLAN-ID konfiguriert, da der Server selber nicht über die Firewall VM laufen soll, sondern nur für das Management direkt über die WAN IP zugegriffen wird. Die VMs sollen nur über die Firewall laufen.
Cloud Firewall ist im LAN 10.0.0.2/24 und die VMs haben 10.0.1.3/24 und 10.0.1.4/24 Cloud Gateway ist 10.0.0.1/24 Dediziert Server Gateway ist 10.0.1.1/24 Ping zur Firewall geht ja auch. ABER... wenn ich aus den VMs ins Internet will, gehen die vom 10.0.1.1/24 Gateway direkt in Inet und nicht über die 10.0.0.2/24
Ich hatte gehofft, dass durch die VLAN-ID der VM LAN Karten die Kommunikation transparent direkt zu der Firewall geleitet wird, aber scheinbar muss ich noch ne Route setzen...
Nun bräuchte ich aber eine Tipp, wie ich in der VM (IP 10.0.1.3/24 Gateway 10.0.1.1/24) die route so setze, dass die Kommunikation ins INET von 10.0.1.3/24 über 10.0.1.1/24 und 10.0.0.1/24 nach 10.0.0.2/24 geht und dann ins WWW.
Hat jemand eine Idee?
ich habe ein kleines Routing/Verständnisproblem...
Folgende Situation:
RZ Hetzner
Cloud VM mit Firewall System
Dedizierter Server mit Hyper-V und zwei VMs
Hyper-V hat nur eine LAN Karte, darauf ist ein virtueller Switch eingerichtet. Die VMs haben beide den gleichen virtuellen Switch und jeweils die entsprechende VLAN-ID konfiguriert.
vSwitch im Hetzner System (Robot und Cloud) ist erstellt und die Kommunikation zwischen den VMs (dedizierter Server RZ) und Firewall VM (cloud RZ) läuft.
Der dedizierte Hyper-V Server selber ist nicht auf die VLAN-ID konfiguriert, da der Server selber nicht über die Firewall VM laufen soll, sondern nur für das Management direkt über die WAN IP zugegriffen wird. Die VMs sollen nur über die Firewall laufen.
Cloud Firewall ist im LAN 10.0.0.2/24 und die VMs haben 10.0.1.3/24 und 10.0.1.4/24 Cloud Gateway ist 10.0.0.1/24 Dediziert Server Gateway ist 10.0.1.1/24 Ping zur Firewall geht ja auch. ABER... wenn ich aus den VMs ins Internet will, gehen die vom 10.0.1.1/24 Gateway direkt in Inet und nicht über die 10.0.0.2/24
Ich hatte gehofft, dass durch die VLAN-ID der VM LAN Karten die Kommunikation transparent direkt zu der Firewall geleitet wird, aber scheinbar muss ich noch ne Route setzen...
Nun bräuchte ich aber eine Tipp, wie ich in der VM (IP 10.0.1.3/24 Gateway 10.0.1.1/24) die route so setze, dass die Kommunikation ins INET von 10.0.1.3/24 über 10.0.1.1/24 und 10.0.0.1/24 nach 10.0.0.2/24 geht und dann ins WWW.
Hat jemand eine Idee?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 41508101780
Url: https://administrator.de/contentid/41508101780
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
9 Kommentare
Neuester Kommentar
Cloud Firewall ist im LAN 10.0.0.2 und die VMs haben 10.0.1.3 und 10.0.1.4.
Kollege @SlainteMhath hat es schon gesagt: Nutzt du hier einen /24er Präfix? Wenn ja ist die IP Adressierung dann falsch sofern die VMs von der FW geschützt werden sollen und dies ggf. VPN Zugang von außen auf die VMs erlauben soll! Wie sowas generell in Virtualisierungsumgebungen mit vSwitches aussehen kann siehst du hier und auch hier.
Abgesehen davon ist die interne IP Adressierung für eine spätere VPN Nutzung nicht besonders intelligent. Das Warum ist u.a. hier erklärt.
Eine kleine Skizze und korrekte Masken wäre in der Tat auch an einem Freitag 🐟 hilfreich.
Daher weiß ich jetzt leider nicht, was ich bei der IP Adressierung falsch gemacht habe...
Siehst du doch auch selber... Bei einem 24er Präfix kann z.B. 10.0.0.2/24 niemals mit Adressen 10.0.1.x/24 kommunizieren. 2 völlig unterschiedliche IP Netze wie auch ein Laie sofort sieht!Hier ist das ganz gut beschrieben und entspricht exakt dem was du vorhast. Wenn der Type auch etwas schwer zu ertragen ist...
https://www.youtube.com/watch?v=El7NK3Ox72I
Wenn es das denn nun war bitte den Thread dann auch als erledigt markieren!
Wie kann ich einen Beitrag als gelöst markieren?
Wie kann ich einen Beitrag als gelöst markieren?