1
German - Deutsch / Netzwerkumbau hinter Fritzbox im Heimnetzwerk
« on: April 26, 2021, 11:56:56 am »
Guten Morgen Zusammen,
nach einem weiteren Wochenende mit Tests um Gedankengängen habe ich mich von dem Plan mit einer DMZ zu Arbeiten verabschiedet und möchte nun auf meinem Proxmox-Host hinter der opnsense alle Server eingliedern.
Sprich DC, Mail usw. sollen hinter der opnsense liegen und per HAProxy bedient werden.
Das funktioniert auch primar soweit, ich komme per Weiterleitung von POrt 80/443 an den Proxmox-Host auf meine Server.
Hier der aktuelle Aufbau:
Jetzt habe ich bedingt durch den Aufbau mit der Fritzbox, die das WLAN zusammen mit einigen Powerline-Adaptern per MESH zur Verfügung stellt, das "Problem" dass meine Client und Drucker vor der opnsense liegen und somit quasi in einer DMZ zwischen Fritzbox und Proxmox liegen.
Wie kann ich jetzt am besten meine Clients an die Server, u.A. der DC für die Domäne, anbinden?
Per Handy komme ich bereits aus dem Internet an den Mailserver.
Jetzt geht es darum dass ich meine Server ins "LAN" bekomme bzw. das "LAN" an meine Server anbinde.
Aktuell ist meine Testumgebung noch ein PC mit 1 Netzwerkkarte, ich plane aber wenn alles funktioniert auf den HP Server mit 2 Netzwerkkarten umzustellen.
Ich dachte dann daran, das LAN hinter der opnsense auf die 2. Karte zu verbinden und dann beide LAN-Ports vom Server ins Netzwerk zu bringen und damit dann quasi die opnsense zu umgehen, physikalisch.
Da ich nur Powerline habe ist mein Backbone leider nur 1 Strang und ich müsste entweder nur mit getrennten Netzwerk-Segmenten Arbeiten (Fritzbox in 192.168.0.0/24, alles hinter der opnsense dann im 192.168.45.0/24).
Oder halt mit VLANs arbeiten, aber die Fritzbox Powerline-APs können keine VLANs und wären somit normal im Netz. Ich könnte hier das Gast-Netzwerk aktivieren für das WLAN und das "normale" WLAN dann ins LAN hinter die opnsense bringen, allerdings nur auf IP-Ebene....
Nur, bringt mir das was oder ist das einfach nur unnötiger Mehraufwand den ich da betreibe?
Gruss,
Michael
nach einem weiteren Wochenende mit Tests um Gedankengängen habe ich mich von dem Plan mit einer DMZ zu Arbeiten verabschiedet und möchte nun auf meinem Proxmox-Host hinter der opnsense alle Server eingliedern.
Sprich DC, Mail usw. sollen hinter der opnsense liegen und per HAProxy bedient werden.
Das funktioniert auch primar soweit, ich komme per Weiterleitung von POrt 80/443 an den Proxmox-Host auf meine Server.
Hier der aktuelle Aufbau:
Code: [Select]
WAN / Internet
:
: Unitymedia Business / IPv4 / DynDNS über Root-Server
:
.-----+-----.
| Gateway | Fritzbox 6591 Cable (Unitymedia) // 192.168.0.2/24
'-----+-----'
|
|
.-----+------. Clients .------------.
| LAN/WLAN +-----------------+Div. Clients|
'-----+------' 192.168.10.0/24 '------------'
|
|
LAN | 192.168.0.10/24 (VMBR0)
.-----+------. Interface .------------.
| Proxmox +-----------------+ GUI / SSH | Nur Port 22 und 8006 ausgeschleust per iptables
'-----+------' 192.168.0.10 '------------'
LAN | 10.0.0.1/30 (VMBR1)
|
|
WAN | 10.0.0.2/30 (VMBR1)
.-----+------.
| OPNsense | Mit HAProxy
'-----+------'
LAN | 192.168.45.1/24 (VMBR3)
|
...-----+------... (Diverse Server)
Jetzt habe ich bedingt durch den Aufbau mit der Fritzbox, die das WLAN zusammen mit einigen Powerline-Adaptern per MESH zur Verfügung stellt, das "Problem" dass meine Client und Drucker vor der opnsense liegen und somit quasi in einer DMZ zwischen Fritzbox und Proxmox liegen.
Wie kann ich jetzt am besten meine Clients an die Server, u.A. der DC für die Domäne, anbinden?
Per Handy komme ich bereits aus dem Internet an den Mailserver.
Jetzt geht es darum dass ich meine Server ins "LAN" bekomme bzw. das "LAN" an meine Server anbinde.
Aktuell ist meine Testumgebung noch ein PC mit 1 Netzwerkkarte, ich plane aber wenn alles funktioniert auf den HP Server mit 2 Netzwerkkarten umzustellen.
Ich dachte dann daran, das LAN hinter der opnsense auf die 2. Karte zu verbinden und dann beide LAN-Ports vom Server ins Netzwerk zu bringen und damit dann quasi die opnsense zu umgehen, physikalisch.
Da ich nur Powerline habe ist mein Backbone leider nur 1 Strang und ich müsste entweder nur mit getrennten Netzwerk-Segmenten Arbeiten (Fritzbox in 192.168.0.0/24, alles hinter der opnsense dann im 192.168.45.0/24).
Oder halt mit VLANs arbeiten, aber die Fritzbox Powerline-APs können keine VLANs und wären somit normal im Netz. Ich könnte hier das Gast-Netzwerk aktivieren für das WLAN und das "normale" WLAN dann ins LAN hinter die opnsense bringen, allerdings nur auf IP-Ebene....
Nur, bringt mir das was oder ist das einfach nur unnötiger Mehraufwand den ich da betreibe?
Gruss,
Michael