1
German - Deutsch / Opnsense auf Proxmox hinter Fritzbox: Anfänger kommt nicht auf die Web-UI
« on: August 05, 2022, 04:05:39 pm »
Hallo,
schonmal vorne weg: Ich bin in Netzwerk/Firewall-Themen (noch) der totale DAU .
Was möchte ich erreichen: Ich habe im Homelab eine HM90 stehen, auf der ich diverse Anwendungen über Proxmox-Container und VMs virtualisiert habe. Die ganzen Container/VMs hängen jetzt hinter meiner Fritzbox im 192.168.2.0/24er Netz.
Im ersten Schritt möchte ich gerne Ordnung schaffen und die Container /VMs in einem eigenen Netz bündeln und dann mal schauen was alles so möglich ist. Außerdem soll ein Service in einem Container nur über Wireguard-VPN mit dem Internet kommunizieren. Ich hoffe, dass ich das dann auch mit mit Opnsense erreichen kann.
Opnsense soll virtuell auch der HM90 laufen. Keine separate Hardware, da ich mich erstmal an das Netzwerk-Thema in Ruhe rantasten möchte.
Ich bekomme aber schon den Zugriff auf das Web-UI nach der Installation nicht hin. Die Einrichtung erfolgte in Anlehnung an folgendes Video
https://www.youtube.com/watch?v=krMMb-6G9JM
Kurz die wichtigen Infos. Das Proxmox ist in dem Fall nur eine Testumgebung, die selber virtuell (nested) auf dem Proxmox-Host läuft. Auf dem Proxmox läuft eine vmbr0 für das Routing Richtung Fritzbox. Außerdem habe ich eine vmbr1 eingerichtet, an die dann die Container geklemmt werden sollen. Habe leider keine Infos gefunden, wie diese Bridge konfiguriert werden muss. Vermutlich ist hier der Fehler:
vtnet0 wurde dann das WAN-Interface und vtnet1 das LAN Interface während der Opnsense Installation. Nach der Installation hatte das LAN Interface die IP 192.168.1.1. Da über das LAN-Interface der Zugriff auf das Web-UI erfolgt, habe ich die IP dann statisch auf 192.168.2.27 geändert.
Die IP-Adresse des WAN-Interface finde ich in der Fritzbox, aber die des LAN-Interfaces nicht.
Was mache ich falsch?
schonmal vorne weg: Ich bin in Netzwerk/Firewall-Themen (noch) der totale DAU .
Was möchte ich erreichen: Ich habe im Homelab eine HM90 stehen, auf der ich diverse Anwendungen über Proxmox-Container und VMs virtualisiert habe. Die ganzen Container/VMs hängen jetzt hinter meiner Fritzbox im 192.168.2.0/24er Netz.
Im ersten Schritt möchte ich gerne Ordnung schaffen und die Container /VMs in einem eigenen Netz bündeln und dann mal schauen was alles so möglich ist. Außerdem soll ein Service in einem Container nur über Wireguard-VPN mit dem Internet kommunizieren. Ich hoffe, dass ich das dann auch mit mit Opnsense erreichen kann.
Opnsense soll virtuell auch der HM90 laufen. Keine separate Hardware, da ich mich erstmal an das Netzwerk-Thema in Ruhe rantasten möchte.
Ich bekomme aber schon den Zugriff auf das Web-UI nach der Installation nicht hin. Die Einrichtung erfolgte in Anlehnung an folgendes Video
https://www.youtube.com/watch?v=krMMb-6G9JM
Kurz die wichtigen Infos. Das Proxmox ist in dem Fall nur eine Testumgebung, die selber virtuell (nested) auf dem Proxmox-Host läuft. Auf dem Proxmox läuft eine vmbr0 für das Routing Richtung Fritzbox. Außerdem habe ich eine vmbr1 eingerichtet, an die dann die Container geklemmt werden sollen. Habe leider keine Infos gefunden, wie diese Bridge konfiguriert werden muss. Vermutlich ist hier der Fehler:
Code: [Select]
auto lo
iface lo inet loopback
iface ens18 inet manual
auto vmbr0
iface vmbr0 inet static
address 192.168.2.23/24
gateway 192.168.2.1
bridge-ports ens18
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet manual
bridge-ports none
bridge-stp off
bridge-fd 0
vtnet0 wurde dann das WAN-Interface und vtnet1 das LAN Interface während der Opnsense Installation. Nach der Installation hatte das LAN Interface die IP 192.168.1.1. Da über das LAN-Interface der Zugriff auf das Web-UI erfolgt, habe ich die IP dann statisch auf 192.168.2.27 geändert.
Die IP-Adresse des WAN-Interface finde ich in der Fritzbox, aber die des LAN-Interfaces nicht.
Was mache ich falsch?