1
German - Deutsch / VMs hinter Opnsense via Domainname erreichbar machen
« on: December 28, 2022, 12:04:01 am »
Hallo zusammen,
ich bin recht neu im opnsense-Bereich. Folgendes Setup habe ich aktuell am laufen:
1x dedizierter Server (Hetzner) auf dem Proxmox läuft
1x feste IPv4
div. TLDs
- opnsense als VM, einige Debian-VMs mit LAMP worauf verschiedene Webseiten laufen
- der Host (Proxmox) leitet alle anfragen an die IPv4 direkt an die opnsense weiter, bis auf den SSH Port und den Port für die Webui. Das funktioniert alles soweit gut. Für jede VM hab ich eine Bridge angelegt, die als Schnittstellen in der opnsense angezeigt werden. Das funktioniert auch, ein Check aus einer VM von wieistmeineip.de zeigt die feste IP-Adresse an.
Nun möchte ich gerne jede VM per Subdomain ansprechen können, bspw.:
vm1.domain.tld -> VM1/ Interne IP 10.0.0.10
vm2.domain.tld -> VM2/ Interne IP 10.0.0.20
usw..
Dabei möchte ich nicht auf HTTP o.ä. beschränkt sein, sondern verschiedene Dienste/ Protokolle über die Subdomain auf der jeweiligen VM ansprechen können, z.B. eine SSH Verbindung, einen FTP-Server,...
Mit IPv6 konnte ich das bereits leicht umsetzen, da ich jeder VM eine eigene IPv6 zugewiesen habe und dies einfach per AAAA-Record im Nameserver der Domain eintragen konnte. Was IPv4 angeht, möchte ich gerne vermeiden, weitere feste IPs zu buchen. Dass stellt mich nun vor die Problematik des sinnvollsten Lösungsansatzes und ich hoffe, dass hier jemand die zündende Idee hat bzw. ein vergleichbares Setup bereits aufgesetzt hat und welche der zahlreichen Möglichkeiten und Plugins der opnsense das geeignete Mittel der Wahl wären? :-)
ich bin recht neu im opnsense-Bereich. Folgendes Setup habe ich aktuell am laufen:
1x dedizierter Server (Hetzner) auf dem Proxmox läuft
1x feste IPv4
div. TLDs
- opnsense als VM, einige Debian-VMs mit LAMP worauf verschiedene Webseiten laufen
- der Host (Proxmox) leitet alle anfragen an die IPv4 direkt an die opnsense weiter, bis auf den SSH Port und den Port für die Webui. Das funktioniert alles soweit gut. Für jede VM hab ich eine Bridge angelegt, die als Schnittstellen in der opnsense angezeigt werden. Das funktioniert auch, ein Check aus einer VM von wieistmeineip.de zeigt die feste IP-Adresse an.
Nun möchte ich gerne jede VM per Subdomain ansprechen können, bspw.:
vm1.domain.tld -> VM1/ Interne IP 10.0.0.10
vm2.domain.tld -> VM2/ Interne IP 10.0.0.20
usw..
Dabei möchte ich nicht auf HTTP o.ä. beschränkt sein, sondern verschiedene Dienste/ Protokolle über die Subdomain auf der jeweiligen VM ansprechen können, z.B. eine SSH Verbindung, einen FTP-Server,...
Mit IPv6 konnte ich das bereits leicht umsetzen, da ich jeder VM eine eigene IPv6 zugewiesen habe und dies einfach per AAAA-Record im Nameserver der Domain eintragen konnte. Was IPv4 angeht, möchte ich gerne vermeiden, weitere feste IPs zu buchen. Dass stellt mich nun vor die Problematik des sinnvollsten Lösungsansatzes und ich hoffe, dass hier jemand die zündende Idee hat bzw. ein vergleichbares Setup bereits aufgesetzt hat und welche der zahlreichen Möglichkeiten und Plugins der opnsense das geeignete Mittel der Wahl wären? :-)