Hetzner Server mit Proxmox und Opnsense / Routed secondary IP and IPv6

Started by SebastianH81, January 27, 2024, 09:16:31 PM

Previous topic - Next topic
Hallo liebe Community,

bei funktioniert es nicht, eine zweite IPv4 Adresse von Hetzner an die Opnsense auf Proxmox zu routen.

Folgende Konstellation:
xxx.xxx.xxx.125/26  Haupt-IP des Proxmox-Servers
xxx.xxx.xxx.124/26  Zweite öffentliche IP von Hetzner soll die WAN IPv4 der Opnsense werden
xxx.xxx.xxx.65   Gateway

xxxx:xxxx:xxxx:xxxd::/64 IPv6 Netz von Hetzner
xxxx:xxxx:xxxx:xxxd::2/112  Proxmox Server Netzwerkkarte (funktioniert)
xxxx:xxxx:xxxx:xxxd::3/112  Proxmox Server vmbr0 (WAN Opnsense, funktioniert)
xxxx:xxxx:xxxx:xxxd::4/112  WAN IPv6 der Opnsense (funktioniert)
xxxx:xxxx:xxxx:xxxd::1:1/112  LAN IPv6 der Opnsense (funktioniert)

Ich habe es nach den Anleitungen von Hetzner (https://community.hetzner.com/tutorials/install-and-configure-proxmox_ve/de) und aus diesem Topic (https://forum.opnsense.org/index.php?topic=21186.0) versucht, leider ohne Erfolg. Nur das IPv6 Netz funktioniert einwandfrei. Ich kann die IPv6 Adressen der WAN und auch der LAN Seite der Opnsense erreichen.

Nur die zweite IPv4 Adresse von Hetzner auf der WAN Seite der Opnsene erreiche ich nicht.


source /etc/network/interfaces.d/*

auto lo
iface lo inet loopback

iface lo inet6 loopback

auto eno1
iface eno1 inet static
        address xxx.xxx.xxx.125
        netmask 255.255.255.255
        gateway xxx.xxx.xxx.65
        pointopoint xxx.xxx.xxx.65

iface eno1 inet6 static
        address xxxx:xxxx:xxxx:xxxd::2
        netmask 128
        gateway fe80::1
        up sysctl -p

auto vmbr0
iface vmbr0 inet static
        address xxx.xxx.xxx.125
        netmask 255.255.255.255
        bridge-ports none
        bridge-stp off
        bridge-fd 0
        up ip route add xxx.xxx.xxx.124/32 dev vmbr0

iface vmbr0 inet6 static
        address xxxx:xxxx:xxxx:xxxd::3
        netmask 112
        up ip -6 route add xxxx:xxxx:xxxx:xxxd::/64 via xxx:xxxx:xxxx:xxxd::4 dev vmbr0

auto vmbr1
iface vmbr1 inet manual
        bridge-ports none
        bridge-stp off
        bridge-fd 0
#Opnsense LAN1


Anbei auch die WAN Einstellungen der Opnsense.

Ich hoffe jemand kann mit sagen, wo der Fehler ist?
Bin für jede Hilfe dankbar.

Gruß
Sebastian

Hallo Zusammen,

ich hab den Fehler gefunden! Bei Hetzner war bei der zweiten IP Adresse eine andere MAC Adresse hinterlegt. Seit ich die gelöscht habe und diese wieder auf den Server zeigt, funktioniert alles.

Gruß Sebastian