"Eigene Hardware" ist für OpnSense zwar prinzipiell vorzuziehen, nur schaltet Hetzner Dir vermutlich nicht einen Mietserver "hinter" einen anderen, somit wäre der zu schützende (Proxmox-)Server auch wieder exponiert.
Private LAN Virtual Switch ┏━━━━┓ ┏━━━━━━━━━━━━━━━━┓ ┌────┐ ┃ ┃ ┃ OPNsense ┃ │ │ ┃ ┃ 10G ┃ (EX 44) ┃ 1G │ │ ┃ ┣━━━━━━━━━━━━━┃ ┃─────────────┤ │ ┃ ┃ ┃ HAproxy ┃ │ │ ┃ ┃ ┗━━━━━━━━━━━━━━━━┛ │ │ ┃ ┃ ┃ │ │ ┃ ┃ ┃ │ │ Uplink Public Services ┃ ┃ HA-Sync ┃ 1G │ │━━━━━━━━━━━━━━━━━━▶ ◀════════════════════ ┃ ┃ ┃ │ │ Public IP ┃ ┃ ┃ │ │ ┃ ┃ ┏━━━━━━━━━━━━━━━━┓ │ │ ┃ ┃ ┃ OPNsense ┃ │ │ ┃ ┃ 10G ┃ (EX 44) ┃ 1G │ │ ┃ ┣━━━━━━━━━━━━━┃ ┃─────────────┤ │ ┃ ┃ ┃ HAproxy ┃ │ │ ┃ ┃ ┗━━━━━━━━━━━━━━━━┛ └────┘ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┏━━━━━━━━━━━━━━━━┓ ┃ ┃ 10G ┃ proServer Host ┃ ┃ ┣━━━━━━━━━━━━━┫ (AX 102) ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┌────┐ ┃ ┃ ┃━ ━ ━ ━ ━ ━ ━┃━│Jail│───────▶ ┃ ┃ ┃ ┃ └────┘ Mgmt ┃ ┃ ┃ ┃ ┌────┐ ┃ Uplink ┃ ┃━ ━ ━ ━ ━ ━ ━┃━│Jail│───────▶ ┃━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━▶ ┃ ┃ ┃ └────┘ Mgmt ┃ Management only ┃ ┃ ┃ ┌────┐ ┃ ┃ ┃━ ━ ━ ━ ━ ━ ━┃━│Jail│───────▶ ┃ ┃ ┃ ┃ └────┘ Mgmt ┃ ┃ ┃ ┃ ... ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┗━━━━━━━━━━━━━━━━┛ ┃ ┃ ┏━━━━━━━━━━━━━━━━┓ ┃ ┃ 10G ┃ proServer Host ┃ ┃ ┣━━━━━━━━━━━━━┫ (AX 102) ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┌────┐ ┃ ┃ ┃━ ━ ━ ━ ━ ━ ━┃━│Jail│───────▶ ┃ ┃ ┃ ┃ └────┘ Mgmt ┃ ┃ ┃ ┃ ┌────┐ ┃ Uplink ┃ ┃━ ━ ━ ━ ━ ━ ━┃━│Jail│───────▶ ┃━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━▶ ┃ ┃ ┃ └────┘ Mgmt ┃ Management only ┃ ┃ ┃ ┌────┐ ┃ ┃ ┃━ ━ ━ ━ ━ ━ ━┃━│Jail│───────▶ ┃ ┃ ┃ ┃ └────┘ Mgmt ┃ ┃ ┃ ┃ ... ┃ ┃ ┃ ┃ ┃ ┗━━━━┛ ┗━━━━━━━━━━━━━━━━┛ ...
Ich werde mir das ganze mal genauer durchplanen, aber mit der IPv6 meinst du schon die externe? Grundsätzlich soll der Proxmox eigentlich garnicht von außen, ausgenommen über einen Tunnel oder den bereinigten Datenverkehr der durch die OPNsense gegangen ist, erreichbar sein. Für was bräuchte der Proxmox dann die externe IPv6 in dieser Verwendung oder habe ich dich da falsch verstanden und du meinst wohl die interne Vernetzung?
Was meinst du mit "bereinigt"? Entweder das Proxmox-UI ist erreichbar oder eben nicht. Die OPNsense kann da auch keine Magie vollführen. Du kannst natürlich alles zu machen und das UI nur per VPN erreichbar einrichten. Was machst du dann, wenn das VPN mal nicht funktioniert?