ich hätte noch kurz ein paar Fragen. :-) Dann können wir dir sicher weiterhelfen.Hast du einen Server, der bei dir lokal zu Hause steht?Verbindest du einen Port des Modems mit dem Server und den anderen Port mit einem Switch?
auto loiface lo inet loopbackiface enp193s0f0np0 inet manualiface enx0e689c0ecab2 inet manualiface enp193s0f1np1 inet manualauto vmbr0iface vmbr0 inet static address 162.55.xxx.xxx/26 # primäre WAN-IP-Broadcast-Adresse broadcast 162.55.xxx.xxx # Gateway ist über Punkt-zu-Punkt erreichbar. (Gateway-IP) pointopoint 162.55.xxx.xxx gateway 162.55.xxx.xxx # Einstellungen für die Brücke # physische Schnittstelle enp193s0f0np0 überbrücken. bridge-ports enp193s0f0np0 bridge-stp off bridge-fd 0 # statische Route durch das Gateway für Subnetz der primären WAN-IP up route add -net 162.55.xxx.xxx netmask 255.255.255.192 gw 162.55.xxx.xxx vmbr0 # Routing für weitere IPs (max 4) up ip route add 162.55.xxx.xxx dev vmbr0 # 2. WAN-IP #up ip route add fff.fff.fff.fff dev vmbr0 # 3. WAN-IP #up ip route add ggg.ggg.ggg.ggg dev vmbr0 # 4. WAN-IP #up ip route add hhh.hhh.hhh.hhh dev vmbr0 # 5. WAN-IP # TCP/UDP NAT zur OPNsense. # Port 22 wird nicht weitergeleitet für SSH zugriff post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp -m multiport ! --dport 22,8006 -j DNAT --to 10.0.0.1 post-up iptables -t nat -A PREROUTING -i vmbr0 -p udp -j DNAT --to 10.0.0.1 post-up iptables -t nat -A PREROUTING -i vmbr0 -p icmp -j DNAT --to 10.0.0.1#WAN_Publicauto vmbr1iface vmbr1 inet static # IP für NAT address 10.0.0.0/31 bridge-ports none bridge-stp off bridge-fd 0 # lokales routing von privaten IPv4-IPs von dem # Proxmox-Host über den zweiten WAN-Port der OPNsense up ip route add 192.168.0.0/16 via 10.0.0.1 dev vmbr1 up ip route add 172.16.0.0/12 via 10.0.0.1 dev vmbr1 up ip route add 10.0.0.0/8 via 10.0.0.1 dev vmbr1 # MASQUERADE Regel für NAT post-up iptables -t nat -A POSTROUTING -s '10.0.0.1/31' -o vmbr0 -j MASQUERADE post-down iptables -t nat -D POSTROUTING -s '10.0.0.1/31' -o vmbr0 -j MASQUERADE#WAN_Adminauto vmbr2iface vmbr2 inet manual ovs_type OVSBridge#VM Netzwerksource /etc/network/interfaces.d/*
Soweit ich weiß, muss hier noch eine virtuelle IP auf der OPNsense erstellt werden. Außerdem ist das dazugehörige Gateway notwendig.
Wichtig ist auch die MAC Adresse von der Schnittstelle was man beim Proxmox auf der WAN seite mitgeben muss zur Opnsesen.
Ein kleiner Hinweis: Ich bin mir nicht sicher, ob deine Konfiguration so funktioniert, aber bei Proxmox wird ein Kommentar (eingeleitet durch #) mit einem Leerzeichen zwischen # und dem Kommentar manchmal als Befehl interpretiert. Dadurch kann es vorkommen, dass die Konfiguration nicht funktioniert. Vielleicht liegt hier der Fehler.
vtnet0: WANvtnet1: LAN (10.0.0.1/31)Das sollte bei dir so in der OPNsense vorliegen.