Unraid Hetzner Server PFSense Hilfe gesucht


Kaiserhm

Recommended Posts

Hey Leute, ich habe folgende Situation:

 

Ich habe einen Server von Hetzner gemietet. Jetzt möchte ich gerne pfSense darauf installieren,

um die anderen VMs damit zu verbinden. Ziel ist es, ein eigenes Netzwerk aufzubauen,

auf das ich von zuhause aus zugreifen kann.

Die vms sollen nicht öffentlich verfügbar sein, sondern nur über eine WireGuard-Verbindung erreichbar sein.

Allerdings habe ich Schwierigkeiten, die zweite IP an die pfSense-VM weiterzuleiten,

damit ich sie von außen erreichen kann.

 

Hat jemand schon etwas Ähnliches aufgebaut und könnte mir Hilfe anbieten?

Link to comment

Moin,

 

hmm, also ich verstehe das Setup noch nicht ganz. Du hast einen Hetzner Server mit 2 IP Adressen. Als OS kommt Unraid zum Einsatz (USB Stick gemietet?), welches aktuell nackt im Internet hängt? Nun möchtest du in Unraid eine pfSense VM erstellen, mit der zweiten IP versehen und alle weiteren VMs, die ebenfalls unter Unraid laufen, dann über den Wireguard der pfSense erreichbar machen?

Link to comment

Genau, Unraid ist auf dem Server mit einem gemieteten USB-Stick installiert. PFsense soll von außen erreichbar sein, daher habe ich auch eine zusätzliche IP gebucht. PFsense soll quasi als Router fungieren und den VMs einen DHCP-Server zur Verfügung stellen.

Wenn ich die VMs direkt ans Netz binde, haben sie alle eine MAC-Adresse, und Hetzner hat damit ein Problem. Du bekommst dann eine E-Mail von Abuse mit der Frage, was das für eine unbekannte MAC-Adresse in ihrem System ist. Um das zu vermeiden, sollen sich die VMs einfach wie im normalen Heimnetzwerk über den Router (PFsense) melden und eine eigene interne IP erhalten. Dadurch haben sie Zugriff auf das Internet für Updates usw. Das ist für mich das Wichtigste.

Link to comment

Die Unraid GUI gibt es glaube ich nicht her, einen Netzwerkadapter mit einer 2. IP zu versehen. Hier könntest du ein Userscript bei Arraystart bauen:

 

Userscript bei Arraystart (Subnetzmaske ggf. anpassen)
ip address add deine2.ip/24 dev br0

 

Die pfSense bekommt dann deine2.ip/24 (Subnetzmaske ggf. anpassen) für das WAN Interface und ein weiteres Interface für dein internes Netz. Als Gateway wird laut Hetzner Doc. wohl die primäre IP des Servers angegeben.

 

Hast du schon einmal darüber nachgedacht, auf dem Server Proxmox zu installieren? Dort könntest du dann ebenfalls die pfSense als VM laufen lassen und Unraid gleich mit hiner die pfSense hängen. Von der Verwaltung (Snapshots, Backups, etc.) über GUI bist du meiner Meinung nach bei Proxmox besser aufgestellt als in Unraid.

 

Link to comment
  • 3 months later...
On 12/6/2023 at 9:32 AM, Kaiserhm said:

Genau, Unraid ist auf dem Server mit einem gemieteten USB-Stick installiert. PFsense soll von außen erreichbar sein, daher habe ich auch eine zusätzliche IP gebucht. PFsense soll quasi als Router fungieren und den VMs einen DHCP-Server zur Verfügung stellen.

Wenn ich die VMs direkt ans Netz binde, haben sie alle eine MAC-Adresse, und Hetzner hat damit ein Problem. Du bekommst dann eine E-Mail von Abuse mit der Frage, was das für eine unbekannte MAC-Adresse in ihrem System ist. Um das zu vermeiden, sollen sich die VMs einfach wie im normalen Heimnetzwerk über den Router (PFsense) melden und eine eigene interne IP erhalten. Dadurch haben sie Zugriff auf das Internet für Updates usw. Das ist für mich das Wichtigste.

Ich muss das Thema mal aufwärmen.

Was genau hast du bei Hetzner gemietet und wie hat das mit dem USB Stick funktioniert, so dass du Unraid da drauf bekommen hast?

Wäre schon cool nen Unraid im Glasnetz zu haben.

 

Was kostet dich der Spass? 

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.