[OPNSense] Firewall VM für VMs in der Hetzner Cloud inkl. Routing

Поділитися
Вставка
  • Опубліковано 28 січ 2025

КОМЕНТАРІ • 16

  • @markusm.995
    @markusm.995 6 місяців тому +1

    Deine Videos sind der Super :-) Weiter so !!!!! Ich lerne dadurch so viel, freu mich schon, dass es hoffentlich bald weiter geht.

    • @netcubede
      @netcubede  6 місяців тому +1

      @@markusm.995 jep i'm on it (=

  • @nurtonii6822
    @nurtonii6822 6 місяців тому +1

    starkes Video, von dir kann man auf jeden Fall sehr viel lernen. Mach weiter so!

    • @netcubede
      @netcubede  6 місяців тому

      @@nurtonii6822 vielen dank

  • @nicoe6111
    @nicoe6111 Місяць тому +1

    War sehr Hilfreich, danke dafür. Denkst du, Part 2 kommt noch dieses Jahr? :D

  • @fgoeste
    @fgoeste 5 місяців тому +1

    klasse beitrag! jetzt fehlt nur noch der teil mit der site-2-site verbindung der cloud mit dem eigenen netzwerk

    • @RTF96
      @RTF96 5 місяців тому +1

      Sekundiere, wäre interessant. Tolles Video!

  • @S3bas7ian
    @S3bas7ian 6 місяців тому

    Kann man den erwähnten Livestream irgendwo nochmal nachschauen? Ich würde gerne nachvollziehen können, warum die Verbindung zwischen Cloud und Dedicated momentan nicht über den vSwitch funktioniert.

    • @netcubede
      @netcubede  6 місяців тому +1

      Hi, den Stream hab ich nicht mehr online. Problematik ist dass Hetzner die Verbindungen zwischen vSwitch im Dedi Bereich und ihm Cloud Bereich mit Layer3 Switches routet. In deiner eigenen Umgebung mit Sense und VMs auf Hetzner machst du aber Layer2 Wege. Diese Wege kann der Hetzner Switch dazwischen nicht routen, was als Ergebnis bringt, dass die Pakete nur in die Hinrichtung sauber geroutet werden, auf dem Rückweg verwirft diese der Hetzner Switch aber da sie sich nicht in seinem Layer befinden, wofür er zuständig ist. Daher ist es technisch schwierig Pakete zwischen vSwitch Cloud und Dedi vSwitch auszutauschen.

    • @mikeeisenberg8244
      @mikeeisenberg8244 6 місяців тому

      Also bei mir funkt die Firewall von Hetzner die man im Robot für den Dedi aktivieren kann dazwischen. Sobald ich die ausschalte, funktionierts

  • @ricardonoh3923
    @ricardonoh3923 5 місяців тому

    Ich verstehe es von der IP Konfiguration nicht ganz!
    Wenn das Gateway die 10.17.0.1 ist, die OPNsense die 10.17.0.2 warum muss auf dem Server dahinter dann als Gateway die 10.17.0.1 angegeben werden. Läuft der Traffic dann nicht an der OPNsense dran vorbei?

    • @netcubede
      @netcubede  5 місяців тому

      Nein. Wir definieren explizit dass der gesamte Traffic aus dem vSwitch Network bei Hetzner zu 0.0.0.0 über die Sense routet. Du brauchst das 0.1 Gateway da sonst der Traffic nicht durchgeht. Die 0.1 ist immer dem Hetzner eigenen Gateway für das virtuelle Netzwerk zugewiesen. Cheers

  • @ricou.3414
    @ricou.3414 5 місяців тому +1

    Super Video. Geht es hier weiter?

    • @netcubede
      @netcubede  5 місяців тому

      Bestimmt. Momentan bin ich zeitlich wegen der Urlaubszeit nur sehr ausgelastet. Grüße

  • @Cuban8
    @Cuban8 5 місяців тому

    Hallo. Vielen Dank für deine Videos! Kannst du bitte auch auf IPv6 eingehen ? Viele Tutorials funktionieren einfach nicht... Das wäre super! Vielen Dank!

    • @netcubede
      @netcubede  4 місяці тому

      Werde ich versuchen, allerdings ist meine Zeit aktuell begrenzt weswegen ich diese recht "intensive" Tutorialserie erstmal pausieren muss, da allein die Vorbereitung teilweise einen ganzen Arbeitstag kostet für ein Video.