Netcube
Netcube
  • 16
  • 20 778
[OPNSense] Firewall VM für VMs in der Hetzner Cloud inkl. Routing
In diesem Video installieren wir eine OPNSense VM in der Hetzner Cloud und nutzen diese, um den Traffic an ein Virtual Network zu routen. Somit brauchen wir nur eine Public IP Adresse und nutzen die OPNSense um unseren Traffic zu waschen.
*20 € Cloud Guthaben geschenkt: hetzner.cloud/?ref=HSP5emjCPdYt
Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-cloud-opnsense-als-router-vm/46
Die komplette OPNSense Playlist: th-cam.com/video/66NxpGqg0fE/w-d-xo.html
Unterstütze meine Videos: ko-fi.com/netcube
Mein Twitch Livestream Kanal: twitch.tv/netcube
Discord / Teamspeak 3 Server: netcube.tv/voiceserver
Impressum / Disclaimer: netcube.tv/imprint
===== [ *Kapitel Short-Links* ] =====
00:00 Intro
02:37 Netzwerk anlegen
03:30 OPNSense Installation
08:20 OPNSense Konfiguration
20:25 Dummy VM Installation
24:24 Outro
* REF-Link / Werbung
มุมมอง: 1 607

วีดีโอ

[OPNSense | Wireguard] VPN einrichten für einen Client [Hetzner]
มุมมอง 1.2Kหลายเดือนก่อน
In diesem Video zeige ich euch, wie ihr Wireguard VPN auf der OPNSense in Betrieb nehmt und euren ersten VPN Client verbindet, um via Split Tunneling an das LAN Netzwerk hinter der OPNSense zu kommen. Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-opnsense-wireguard-client-connect/43 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html Unte...
[ISPConfig3] Erste Webseite erstellen hinter NAT (OpnSense) [Hetzner]
มุมมอง 562หลายเดือนก่อน
In diesem Video zeige ich euch wie Ihr ein Wordpress auf unserem ISPConfig aufsetzt, mit Lets Encypt via SSL absichert und FTP hinter NAT nutzt & eine Datenbank betreibt. Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-ispconfig3-erste-webseite-mit-wordpress-erstellen/42 Die komplette ISPConfig Playlist: th-cam.com/video/BBJDv7Lp7no/w-d-xo.html Unterstütze meine Videos: ko-fi.com/net...
[ISPConfig3] Webserver Installation hinter OpnSense auf Single IP Host [Hetzner]
มุมมอง 1.8K2 หลายเดือนก่อน
In diesem Video installieren wir das WebCP (Webserver) ISPConfig3 als virtuelle Maschine auf Debian 12 und geben die Web Ports über die OPNSense frei. Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-ispconfig-3-installation-auf-single-ip-host/41 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html Unterstütze meine Videos: ko-fi.com/netcube ...
[Proxmox VE | OPNSense] ZusatzIP für OPNSense VM WAN Seite einrichten [Hetzner]
มุมมอง 1.6K2 หลายเดือนก่อน
In diesem Video zeige ich euch, wie Ihr eine bei Hetzner gemietete Zusatz IP Adresse für eine OPNSense VM als WAN Interface definieren könnt. Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-opnsense-mit-zusaetzlicher-ip-installieren/38 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html Unterstütze meine Videos: ko-fi.com/netcube Mein Twitc...
[Proxmox VE | OPNSense] Nur eine (Host)-IP für Proxmox & OPNSense VM
มุมมอง 5K2 หลายเดือนก่อน
In diesem Video zeige ich euch, wie Ihr den gesamten Traffic auf die Haupt IP eures Servers an die WAN Seite der Opnsense VM schickt und diese einrichtet. Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-opnsense-mit-single-ip-installieren/39 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html Unterstütze meine Videos: ko-fi.com/netcube Mein...
[Proxmox VE] VM im Clusterverbund migrieren [Hetzner][WQHD-HQ-GER]
มุมมอง 2563 หลายเดือนก่อน
In diesem Video zeige ich euch, wie Ihr eine VM von einem Clusternode auf einen anderen Node migrieren könnt. Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-vm-im-clusterverbund-migrieren/36 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html Unterstütze meine Videos: ko-fi.com/netcube Mein Twitch Livestream Kanal: twitch.tv/netcube Discor...
[Proxmox VE] Storagebox als VM Backup Konfigurieren [Hetzner][WQHD-HQ-GER]
มุมมอง 1K3 หลายเดือนก่อน
In diesem Video zeige ich euch, wie Ihr die Hetzner eigene Storagebox als Backup Speicherplatz für eure VM Backups aus Proxmox konfiguriert. Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-storagebox-als-backup-speicherplatz-einrichten/35 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html Unterstütze meine Videos: ko-fi.com/netcube Mein Tw...
[Proxmox VE] Windows VM installieren + Netzwerk Konfiguration [Hetzner][WQHD-HQ-GER]
มุมมอง 6624 หลายเดือนก่อน
In diesem Video zeige ich euch wie ihr eure erste Windows VM auf eurer Hetzner Proxmox Maschine virtualisieren könnt und wie Ihr die Netzwerkkonfiguration auf dem Gast (der VM) vornehmt. Alle Links & Commands im Wiki unter netcube.wiki/t/hetzner-windows-vm-installieren-netzwerkkonfiguration/32 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html Unters...
[Proxmox VE] Debian Linux VM installieren + Netzwerk Konfiguration [Hetzner][WQHD-HQ-GER]
มุมมอง 1K4 หลายเดือนก่อน
In diesem Video zeige ich euch wie ihr eure erste Linux VM (Debian Linux 12) auf eurer Hetzner Proxmox Maschine virtualisieren könnt und wie Ihr die Netzwerkkonfiguration auf dem Gast (der VM) vornehmt. Alle Commands im Wiki unter netcube.wiki/t/hetzner-debian-vm-installieren-netzwerkkonfiguration/31 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html...
[Proxmox VE] Cluster aus mehreren Nodes erstellen [Hetzner][WQHD-HQ-GER]
มุมมอง 6904 หลายเดือนก่อน
In diesem Video zeige ich euch wie ihr einen Cluster mit einem weiteren Server erstellen könnt. Alle Commands im Wiki unter netcube.wiki/t/hetzner-cluster-konfigurieren/30 Netzwerkkonfiguration im Wiki unter netcube.wiki/t/hetzner-netzwerkkonfiguration-inkl-vswitch/29 Die komplette Hetzner Proxmox Playlist: th-cam.com/play/PLrhgTXKJ93uqW4nMMIb_4HGefVtN2RpAh.html Unterstütze meine Videos: ko-fi....
[Proxmox VE] Netzwerk Konfiguration inkl. vSwitch [Hetzner][WQHD-HQ-GER]
มุมมอง 2.4K4 หลายเดือนก่อน
[Proxmox VE] Netzwerk Konfiguration inkl. vSwitch [Hetzner][WQHD-HQ-GER]
[Proxmox VE] Installation auf Hetzner Root Server - Debian 12 | Serienstart [Hetzner] [WQHD-HQ-GER]
มุมมอง 2K4 หลายเดือนก่อน
[Proxmox VE] Installation auf Hetzner Root Server - Debian 12 | Serienstart [Hetzner] [WQHD-HQ-GER]

ความคิดเห็น

  • @maiertv_official
    @maiertv_official 2 วันที่ผ่านมา

    Bei wichtigen VM‘s immer Start at Boot anhaken (13:01)

  • @ricou.3414
    @ricou.3414 2 วันที่ผ่านมา

    Super Video. Geht es hier weiter?

  • @fgoeste
    @fgoeste 9 วันที่ผ่านมา

    klasse beitrag! jetzt fehlt nur noch der teil mit der site-2-site verbindung der cloud mit dem eigenen netzwerk

  • @fxde69
    @fxde69 9 วันที่ผ่านมา

    ich habe das soweit so konfiguiert wie im Video zusehen, aber dennoch kann meine OPNSense nicht raus sprich ich kann draußen nichts pingen. Intern ist dieses alles möglich aber ins Böse Intetnet komme ich nicht richtig. Hat da vielleicht jemand eine Idee btw ich hab kein Dedizierten Server und akutell auch nicht bei Hetzner.

  • @ricardonoh3923
    @ricardonoh3923 13 วันที่ผ่านมา

    Ich verstehe es von der IP Konfiguration nicht ganz! Wenn das Gateway die 10.17.0.1 ist, die OPNsense die 10.17.0.2 warum muss auf dem Server dahinter dann als Gateway die 10.17.0.1 angegeben werden. Läuft der Traffic dann nicht an der OPNsense dran vorbei?

    • @netcubede
      @netcubede 13 วันที่ผ่านมา

      Nein. Wir definieren explizit dass der gesamte Traffic aus dem vSwitch Network bei Hetzner zu 0.0.0.0 über die Sense routet. Du brauchst das 0.1 Gateway da sonst der Traffic nicht durchgeht. Die 0.1 ist immer dem Hetzner eigenen Gateway für das virtuelle Netzwerk zugewiesen. Cheers

  • @JuanCarlosMartins1968
    @JuanCarlosMartins1968 13 วันที่ผ่านมา

    Vielen Dank für das Video: Es ist für mich sehr nützlich Können Sie erklären, wie das Netzwerk und OPNsense so konfiguriert werden, dass die dritte externe IP (138.201.128.214) mit NAT für eine lokale IP-Adresse verwendet wird?

  • @systemtwentyone
    @systemtwentyone 15 วันที่ผ่านมา

    Sehr schönes Video, hat im Gegensatz zu dem von jemand anders auch auf anhieb funktioniert... Könntest du evtl. auch erklären, wie man mit internen v6 Adressen die Kommunikation von opnsense ins Internet herstellt? Leider habe ich bei meinem Hoster nur eine öffentliche zur Verfügung und da scheint das Tutorial was es von wem anders gibt, nicht zu funktionieren... Wäre dir sehr Dankbar :)

  • @itaeleads
    @itaeleads 22 วันที่ผ่านมา

    Der Autor ist in Eile, die Debian-Installation musste aus einem anderen Video übernommen werden, in dem die Erklärung ausführlicher und nicht so eilig ist.

    • @netcubede
      @netcubede 22 วันที่ผ่านมา

      Grundlegende gibt's die Videos ja bei mir auch 😊

    • @itaeleads
      @itaeleads 22 วันที่ผ่านมา

      @@netcubede Ich erhalte die folgenden Fehler bei der Installation von Debian: Network autokonfiguration failed. Your network is probably not using the DCHP protocol. Was habe ich falsch gemacht?

    • @netcubede
      @netcubede 22 วันที่ผ่านมา

      @@itaeleads Bitte hierfür vorher unbedingt das Video schauen wo ich Proxmox mit SIngle IP Eingerichtet habe, ansonsten fehlen dir die wichtigen Netzwerkeinstellungen damit das geht mit DHCP.

    • @itaeleads
      @itaeleads 22 วันที่ผ่านมา

      ​@@netcubede Ich habe zwei zusätzliche IPs. Die erste IP wird für einen Live-Server (mit Opnsense) und die zweite IP für einen Testserver (mit Opnsense) benötigt. 2 x Opnsense funktioniert. Windows10 funktioniert. Das Netzwerk für Debian ist fehlerhaft. Wie kann ich Opnsense auf Debian umleiten? nicht mit 172.18.0.5?

    • @netcubede
      @netcubede 22 วันที่ผ่านมา

      @@itaeleads wenn die Windows VM rennt und connectifity über die OPNSense hat, würde ich mal den Netzwerkadapter im Proxmox checken von der VM, ist der wirklich auf der richtigen vbridge?

  • @itaeleads
    @itaeleads 23 วันที่ผ่านมา

    Zuerst bekam ich eine Fehlermeldung (failed to start Boot0001). Dann habe ich Windows mit dem Windows-ISO und allen Standardeinstellungen installiert. Dann änderte ich die Treiber-ISO in Proxmox anstelle der Windows-ISO. Erst danach hat alles funktioniert. Was können wir mit dem aktivierten Qemu-Agenten erreichen?

  • @itaeleads
    @itaeleads 28 วันที่ผ่านมา

    Ich hatte ein Problem mit Windows-Browser bzw. keine Internetverbindung. Das Problem trat auf, weil ich nach dem vorherigen Video eine statische IP für Windows zugewiesen habe, bzw. ohne DCHP

  • @itaeleads
    @itaeleads 28 วันที่ผ่านมา

    Alles lief gut, bis der Browser aufrief. Das Problem lag in der Konfiguration der Windows-IP-Adresse. Es handelte sich um eine statische IP und DHCP war inaktiv.

  • @markusm.995
    @markusm.995 29 วันที่ผ่านมา

    Deine Videos sind der Super :-) Weiter so !!!!! Ich lerne dadurch so viel, freu mich schon, dass es hoffentlich bald weiter geht.

    • @netcubede
      @netcubede 28 วันที่ผ่านมา

      @@markusm.995 jep i'm on it (=

  • @SunTex91
    @SunTex91 หลายเดือนก่อน

    Guten Abend, erstmal vielen Dank für dieses Video! Ich weiß nicht ob dies das richtige Video für meine Frage ist, aber da es hier schon grunsätzlich um DBs und Webseiten geht, frage ich einfach mal :D Wäre es ggf. möglich mal ein Video zu machen, wie man am besten eine MariaDB bzw. MySQL DB mit SSL absichern kann um phpmyadmin zu deaktivieren um sicher einen externen Zugriff über bspw. HeidiSQL zu gewährleisten? Das wäre sehr nett, ich bedanke mich schonmal im Vorraus :) Gruss Sun! :)

  • @floriankapfenberger
    @floriankapfenberger หลายเดือนก่อน

    Ich habe 2 IPs von Hetzner. Meine Frage wäre nun ob es möglich ist das ich im Grunde die 2 Videos (dieses + 1 IP mit NAT) zu verbinden? Konkret wäre der Anwendungsfall das ich eine Mailcow VM hinter OPNsense verwenden möchte und diese hat eine dedizierte IP. Und dann die zweite IP die für die restlichen VMs verwendet. Mailcow hat selber einen ACME client welcher für die Zertifikate zuständig ist und der braucht zugriff auf Port 80 und 443. Jedoch will ich auch andere VMs über 80/443 erreichen. Ein Reverse Proxy wie NGINX wäre ein Lösung damit ich nur 1 IP brauche um mehrere Seiten anzusteuern, jedoch verwendet Mailcow ja auch das Zertifikat für postfix. Also konkret Mailcow braucht Port 80/443 und mein anderer reverse Proxy braucht auch 80/443. Multi WAN sollte ja mit OPNsense möglich sein, aber ich denke dazu würde ich 3 IPs brauchen. 1x Proxmox, 2x OPNsense und dann mit NAT one-to-one mappen. Wäre cool wenn das mit 2 IPS gehen würde oder hast du eine andere Idee wie man das umsetzen könnte?

    • @netcubede
      @netcubede หลายเดือนก่อน

      Du brauchst dann zwei WAN Seiten an der Sense, eine weitere VBridge für die eine IP und dann sollte das gehen, insofern Regeln und Routing passen. Cheers

    • @floriankapfenberger
      @floriankapfenberger หลายเดือนก่อน

      @@netcubede Wenn ich die vmbr1 an die Sense hänge dann kommt über vmbr0 gar kein traffic mehr da ja alles natted wird. vmbr0: public ip vmbr1: 10.10.1.1 Ich steh da leider komplett an.

    • @floriankapfenberger
      @floriankapfenberger 11 วันที่ผ่านมา

      @@netcubede habs jetzt btw hinbekommen. vmbr0 hat die public ip und vmbr1 hat ein internes nat netz. In der Sense hab ich dann noch ein 1:1 NAT eingereichtet so das meine mailcow VM immer über die vmbr1 WAN raus geht.

    • @JuanCarlosMartins1968
      @JuanCarlosMartins1968 วันที่ผ่านมา

      @@floriankapfenberger Sehr interessant! Könnten Sie Ihre Datei /etc/network/interfaces freigeben, damit dies funktioniert?

  • @itaeleads
    @itaeleads หลายเดือนก่อน

    Leider ging nach der Konfiguration von vSwitch alles schief. Ist die vSwitch-Konfiguration nur für die Besitzer von mehrere Server relevant? Wie prüfe ich auf Fehler in den Konfigurationsdateien?

    • @netcubede
      @netcubede หลายเดือนก่อน

      vSwitch brauchst du nur für Cluster derzeit, also mehrere Proxmox Instanzen. Grüße

  • @fw_uke_ha
    @fw_uke_ha หลายเดือนก่อน

    Hi, Danke für das Video. Ich habe OPNsense dank des Videos erfolgreich installiert und jetzt mit einer funktionierenden LAN- und WAN-Schnittstelle am laufen. Ich kann LAN und Internet innerhalb der Shell von OPNsense anpingen. Ich kann auch über einen Debian über einen Browser eine LAN- und WAN Verbindung zur OPNsense-GUI herstellen und alle Einstellungen vornehmen. Debian kommt aber nur auf die WAN und LAN IP auf OPNsense, ins Internet kommt dieses Debian nicht, was ja auch gut so ist! Jetzt habe ich aber Schwierigkeiten, eine Proxmox-VM so einzurichten, dass sie über OPNsense ins Internet gelangt. Also im Grunde hab ich Probleme mit der gesamten Einrichtung VLAN-Tags, Trunks, VLAN-aware, usw. Wie wäre es mit einem Video dazu als follow up? Also wie man dann eine VM oder einen LCX hinter OPNSense online bringt.

    • @netcubede
      @netcubede หลายเดือนก่อน

      Hi, es gibt bereits einige Follow Ups, einfach mal den Kanal checken. WIr haben auch VM Konfiguration hinter Sense Setup schon behandelt, nur mit einem 1 IP Setup (das Thema ist aber identisch). Du müsstest auf deiner VM noch eine Route über die Sense fürs Internet angeben. Eventuell mal ins Video zum 1 IP Setup schauen, das ist etwas ausführlicher. Grüße

    • @fw_uke_ha
      @fw_uke_ha หลายเดือนก่อน

      @@netcubede Oh, schön. Ich schau gleich mal.

    • @fw_uke_ha
      @fw_uke_ha หลายเดือนก่อน

      @@netcubede Habs hinbekommen. Danke für die Videos!

  • @hanspereira7618
    @hanspereira7618 หลายเดือนก่อน

    excellent!

  • @hanspereira7618
    @hanspereira7618 หลายเดือนก่อน

    Herzlichen Glückwunsch zu den Videos! Auch ohne Deutsch zu verstehen, habe ich viel gelernt!

  • @jaylem176
    @jaylem176 หลายเดือนก่อน

    Vielen Dank! Um einiges verständlicher erklärt, als bei anderen Videos, die ich mir angeschaut habe. Und es funktioniert auch ohne Probleme 😄

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@jaylem176 vielen Dank

  • @oli4572
    @oli4572 หลายเดือนก่อน

    Wenn ich Plesk anstelle von ISPConfig hinter ner OPNsense betreibe und Let'sEncrypt Zertifikate ausstellen möchte, muss ich das wahrscheinlich in Plesk auch irgendwo einstellen, damit die Ausstellung der Zertifikate zwischen Internet, OPNsense und Plesk durchläuft und klappt?

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@oli4572 nehm ich an. Plesk nutze ich seit über einem Jahrzehnt nicht mehr. (:

    • @oli4572
      @oli4572 หลายเดือนก่อน

      @@netcubede Hab ein paar kommerzielle Kunden. Die wollen leider nichts anderes als Plesk. Zudem musst ich schon den ein oder anderen Webconten migrieren. Das geht mittels Plesk zu Plesk immer noch am einfachsten.

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@oli4572 für Kommerzielle Kunden nutze ich cPanel

    • @oli4572
      @oli4572 หลายเดือนก่อน

      @@netcubede Schon Erfahrungen mit ner Migration von Plesk zu CPanel gemacht?

    • @itaeleads
      @itaeleads 20 วันที่ผ่านมา

      In Plesk müssen Sie nur eine Domain erstellen. Aktivieren Sie SSL für die Domain bzw. Subdomain. Und dann geben Sie den generierten Schlüssel (_acme-challenge) im Abschnitt Hoster DNS ein. Der Plesk-Hostname muss natürlich mit dem Namen der Subdomain übereinstimmen.

  • @oli4572
    @oli4572 หลายเดือนก่อน

    Genau das richtige Video zur richtigen Zeit entdeckt! Ich möchte mir auf meinem dedizierten Server bei einem anderen Hoster ein Plesk auf Debian installieren, um von dort ein Webhosting meiner Domains zu betreiben. Bisher hatte ich PVE und allen VMs (Debian, Wireguard und PMG) eigene öffentliche IPs zugewiesen. Das dürfte natürlich ne Verschwendung von wertvollen IPv4 sein. Zudem nicht die sicherste Variante. Ich installiere mir mal ne OPNsense und packe dann da alle VMs in das interne LAN der OPNsense. Wenn ich in Plesk dann meine Webseiten verwalten und denen IPv4 zuweise, dann dürften die doch von außen erreichbar sein, da sie in meinem IP Paket des Providers liegen, also im IP Bereich von Proxmox und OPNsense liegen und auch den selben Gateway nutzen. Oder muss ich die IPv4 Adressen dann auch in der OPNsense einzeln konfigurieren? Dürfte doch alles durchgereicht werden durch dir Proxmox-OPNsense Bridge? Würde OPNsense dann neben PVE ne eigene öffentliche IPv4 geben, da einfacher zu konfigurieren. Sinnvoll so? Danke für das Video! PS: Streamst du auch oder hast du nen Discord? Dort würd ich evt mal vorbei schauen. 👍

  • @FreshGlobe
    @FreshGlobe หลายเดือนก่อน

    Super Video, dachte das klappt jetzt bei mir, aber immer beim ping auf 8.8.8.8 scheitert es dann am Ende -.-

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@FreshGlobe sicher, dass du dich an alles gehalten hast?

    • @FreshGlobe
      @FreshGlobe หลายเดือนก่อน

      @@netcubede eigentlich ja, hab aber keinen Server aus der serverbörse, sondern einen ax Server (aktuell keine Setup gebührt) allenfalls ist es dort einfach anders.

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@FreshGlobe dann empfehle ich dir mit unserem Install Tutorial zu starten und dich langsam durch die Serie zu arbeiten. Wir gehen davon aus, dass du mit unserem Installvid startest. Ggf fehlt irgendwas triviales wie das IP Forwarding.

    • @FreshGlobe
      @FreshGlobe หลายเดือนก่อน

      @@netcubede jetzt hat alles geklappt, danke auf jeden Fall. Woran es schlussendlich gelegen hat, weiss ich nicht. Trial-and-Error. Was noch spannend wäre, wenn man noch ins Thema Proxmox Host absichern und allenfalls ins Thema DMZ und entsprechend Netze anlegen auf der Opnsense eingehen würde :)

    • @Redhawk112
      @Redhawk112 หลายเดือนก่อน

      Bei mir war's die Hetzner Firewall im Robot, die den Ping geblockt hat - vielleicht hilft's ja dem nächsten

  • @matthiasberndt1694
    @matthiasberndt1694 หลายเดือนก่อน

    Hi @Netcube, ist Dir/Euch bekannt ob die Proxmox-ISO von 8.2 bereits für die ARM64-Technik zu eigenen Installation auf einem ARM-Server mit vorbereitet ist oder wird die ARM64-Technik bisher nur als Client unterstützt?

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@matthiasberndt1694 mir nicht bekannt

    • @matthiasberndt1694
      @matthiasberndt1694 หลายเดือนก่อน

      @@netcubede schade

  • @streuwiesen-biene
    @streuwiesen-biene หลายเดือนก่อน

    Hallo Daniel, ich versuche die Verbindung von ZorinOS (Ubuntu) aus durchzuführen. Klappt grundsätzlich, nur auf der lokalen Zorin - Maschine komme ich nach Verbindungsaufbau nicht mehr ins Internet (DNS). Meine Konfiguration (/etc/wireguard/wg.conf) schaut so aus: [Interface] Address = 10.10.10.11/32 PrivateKey = XXXXXXXXXXXXXXX DNS = 10.10.10.1 [Peer] PublicKey = YYYYYYYYY Endpoint = XXX.YYY.ZZZ.AAA:51820 AllowedIPs = 172.18.0.0/1 Hast Du evtl. eine Idee, was unter Linux anders ist, als Windows. Danke

    • @netcubede
      @netcubede หลายเดือนก่อน

      Sieht an sich richtig aus. Geb mal als DNS= noch deinen Lokalen DNS an zur Sicherheit, nicht nur den getunnelten. DNS = 10.10.10.1,<LOKALDNS>

    • @streuwiesen-biene
      @streuwiesen-biene หลายเดือนก่อน

      @@netcubede hat leider nichts gebracht. Habe jetzt mal folgendes eingegeben: AllowedIPs = 0.0.0.0/0. Damit funktioniert der Internetzugriff grundsätzlich. Gehe aber davon aus, dass ich damit keinen Split-Tunnel mehr habe sondern der gesamte Trafic über Wireguard läuft?

    • @netcubede
      @netcubede หลายเดือนก่อน

      ​@@streuwiesen-bienekorrekt

  • @streuwiesen-biene
    @streuwiesen-biene หลายเดือนก่อน

    Absolut super strukturiert und sauber aufgebaut (auch mit dem zugehörigen Wiki). Hat perfekt funktioniert. Habe das ganze auch mit einem anderen Tutorial durchexerziert (eines welches im 100.000ender Klickbereich liegt). Die Struktur dort unter Verwendung von VLANs ist meiner Meinung nach konzeptuell nicht so ausgereift wie Dein Aufbau und erfordert auch mehr Nacharbeit bei der Installation weiterer VM's. Danke Dir für diese tolle Videoreihe.

    • @netcubede
      @netcubede หลายเดือนก่อน

      Sehr gerne. Freut mich geholfen zu haben.

  • @S3bas7ian
    @S3bas7ian หลายเดือนก่อน

    Kann man den erwähnten Livestream irgendwo nochmal nachschauen? Ich würde gerne nachvollziehen können, warum die Verbindung zwischen Cloud und Dedicated momentan nicht über den vSwitch funktioniert.

    • @netcubede
      @netcubede หลายเดือนก่อน

      Hi, den Stream hab ich nicht mehr online. Problematik ist dass Hetzner die Verbindungen zwischen vSwitch im Dedi Bereich und ihm Cloud Bereich mit Layer3 Switches routet. In deiner eigenen Umgebung mit Sense und VMs auf Hetzner machst du aber Layer2 Wege. Diese Wege kann der Hetzner Switch dazwischen nicht routen, was als Ergebnis bringt, dass die Pakete nur in die Hinrichtung sauber geroutet werden, auf dem Rückweg verwirft diese der Hetzner Switch aber da sie sich nicht in seinem Layer befinden, wofür er zuständig ist. Daher ist es technisch schwierig Pakete zwischen vSwitch Cloud und Dedi vSwitch auszutauschen.

    • @mikeeisenberg8244
      @mikeeisenberg8244 หลายเดือนก่อน

      Also bei mir funkt die Firewall von Hetzner die man im Robot für den Dedi aktivieren kann dazwischen. Sobald ich die ausschalte, funktionierts

  • @nurtonii6822
    @nurtonii6822 หลายเดือนก่อน

    starkes Video, von dir kann man auf jeden Fall sehr viel lernen. Mach weiter so!

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@nurtonii6822 vielen dank

  • @sherman6620
    @sherman6620 หลายเดือนก่อน

    top Anleitung. Funktioniert bei mir bestens. Ich habe nur eine Einschränkung. Ich nutze eine Windows VM, die im LAN der Opnsense ist, als Remote Arbeitsplatz. Ich kann selbst gehostete Webseiten mit der WindowsVM via Domain nicht erreichen (IP funktioniert). Ich weiß, dass man dafür in der OPNsense in der Firewall unter Settings - Advanced Reflection für Port Forwarding und Automatic outbound NAT für reflection aktivieren kann. Mache ich dies, kann ich die Webseiten in meinem OPNsense LAN erreichen; aber ich kann dann keine externe Webseiten mehr aufrufen. Ich erhalte für externe Webseiten einen SSL_ERROR_UNRECOGNIZED_NAME_ALERT Ich befürchte, dass ich noch eine DNS Einstellung vornehmen muss. Unbound DNS ist aktiv mit Standardeinstellungen. Hast du eine Idee, woran das liegt?

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@sherman6620 im Besten Fall die weiteren Videos schauen. Wir betreiben auch einen Webserver dahinter in einem anderen Vid ohne weitere Externe IP. Das scheint bei dir aber noch ein DNS Problem zu sein, ggf die Seiten im Ubound noch eintragen zeigend auf die interne IP?

  • @streuwiesen-biene
    @streuwiesen-biene หลายเดือนก่อน

    im 'post-up' ist das IPV6 Netz mit 2a01:4f8:172:2c15::2/128 angegeben. Im 'vmbr0' mit netmask 64. Ist das so korrekt?

    • @netcubede
      @netcubede หลายเดือนก่อน

      Jap. Ist so machbar wie angegeben und auch erreichbar. Man splittet quasi die Einzel IP mit ::2 / 128 für das Hostsystem ab und den Rest des /64 Netzes leitet man an die Bridge. Grüße

  • @Bishop06618
    @Bishop06618 หลายเดือนก่อน

    Interessante Geschichte. Aber wie machst du das, wenn du im Lab einen Cluster mit 3 Nodes hast? Und als Herausforderung: Wie bekomm ich WAN und LAN ueber den Cluster, wenn einer der Cluster nur eine Netzwerkkarte verbaut hat?

    • @netcubede
      @netcubede หลายเดือนก่อน

      Ein Clustervideo hab ich ja bereits. Man kann ja dann den Traffic für die Cluster Nodes über deren eigenen vSwitch Intern weiter forwarden, wenn nötig. Oder die Sense mit in den Internen vSwitch hängen, je nachdem.

  • @teomangunes2776
    @teomangunes2776 หลายเดือนก่อน

    Danke für die Anleitung. 🎉 Dank dir, habe ich endlich meine OPNsense zum laufen gebracht und spare mir das Geld für zusätzliche IPs. Eine Frage oder Bitte: Könntest du auch ein Tutorial zu OpenWRT hinter OPNsense auf Hetzer Server machen? 🥹👍🙌

    • @netcubede
      @netcubede หลายเดือนก่อน

      Kein Problem. Gibts dafür einen konkreten Anwendungsfall oder warum willst du OpenWRT hinter der Sense betreiben? Vor allem, weil OpenWRT viele Dinge ja identisch wie die Sense umsetzen kann.

    • @teomangunes2776
      @teomangunes2776 หลายเดือนก่อน

      ⁠Hey mega das du dir Kommentare hier ernst nimmst und sogar zeitnah antwortest. 🙌👍👍 vielen Dank dafür. Also was ich mir vorgestellt hatte: - WG oder OpenVPN Serve damit clients von außen zugreifen können UND damit diese Clients auf zwei oder drei verschiedenen VPNs geroutet werden. Im OpenWrt soll dann Domain/IP basiertes routing laufen, z.b. Netflix soll über nordvpn geroutet werden, BBC soll über ExpressVPN geroutet werden. Im OpenSense ist das sehr unübersichtlich aufgebaut und ich sah dort keine Möglichkeit von Domain oder IP basierten routing Regeln. Bei mir soll die Sense zusammen mit CrowdSec als totale Absicherung dienen.

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@teomangunes2776 Kein Problem. Grundsätzlich lässt sich das über Firewall Regeln in der OPNSense eig ganz gut abbilden, da du gewisse Ziele ausgehend aus dem LAN Bereich auch über gewisse VPN Strecken routen könntest. Würde eben OpenWRT wegsparen.

    • @teomangunes2776
      @teomangunes2776 หลายเดือนก่อน

      @@netcubede also wenn man sich die die WRT sparen kann, wäre das sogar aus Sicht der Performance und Resourcen sehr sparsam. Das wäre richtig cool von dir, wenn du das ein Video dazu machen könntest 🙌 Server und dann VPN von zwei Anbietern und wie man diese Routen kann 😍

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@teomangunes2776 Muss ich sehen, hab noch ein wenig was in der Pipeline. Aber sicherlich ein Anwendungsfall, den Traffic über mehrere VPN Anbieter ausgehend zu schicken für gewisse Anbieter, das sollte machbar sein. Danke für dein Feedback.

  • @MrCKMartens
    @MrCKMartens หลายเดือนก่อน

    Ich habe im Proxmox und in diversen Admin Foren gelesen das die Threads bis max. 1:4 vergeben werden können, also max. 32 Threads bei einer Host CPU mit 8 Threads. Was hältst Du davon?

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@MrCKMartens auf was bezieht sich das nun? ;)

    • @MrCKMartens
      @MrCKMartens หลายเดือนก่อน

      @@netcubede allgemeine Frage. Du hast im Video gesagt das Du 8 Threads verteilen kannst weil die CPU 8 hat. Meine Frage ist was Du davon hältst bis zu 4 mal mehr Threads zu verwenden als physikalisch vorhanden sind

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@MrCKMartens Die Frage welche Vor- und Nachteile das hat. Grundsätzlich ja kein schlechter Ansatz.

  • @SGNetz
    @SGNetz หลายเดือนก่อน

    Funktioniert mit einer einzelnen bei mir nicht. Settings sind IDENTISCH, jedoch kein Ping nach außen möglich mit der OPNSense

  • @fxde69
    @fxde69 หลายเดือนก่อน

    Erstmal gute Videos helfen auf jeden Fall weiter und nächste Frage wann kommt das Video ungefähr mit dem HA Cluster, da mich das interessiert wie man da extern mit umgehen kann.

    • @netcubede
      @netcubede หลายเดือนก่อน

      Für HA fehlt ja nur noch die "Replikation". Die VMs können ja schon im Cluster verschoben werden. Wenn man jetzt unter der VM unter "Replikation" diese aktiviert besteht ein aktiver Sync alle X Minuten zwischen den Nodes und wenn ein Node down ist, zieht es die VM auf dem anderen hoch. Voraussetzung nur, dass die Datenpunkte (also die Datenhaltungen) auf beiden Nodes gleich benannt sind. Dann läuft das schon Out-of-the-Box.

  • @FelixValentinGaspar
    @FelixValentinGaspar หลายเดือนก่อน

    Kannst du ein Video machen bei der zur Verbindung zum Host nur IPv6 verwendet wird sodass die IPv4 komplett für die Firewall frei ist?

    • @netcubede
      @netcubede หลายเดือนก่อน

      Sehe da weniger ein Anwendungsfall. Grundsätzlich ist das ja bereits so konfiguriert. In meinem Installvideo wird gezeigt wie du die IPv6 sauber auf den Host routest.

  • @MrCKMartens
    @MrCKMartens หลายเดือนก่อน

    Site 2 Site mit Wireguard wäre sehr interessant 👍

    • @netcubede
      @netcubede หลายเดือนก่อน

      Kommt auch noch :D

  • @frank_bastelt
    @frank_bastelt หลายเดือนก่อน

    Vielen Herzlichen Dank !!! Endlich verstehe ich (ein wenig) wie das Ganze funktioniert. Könntest Du bitte ein oder mehrere Einführungsvideos machen, wie OPNsense grundsätzlich konfiguriert wird: z.B. über Firewalling, Wireguard usw.???

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@frank_bastelt alles in Planung. ;)

    • @frank_bastelt
      @frank_bastelt หลายเดือนก่อน

      @@netcubede Sehr gut, ich freue mich schon darauf 😘

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@frank_bastelt Wireguard Video kam gerade raus. :)

  • @maiertv_official
    @maiertv_official หลายเดือนก่อน

    Hab die VirtIO Tools im nachhinein installiert

  • @maiertv_official
    @maiertv_official หลายเดือนก่อน

    Hat bei mir komplett ohne die VirtIO Treiber geklappt

    • @netcubede
      @netcubede หลายเดือนก่อน

      Klar, empfohlen wird lt. Proxmox seinem Windows "Best Practise" meine Einstellungs Vorgehensweise. Das es auch anders möglich ist, kann sein. :D

  • @Kino6808
    @Kino6808 หลายเดือนก่อน

    Geht auch ohne IP tables

    • @Spelter
      @Spelter หลายเดือนก่อน

      Wenn du eine Anleitung hast wie, schreib sie. Ich hab sowisso schon probleme mit dem Netzwerk, da funzt das Routing nicht wie er zeigt.

  • @MrCKMartens
    @MrCKMartens หลายเดือนก่อน

    Könntest Du auch zeigen wie die Proxmox über den vSwitch mit einem Cloudserver von Hetzner verbunden wird. Ich verzweifele da dran 🙈

    • @netcubede
      @netcubede หลายเดือนก่อน

      @@MrCKMartens da gibt's ein Layer2/Layer3 Problem sodass die Pakete teilweise durch Hetzners vSwitch Routing auf dem Rückweg verworfen werden. Ist nicht so ganz einfach das zu umschiffen. Einfacher geht's in die Cloud eine opnsense zu packen als VM und dann S2S VPN via Wireguard zu bauen zwischen beiden Einfallstoren zwischen Cloud und Bare Metal / Dedis

    • @netcubede
      @netcubede หลายเดือนก่อน

      Da das schon einmal angefragt wurde, kann ich das gerne mal in ein Video packen. Ist allerdings recht aufwendig, schaffe ich vermutlich erst nächste Woche.

    • @MrCKMartens
      @MrCKMartens หลายเดือนก่อน

      @@netcubede lass Dir Zeit eilt ja nicht. Dankeschön im voraus 😍

  • @laura-lea-the-person
    @laura-lea-the-person หลายเดือนก่อน

    Was mich an ispconfig stört, dass das FTP unverschlüsselt ist. Sollte heutzutage nicht mehr so sein.

    • @netcubede
      @netcubede หลายเดือนก่อน

      Ja, nicht so das Güldene. Zur Not kann man ja auch noch auf SFTP aufweichen via SSH. Durch das Natting davor ist es alles etwas schwieriger, ansonsten wäre die TLS Verschlüsselung aktiv. Aber man kann ja hier auch auf einen nicht bekannten öffentlichen Port ausweichen oder später per Wireguard einfach via VPN auf die Sense und von dort aus dann an den FTP Port, dann wäre es abgeschottet.

  • @maiertv_official
    @maiertv_official หลายเดือนก่อน

    ich wusste gar nicht das ispconfig apache2 verwendet

    • @netcubede
      @netcubede หลายเดือนก่อน

      Man kann es als Apache2 und Nginx Variante betreiben ;)

  • @swuff5833
    @swuff5833 หลายเดือนก่อน

    Rein Theoretisch könnte ich deine Tutorials auch für mein HomeLab nutzen? Bis eben auf die zusätzlichen IP's?

    • @netcubede
      @netcubede หลายเดือนก่อน

      Ja warum nicht. Eben ohne die Netzwerkkonfiguration

  • @ocinemod2066
    @ocinemod2066 หลายเดือนก่อน

    Habe mich lange gefragt, ob so etwas möglich ist. Was ich mich noch frage, wenn ich einen echten Netzwerk Adapter LAN seitig durchreiche, könnte ich auch mein komplettes Netzwerk über die Sense laufen lassen?

    • @netcubede
      @netcubede หลายเดือนก่อน

      Wenn dich das routen lässt ist das unter Umständen möglich, ja

  • @OrangeBud100
    @OrangeBud100 2 หลายเดือนก่อน

    Erstmal sehr gutes Video! Ich Frage mich gerade nur wieso du für ISPConfig eine VM erstellst und kein LXC? VM ist doch viel Ressourcenhunriger als LXC? Bei OpnSense versteh ich das du eine VM nutzt, aber fürn Webserver? LG

    • @netcubede
      @netcubede หลายเดือนก่อน

      Naja da ich gerne wirklich physisch virtualisiere. CT sind ja keine Kernel basierten Virtualisierungen sondern laufen direkt auf dem Host Kernel. Sog. KVMs haben einige Vorteile gegenüber CTs

  • @joergbuesing5081
    @joergbuesing5081 2 หลายเดือนก่อน

    perfekt, ich bin gespannt auf weitere Videos zu ispconfig

    • @netcubede
      @netcubede หลายเดือนก่อน

      Was würde dich denn interessieren? Derzeit plane ich noch ein Einrichtungsvideo und ein paar Kleinigkeiten für Subdomains, Weiterleitung für Unterfolder usw.

  • @joergbuesing5081
    @joergbuesing5081 2 หลายเดือนก่อน

    Das ist die erste Videoreihe zu diesem Thema, die auch auf anhieb funktioniert hat Besten dank dafür

    • @netcubede
      @netcubede 2 หลายเดือนก่อน

      Gerne :D

  • @a.dursun7581
    @a.dursun7581 2 หลายเดือนก่อน

    D.h. der Downtime wäre 17-18 Min. für die VM in dem Fall, mich würde die Replikation interessieren....wenn ein Cluster Host ausfällt, braucht der proxmox cluster kein Witness / Quorum wie beim Hyper-V S2D ?

    • @netcubede
      @netcubede 2 หลายเดือนก่อน

      Es gibt auch eine aktive Replikation die auf den VMs direkt aktiviert werden kann. Dort kann dann ein Sync Intervall eingerichtet werden für die Festplatten.

  • @a.dursun7581
    @a.dursun7581 2 หลายเดือนก่อน

    Danke für deine Mühe und deine Zeit...

    • @netcubede
      @netcubede 2 หลายเดือนก่อน

      Sehr gerne!