[OPNSense] Firewall VM für VMs in der Hetzner Cloud inkl. Routing

แชร์
ฝัง
  • เผยแพร่เมื่อ 6 ก.พ. 2025

ความคิดเห็น • 16

  • @nicoe6111
    @nicoe6111 2 หลายเดือนก่อน +2

    War sehr Hilfreich, danke dafür. Denkst du, Part 2 kommt noch dieses Jahr? :D

  • @markusm.995
    @markusm.995 6 หลายเดือนก่อน +1

    Deine Videos sind der Super :-) Weiter so !!!!! Ich lerne dadurch so viel, freu mich schon, dass es hoffentlich bald weiter geht.

    • @netcubede
      @netcubede  6 หลายเดือนก่อน +1

      @@markusm.995 jep i'm on it (=

  • @nurtonii6822
    @nurtonii6822 7 หลายเดือนก่อน +1

    starkes Video, von dir kann man auf jeden Fall sehr viel lernen. Mach weiter so!

    • @netcubede
      @netcubede  7 หลายเดือนก่อน

      @@nurtonii6822 vielen dank

  • @fgoeste
    @fgoeste 5 หลายเดือนก่อน +1

    klasse beitrag! jetzt fehlt nur noch der teil mit der site-2-site verbindung der cloud mit dem eigenen netzwerk

    • @RTF96
      @RTF96 5 หลายเดือนก่อน +1

      Sekundiere, wäre interessant. Tolles Video!

  • @ricardonoh3923
    @ricardonoh3923 6 หลายเดือนก่อน

    Ich verstehe es von der IP Konfiguration nicht ganz!
    Wenn das Gateway die 10.17.0.1 ist, die OPNsense die 10.17.0.2 warum muss auf dem Server dahinter dann als Gateway die 10.17.0.1 angegeben werden. Läuft der Traffic dann nicht an der OPNsense dran vorbei?

    • @netcubede
      @netcubede  6 หลายเดือนก่อน

      Nein. Wir definieren explizit dass der gesamte Traffic aus dem vSwitch Network bei Hetzner zu 0.0.0.0 über die Sense routet. Du brauchst das 0.1 Gateway da sonst der Traffic nicht durchgeht. Die 0.1 ist immer dem Hetzner eigenen Gateway für das virtuelle Netzwerk zugewiesen. Cheers

  • @S3bas7ian
    @S3bas7ian 7 หลายเดือนก่อน

    Kann man den erwähnten Livestream irgendwo nochmal nachschauen? Ich würde gerne nachvollziehen können, warum die Verbindung zwischen Cloud und Dedicated momentan nicht über den vSwitch funktioniert.

    • @netcubede
      @netcubede  7 หลายเดือนก่อน +1

      Hi, den Stream hab ich nicht mehr online. Problematik ist dass Hetzner die Verbindungen zwischen vSwitch im Dedi Bereich und ihm Cloud Bereich mit Layer3 Switches routet. In deiner eigenen Umgebung mit Sense und VMs auf Hetzner machst du aber Layer2 Wege. Diese Wege kann der Hetzner Switch dazwischen nicht routen, was als Ergebnis bringt, dass die Pakete nur in die Hinrichtung sauber geroutet werden, auf dem Rückweg verwirft diese der Hetzner Switch aber da sie sich nicht in seinem Layer befinden, wofür er zuständig ist. Daher ist es technisch schwierig Pakete zwischen vSwitch Cloud und Dedi vSwitch auszutauschen.

    • @mikeeisenberg8244
      @mikeeisenberg8244 6 หลายเดือนก่อน

      Also bei mir funkt die Firewall von Hetzner die man im Robot für den Dedi aktivieren kann dazwischen. Sobald ich die ausschalte, funktionierts

  • @ricou.3414
    @ricou.3414 5 หลายเดือนก่อน +1

    Super Video. Geht es hier weiter?

    • @netcubede
      @netcubede  5 หลายเดือนก่อน

      Bestimmt. Momentan bin ich zeitlich wegen der Urlaubszeit nur sehr ausgelastet. Grüße

  • @Cuban8
    @Cuban8 5 หลายเดือนก่อน

    Hallo. Vielen Dank für deine Videos! Kannst du bitte auch auf IPv6 eingehen ? Viele Tutorials funktionieren einfach nicht... Das wäre super! Vielen Dank!

    • @netcubede
      @netcubede  4 หลายเดือนก่อน

      Werde ich versuchen, allerdings ist meine Zeit aktuell begrenzt weswegen ich diese recht "intensive" Tutorialserie erstmal pausieren muss, da allein die Vorbereitung teilweise einen ganzen Arbeitstag kostet für ein Video.