DOMANDA server tutto in uno! aiutoo rete

giangl3r

Nuovo Utente
20
1
Ciao a tutti come da titolo volevo eseguire su unico hypervisor (ho scelto proxmox) le seguenti VM:

VM1: TrueNas
VM2: OpnSense
VM3: linux server (i.e. ubuntu server)
VM4: linux (solo per test)

- OpnSense sarà il firewall di tutta la rete
- Truenas il mio filesystem principale e avrà il passtrought su dischi dedicati
- linux sarà semplicemente una macchina sempre accesa che utilizzerò per scopi futuri
- l'ambiente di test servirà per imparare qualche codice.

L'host che ho credo possa far girare il tutto senza problemi (non so se avrò rallentamenti di rete per via delle NIC non 10gb) ma testata la configurazione passerei a qualcosa di più "pro" senza problemi

Ciò che tuttavia non riesco a capire è come "impostare" la rete. Ho già fatto dei test. Praticamente ho riscontrato solo problemi! probabilmente sbagliando qualcosa a livello di rete appunto. Sapreste darmi qualche dritta sulla configurazione che dovrei adottare?
uno schemino o una breve spiegazione sarebbero davvero utili altrimenti non saprei proprio dove (re)iniziare.

P.S. ovviamente una volta che ho questo "serverONE" vorrei essere in grado di avere il firewall su tutta la rete e l'accesso ai dischi di truenas dai pc connessi alla rete. Una domanda che mi pongo è anche questa: opnsense sarà poi davvero l'unico esposto sulla WAN? oppure avrei anche il server proxmox esposto dovendo ricevere questo l'accesso ad internet? se si come proteggere la rete?

scusate le mille domande...ma tranquilli, ne arriveranno altre :D :D
 
Ultima modifica da un moderatore:

r3dl4nce

Utente Èlite
16,835
9,193
Devi avere due schede di rete e quindi creare due bridge su proxmox, vmbr0 e vmbr1, una scheda di rete la assegni a un bridge per la LAN e la assegni alle varie VM su una sottorete dedicata, l'altra scheda di rete la assegni all'altro bridge, la assegni alla VM di OpnSense e la colleghi al router internet su ip pubblico se ne hai a disposizione uno apposito o in caso di sottorete interna del router internet (così però avrai doppio NAT).
Configuri OpnSense di conseguenza, ovvero con i vari IP delle sottoreti e le corrette regole di firewall.
Per curiosità, su parla di un server casalingo vero? Che stai usando per "imparare" vero? Perché se fosse una realtà aziendale, ti consiglierei di affidarti a un sistemista
 
  • Mi piace
Reazioni: Moffetta88

giangl3r

Nuovo Utente
20
1
Devi avere due schede di rete e quindi creare due bridge su proxmox, vmbr0 e vmbr1, una scheda di rete la assegni a un bridge per la LAN e la assegni alle varie VM su una sottorete dedicata, l'altra scheda di rete la assegni all'altro bridge, la assegni alla VM di OpnSense e la colleghi al router internet su ip pubblico se ne hai a disposizione uno apposito o in caso di sottorete interna del router internet (così però avrai doppio NAT).
Configuri OpnSense di conseguenza, ovvero con i vari IP delle sottoreti e le corrette regole di firewall.
Per curiosità, su parla di un server casalingo vero? Che stai usando per "imparare" vero? Perché se fosse una realtà aziendale, ti consiglierei di affidarti a un sistemista
Ciao r3dl4nce si è un esperimento per fare dei test casalinghi per lo più per imparare codice linux e rete in generale.

Ad ogni modo, quanto mi hai detto già l'avevo testato ma mi rimane un dubbio: su quale rete dovrà trovarsi il PC per collegarmi al portale web (mngement) dell'host?

Ti dico questo perchè averlo sulla rete vmbr0 mediante uno uno switch fisico a cui arriva il cavo di internet ed il cavo del PC di management mi consente di collegarmi all'host senza problemi. Ma se "sposto" il pc di mgmt sulla LAN perdo ovviamente il collegamento verso l'host. (Ho provato a tenerlo sulla stessa rete e mettere da gateway il lato LAN di opnsense, ma non ha funzionato...ho sbagliato qualcosa?). Il fatto è che per fare mngmt dell'host proxmox il pc di mngment si trova esposto in rete senza firewall...

Mi auguro di esser stato chiaro. Sto sbagliando qualcosa?
 

r3dl4nce

Utente Èlite
16,835
9,193
Avrai due bridge, vmbr0 e vmbr1, metti l'IP di management di proxmox sul bridge vmbr0 e quindi anche i vari PC e VM le metti su vmbr0, su vmbr1 metti solo la WAN del firewall e la ethernet su cui è connesso vmbr1 la colleghi fisicamente con il router e basta
 
  • Mi piace
Reazioni: giangl3r

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!