Hey zusammen,
ich brauche mal eure Hilfe..
Vorhandene Netcup VPS:
VPS Karnevall mit 2 IPs (1 durch vps + 1 zusätzliche)
Zuhause:
Telekom S.Vec mit 250Down / 42 up (sync mit 51up) - reicht für meine UNPRODUKTIVEN sachen völlig aus.
A300 mit Ryzen 3600g + 32gb ram
Proxmox als host (192.168.178.200)
darunter eine PFSENSE (ip192.168.178.201) mit vmbr0 (wan) und vmbr1 (VIRTUELLES lan für die VMs)
Das ganze hinter einer Fritzbox 7590(192.168.178.0/24) mit routing zum Pfsense LAN (10.0.0.0/24) gateway 192.168.178.201
Das Routing bei einer normalen VM klappt auch soweit, komme aus der VM übers eigene Subnet ins netz auch die kommunikation im Netz selbst, funktioniert.
Nun möchte ich aber folgendes erreichen:
Die VMs am LAN der Pfsense über die zusätzliche IP des Netcup VPS erreichbar machen.
Das ganze über ein GRE interface was ich aktuell wiefolgt aufgebaut habe:
HOST (VPS) (DEBIAN BUSTER)
modprobe ip_gre
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
sysctl -p
ip addr del (zusätzlicheipvonnetcup) dev eth0 #da netcup die beim image automatisch schaltet
ip tunnel add gre1 mode gre local (ip vom NetcupVPS) remote (IP vom WAN der Fritzbox - öffentliche IP vom ISP) ttl 255
ip addr add 172.20.1.1/30 dev gre1 #subnet zur kommunikation der beiden GRE endstellen 1 ist vps 2 ist die pfsense#<br>
ip link set gre1 up
ip route add 172.20.1.2 dev gre1
ip route add (zusätzlicheipvonnetcup) dev gre1
da das ganze über die MAC vom eth0 laufen muss noch
ip neigh add proxy (zusätzlicheipvonnetcup) dev eth0
ZUHAUSE (PFSENSE)
GRE tunnel angelegt mit interface WAN(vmbr0)
GRE tunnel local address ist die 172.20.1.2
GRE tunnel Remote address ist die 172.20.1.1
GRE tunnel subnet 30
Dem ganzen dann noch dem GRE interface zugeordnet.
Dann habe ich zwei Floating rules angelegt für in und out
im out als Gateway das GRE interface
ein 1:1 nat eingerichtet mit dem Interface GRE, external subnet ip ist die zusätzlichenetcupip und als internal ip die IP der Proxmox VM (10.0.0.6)
SOOO
nun das problem:
in der PFSENSE selbst, kann ich 172.20.1.1 und 172.20.1.2 pingen.
vom NETCUP vps aber NICHT! da erreiche ich nur mich selbst aber die PFSENSE nicht.
Ich sitze an dem problem schon mehrere stunden, mich fuchst das ganze und ich würde es schon gerne hinbekommen
Über sinnhaftigkeit lässt sich streiten.
Ich darf den Strom vom Nachbar mitbenutzen, daher betreibe ich nen kleinen server bei mir zuhause, welcher über die IP erreichbar werden soll^^ und da mich das ganze mit knappen 5 euro günstiger kommt + viel mehr an leistung , möchte ich das ganze zuhause betreiben.
In der Fritzbox selbst, habe ich 10.0.0.6 ports freigeschaltet + a uch schon exposed probiert. , brachte kein erfolg.
wo liegt mein fehler...
vl hat jemand ein ähnliches setup und kann mir weiterhelfen
WICHTIG! der A300 hat nur 1!! nic , ich arbeite mit nem virtuellen switch in proxmox , das müsste auch so bleiben
lg
edit: gerne kann ich auch screenshots der konfigurationen machen