NAT/IPTables zweite IP Adresse hinzufügen

  • Aktuell muss ich mir erst mal überlegen wie ich es schaffe das Proxmox sein Cert erneuern kann, weil port 80 geht ja direkt auf den Nginx Porxy Manager weiter und dann läuft das Let's Encrypt verfahren ins Leere.

    How To Acquire a Let's Encrypt Certificate Using DNS Validation with acme-dns-certbot on Ubuntu 18.04 | DigitalOcean

    eventuell über dns anstelle von webserver?

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • auch schon mal im PFSENSEForum geschaut?

    LucyDemoon

    Also ein Interface auf der PFsense erstellen, über Virtual IPs z.B.

    Kennst Du das schon? Abschnit 5.1 und 7.4

    meinte damit den physischen netzwerk anschluss denn witerreichen an die vm mit pfsense (wan) lanseitig dann auf alle anderen vms verteilen + proxmox.

    proxmox brauchste dann aber zum einrichten nen direckten zugriff was ja bei hetzner zum glück geht, da du durch das durchreichen ihm die netzwerkverbindung nimmst

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • https://www.digitalocean.com/community/tuto…on-ubuntu-18-04

    eventuell über dns anstelle von webserver?

    Da ist das Problem das mein Registrar den dns modus nicht unterstützt -.-

    nen direckten zugriff was ja bei hetzner zum glück geht

    aber nur über das rescure system und dafür muss man ja alles herunterfahren

    auch schon mal im PFSENSEForum geschaut?

    meine aktuell funktionierende Lösung hab ich aus dem Proxmox forum.

    Kennst Du das schon? Abschnit 5.1 und 7.4

    ja so in etwa habe ich das probiert, aber wie gesagt irgendwas hat dann immer nicht funktioniert bei mailcow

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • LucyDemoon

    So tief bin ich leider nicht in der Materie drin.

    Aber ich lag doch da richtig das aktuell sein Mailserver "nackig" im Internet hängt und das es besser ist den Traffic über die PFsense zu leiten?

  • Naja, steht für mich offen im Internet, jedenfalls nach Deinem Schaubild.

    Und Du hast noch nicht mal https, die Passworteingabe wir unverschlüsselt ins Internet geschickt...... ich würde das jedenfalls nicht so machen.

  • Und Du hast noch nicht mal https

    Ich hab nicht eine Domain die ohne SSL läuft, wo hast du das bitte gefunden?


    Aktuell mobbt mich ja noch Jitsi und Nextcloud Talk, beides will einfach keine Voice Kommunikation zu lassen -.-

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • na einfach die IP im Browser eingeben. Wen es wirklich Deine ist.

    Da war ich auf der mailcow gui.... ohne https

    Aber jetzt ist die offline, antwortet auch nicht mehr auf ein ping.

    Hast die offline genommen?

  • Da war ich auf der mailcow gui.... ohne https

    Wie genau soll ich mir für eine IP ein Zertifikat ausstellen lassen?

    Aber mailcow hat auch seine eigene Domain, daher greife ich da über SSL zu

    Aber jetzt ist die offline, antwortet auch nicht mehr auf ein ping.

    Hast die offline genommen?

    Dann ist bei dir was broken, ich komme ganz normal drauf.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Wie genau soll ich mir für eine IP ein Zertifikat ausstellen lassen?

    Nennt sich OV SSL schweine teuer 200+ € im Jahr meisten wollen 600 dafür

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Ja klar hab ich, gar kein thema :rolleyes:

    Aber auch die pfsense würde ja das nicht verhindern das man per IP auf die Maschine kommt, das soll ja so sein.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • wäre blöd wenn die ip nicht geht XD dann geht deine Domain auch ned.

    wer sich auhchnoch die ips merken kann hat den vorteil das er bei jeder website sperre vorbei kommt

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Wie sperrst du denn User aus?

    meinte die dns sperren was Regierungen machen

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Gut aber da mach ich mir aktuell weniger Sorgen.

    Ich war gestern eher überrascht das der loop funktioniert: Domain für Proxmox -> port 80 wird automatisch weitergeleitet auf nginx

    jetzt konnte Proxmox natürlich nicht das Zertifikat erneuern, also hab ich bei nginx einfach mal die Domain zurück auf die Proxmox IP geleitet: domain -> Proxmox -> nginx -> Proxmox

    und siehe da das cert erneuer geht wirklich wieder xD

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Yay ich hab endlich Jitsi auch zum Laufen bekommen, warum auch immer folgende Einträge in der nginx config das gelöst haben.

    Code
    set_real_ip_from @RPROXY_IP;
    real_ip_header X-Real-IP;

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Ist eine gemietete Kiste bei Hetzner und pfsense und co sind alles VM's

    Hatte ich erst überlesen und wollte fragen, welches SMTP-Gateway du dann verwendest, um keine private IP verwenden zu müssen. Hat sich ja dann erledigt.

    Mailcow ist egal wie ich das eingestellt habe hinter der pfsense einfach nicht gelaufen

    mailcow-acme? Das Problem mit der falschen IP-Zuordnung? Hätte ich zum Testen einfach mal IP-Check deaktiviert.

    Schwer, wenn man auf Rechenzentren angewiesen ist und auf Server zum Mieten.

    Hatte ja neulich auch schon wieder überlegt. Habe aber irgendwie das Gefühl, dass bare metal heutzutage irgendwie überflüssig geworden sind, wenn du nicht unbedingt dedizierte GPU, massig spinning rust oder sonstige speziellen Anforderungen hast.

    Wobei ich zugeben muss, dass mir persönlich einfach Snapshots sehr gut gefallen. Haben mir auch so manchen Umzug erleichtert.

    Auf der anderen Seite.. was berechnet Hetzner für nen angebundenen Storage Space als Backupserver? 3 EUR für 1 TB oder so?

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Auf der anderen Seite.. was berechnet Hetzner für nen angebundenen Storage Space als Backupserver? 3 EUR für 1 TB oder so?

    Das sind die Preise dafür: https://www.hetzner.com/de/storage/storage-box

    Wobei ich da ja einen Server bei einem anderen Anbieter habe, auf dem der Proxmox Backup Server läuft.

    Hatte ja neulich auch schon wieder überlegt. Habe aber irgendwie das Gefühl, dass bare metal heutzutage irgendwie überflüssig geworden sind

    Also das ganze als vServer oder in die Cloud zu legen wäre erstens viel teurer, finde ich schon seinen sehr soliden Grund :P

    Aktuell kostet mich der Server 153,68€ und habe noch gut luft nach oben.

    Wenn ich das alles auf CloudServer legen würde 195,64 € dann ohne Dedicated vCPU und die Game-/Voiceserver(2 MC Server, 1 Rust, 1TS und 1 Mumble).

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

    2 Mal editiert, zuletzt von Tealk (25. Juli 2022 um 09:53)

  • Ich hab das mal grob in ner Tabelle zusammen gefasst, also bei Netcup könnte ich sogar günstiger wegkommen. Dafür wäre dann der Backup aufwand um einiges höher.

    Name CPU Memory Disk Disk 2 Hetzner Netcup
    mailcow 4 10 100 18,92 € 5,55 €
    mastodon 8 24 50 500 35,58 € 23,80 € 17,00 € 8,00 €
    mobilizon 4 2 30 4,75 € 2,99 €
    writefreely 4 2 30 4,75 € 2,99 €
    lemmy 4 4 30 4,75 € 5,55 €
    nextcloud 4 4 30 500 8,21 € 4,76 € 8,75 € 8,00 €
    framadate 4 2 30 4,75 € 2,99 €
    bookstack 4 2 30 4,75 € 2,99 €
    yourls 4 2 30 4,75 € 2,99 €
    freshrss 4 2 30 4,75 € 2,99 €
    wallabag 4 2 30 4,75 € 2,99 €
    privatebin 4 2 30 4,75 € 2,99 €
    jitsi 4 8 30 14,76 € 8,75 €
    callaboraoffice 4 2 30 4,75 € 2,99 €
    toot 4 2 30 4,75 € 2,99 €
    foundryvtt 4 4 30 4,75 € 2,99 €
    Server 163,03 € 94,49 €
    Backup Aktuell 32,61 € 30,00 € <- geschätzt
    Gesamt 153,68 € 195,64 € 124,49 €

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!