Тёмный

Hetzner Cloud - Das Netzwerk der Cloud Infrastruktur | Part 3 |  

Raspberry Pi Cloud
Подписаться 62 тыс.
Просмотров 17 тыс.
50% 1

Опубликовано:

 

15 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 100   
@matthiasstoppe6551
@matthiasstoppe6551 Год назад
Moin. Super Erklär-Video. Ich nutze seit deinen Wireguard Videos vom letzten Jahr (?) sehr gern Hetzner als Hoster. Die von dir beschrieben Konfig nutze ich auch, halt mit OPNSense. Sehr spannend, von dir deine Ansätze/Lösungen zu hören und den Weg dorthin beschreibst. TOLL. Weiter so !
@speckmops2721
@speckmops2721 Год назад
Vielen Dank für die gute Videoreihe. Genau an die Problematik mit den privaten Netzen und deren Routing bin ich vorgestern auch gestoßen und habe es am Ende aufgegeben. Jetzt muss ich wohl doch noch mal ein paar Server ausrollen und es testen. Hoffentlich wird es irgendwann verwendbar wie ein geswitchtes Netzwerk.
@andreass2401
@andreass2401 Год назад
Wie immer geile Hintergrundinfos die sich lohnen ein Abo da zu lassen, Danke, Grüße aus Österreich!
@brunosolothurnmann9205
@brunosolothurnmann9205 Год назад
Danke - habe mit den heutigen Informationen alles zum Laufen gebracht. Lokal pfSense - Wireguard - Remote Wireguard - pfSense (Hetzner Cloud). Lokales Hetzner Netzwerk mit pfsense und zwei VMs eingebunden. Wichtige Hinweise betreffend GW von dir - ohne diese ich wohl nicht erfolgreich gewesen wäre.
@TorstenDierks
@TorstenDierks Год назад
Bin schon richtig ausser Atem bei der schnellen Erklärung :p Aber super erklärt. Hoffentlich kommen noch viele kleine Hosts hinter dem Netz.
@philf90
@philf90 Год назад
Bin gespannt auf die folgenden Videos in der Reihe, vor allem wegen Docker und der Problematik, dass die Container in ihren eigenen isolierten Netz sind. Damit besteht im aktuellen Zustand ja noch kein Zugriff auf das Netz hinter der FRITZ!Box für zum Beispiel Uptime Kuma
@philf90
@philf90 Год назад
Gleiches gilt für einen Ping vom Hostsystem aus, wobei der Host nicht die pfsense ist sondern ein weiterer Server
@Arhey
@Arhey Год назад
Gutes Video. Fände den umgekehrten Weg interessant, also eine NAS zuhause aus dem Internet aus erreichbar machen indem man die öffentliche IP Adresse vom Hetzner Server eingibt. Das wird gerade mit DS Lite, CGNAT usw. immer interessanter.
@sebastianwolf9638
@sebastianwolf9638 Год назад
Super Videos! Wo ist Part4? :D
@mkunze1976
@mkunze1976 Год назад
Was ich an der Stelle noch interessant finden würde, wie man einen Proxmox hinter die Pfsense hängen kann und die LXC ebenfalls über die Pfsense kommunizieren können und erreichbar sind. Hab schon einige Zeit damit gekämpft, aber ganz sauber läuft es nicht. Vielleicht kannst du dies in der Video Reihe mit aufnehmen
@einfachjannik_
@einfachjannik_ Год назад
Habe das gleiche Problem, wäre dankbar falls du das in der Video reihe mit aufnimmst
@tombola2295
@tombola2295 Год назад
Das würde mich auch sehr interessieren!
@xxbluetomatoxx
@xxbluetomatoxx Год назад
+1
@DJSpecht2009
@DJSpecht2009 Год назад
+1
@mic_0510
@mic_0510 Год назад
+1
@florianwilde9284
@florianwilde9284 Год назад
Danke für die tollen Videos. Eine kleine Anmerkung hätte ich noch als Ergänzung. Du könntest du auch mal erklären wie man einen Hetzner Cloud-Server erstellt und im Berreich "Cloud Config" direkt die Netzwerkkonfiguration vornehmen die notwendig ist.... also DHCP, Default Route und DNS Server. Ich denke das würde das ganze abrunden.
@braindamage4853
@braindamage4853 Год назад
Sehr gute Videoreihe!
@Alexander-xx2it
@Alexander-xx2it Месяц назад
Tolle Video-Serie, die sehr hilfreich ist. Kommt noch ein Teil zur DMZ, die im Schaubild eingezeichnet ist? Würde mich sehr interessieren, wie hier das Best Practice wäre, um einerseits Dienste für das S2S-VPN "gesichert" in der Cloud zu betreiben und andererseits auch Dienste laufen zu lassen, die extern erreichbar sein sollen.
@Nivek938
@Nivek938 Год назад
Solltet ihr Docker auf dem Cloud Server betreiben, passt die MTU size der Container an. Die Einstellung ist beim dockerdaemon vorzunehmen. 1450 funktioniert bei mir.
@SigiJackson
@SigiJackson Год назад
super erläuterung. jetzt fehlt nur noch der teil mit IPv6.
@ickeberlin1140
@ickeberlin1140 Год назад
schönes Erklärvideo.
@norberthartmann5075
@norberthartmann5075 Год назад
top arbeit ! weiter so ....
@sebiweise
@sebiweise Год назад
Ab Minute 14:40 der PING läufts leider bei mir nicht. Der PING kommt an der PFSense an und ich kann den auch via Diagnostics sehen, leider bekomme ich meine Server egal ob neuer Debian oder Ubuntu nicht ans Internet, der PING will einfach nicht durch kommen. Hat da jemand eine Idee was ich vergessen haben könnte? NAT Outbound ist aktiviert, ip add default route ist beim "Client" auch gemacht, eigentlich sollte hier alles soweit passen.
@udoloske
@udoloske Год назад
Ja geht mir leider auch so😬 Alles genau so konfiguriert und die Kiste will einfach nicht ins INet
@SirMarco80
@SirMarco80 Год назад
@@udoloske geht mir leider auch so.... Hast du schon einen Workaround?
@SGNetz
@SGNetz Год назад
Selber fehler Hier ^^ da stimmt etwas nicht
@sebiweise
@sebiweise Год назад
@@SirMarco80 Ich hab jetzt (die)/eine Lösung gefunden, in der Hetzner Community habe ich einen Artikel dazu gefunden. Go to Firewall -> Rules -> LAN and edit the rule with description Default allow LAN to any rule. Change the source from LAN net to any. Save and apply the changes. ~ Hetzner Wenn ich die Einstellung in der Firewall setze geht der PING und jeglicher anderer Traffic vom client server raus. ich weiß nicht ob das so richtig ist oder nur nen Workaround, hier gerne mal eure Meinung her :)
@SirMarco80
@SirMarco80 Год назад
@@SGNetz Dann klappt es: Go to Firewall -> Rules -> LAN and edit the rule with description Default allow LAN to any rule. Change the source from LAN net to any. Save and apply the changes.
@itsamemarkus
@itsamemarkus Год назад
Tolles Video. Ich würde vermuten, dass Hetzner das mit dem Gateway so gemacht hat, damit deren portbasierte Firewall immer funktionieren würde, auch wenn sie für den Server hier nicht aktiviert ist.
@Donnirononon
@Donnirononon 9 месяцев назад
Ich habe jetzt die anderen Videos nicht gesehen und komme sicher auch von einem anderen POV aber ich glaube ich würde es nicht so cool finden, wenn mein Smartphone mit den ganzen Tencent / Google kram direkt in mein HCloud network routen kann :) Trotzdem ein hilfreiches Video, du konntest meine offenen Fragen klären
@Fressschutzfolie
@Fressschutzfolie Год назад
Weiß jemand wie man diese NAT-Regel für iptables oder nftables hinbekommt? Versuche es gerade schon die ganze Zeit und es klappt einfach nicht...
@pwfraley
@pwfraley 3 месяца назад
Sehr gute Video Reihe, leider geht das mit dem 'ip route add default via 10.100.0.1` nach jedem Reboot verloren. Wie kann ich diese Route permant hinzufügen?
@jm3west770
@jm3west770 Год назад
5x Daumen hoch
@Dominikgausmann
@Dominikgausmann 6 месяцев назад
Hallo Dennis, super Videoreihe. kann ich auch irgendwie erreichen das ich aus dem Docker heraus meine Geräe im Heimnetz au erreichbarkei prüfen kann, bspw. mit Uptime Kuma oder checkmk?
@adamschimmel4070
@adamschimmel4070 Год назад
15:20 der state bleibt errhaaltenn bbis er gekilllt wird auf der pfsense oder am client eine neue anfrage gestartet wird
@Diabolo511
@Diabolo511 Год назад
Hab's heute versucht nachzubauen, klappt bis zu dem Punkt das der zweite Client nach draußen pingen kann, und es funktioniert nicht. Hat Hetzner irgendwas geändert? Hab vorhin noch mal alles kontrolliert und meine Regeln sind 1:1 gleich.
@FelixHartmann
@FelixHartmann Год назад
ging mithilfe eines Kommentars von jemandem. Ändern in der Pfsense (was genau suchs raus - is viel text für 3 klicks)
@MarcoPolo-wg1gq
@MarcoPolo-wg1gq 11 месяцев назад
Tolles Video. Ich glaube das Routing wurde nun bei Hetzner per Default gemacht und ist daher nicht mehr nötig! Aber ja please L2 !! Gibt es keine Möglichkeit pfSense als DHCP Server zu nutzen?? und was auch sehr schade ist, dass man einem server nicht mehrere vnic zuweisen kann, um sich eine art mgmt-netz aufbauen zu können... 😀
@GTRDRIVER1
@GTRDRIVER1 Год назад
Bin da ganz bei dir.... Prinzipiell ist die hetzner cloud ganz OK... Aber an vielen Ecken und enden nicht so richtig rund....
@tassilositblog
@tassilositblog Год назад
Bei mir geht der Ping nicht durch😢
@jm3west770
@jm3west770 Год назад
Mach dir nix drauß. Bei mir auch nicht 😞
@Tim_Pxex
@Tim_Pxex Год назад
@@jm3west770 Bei mir auch nicht, hat sich bei dir schon was ergeben?
@FelixHartmann
@FelixHartmann Год назад
@@Tim_Pxex In den Kommentaren steht wie - is möglich mit ner Änderung in Pfsense
@Kino6808
@Kino6808 Год назад
Was man hilfreich wäre ist nen IPv6 Tutorial zu machen
@silvioschwarz5583
@silvioschwarz5583 11 месяцев назад
Hallo Dennis! Wie kann ich mit der ganzen Methode einen Windows Server in der Hetzer Cloud ermöglichen, dass er ebenfalls Zugriff auf die Geräte auf der anderen Seite des Tunnels (also hinter meiner FritzBox) bekommt und auch Internet bekommt? In Linux ist es klar. Aber wie kann ich die Routing-Tabelle im Windows-Server anpassen? Danke und viele Grüße !!!
@jorisbieg
@jorisbieg Год назад
Kannst du mal eine Videoreihe über Terraform machen? Das wäre sicher ein Interessantes Thema.
@jm3west770
@jm3west770 Год назад
Alles funktioniert wie gezeigt! Wenn ich aber nun auf die LAN-Kiste einen simplen Apache2 aufsetze funktioniert das im Browser ein- zweimal dann ist Schluss. Der Browser döddelt dann nur noch und die Apache-Defaultseite lädt nicht mehr
@Bogomil76
@Bogomil76 Год назад
Warum überhaupt pfsense? Und nicht die Hetzner Cloud Firewall? Kosten? Wegen Wireguard?
@lars1095
@lars1095 Год назад
Mit der Hetzner Cloud Firewall kann man keine VPN Site to Site Verbindung einrichten.
@MegaMVH
@MegaMVH Год назад
Neben Wireguard u.A. auch wegen der Möglichkeit das Netzwerk (DMZ, Servernetz, etc,) weiter zu segmentieren und entsprechende filigrane FW-Roules hinterlegen zu können. Das geht bei der Hetzner Firewall nicht, die ist ja nur ein Schild einer VPS nach aussen. Pfsense bietet natürlich noch viele weitere Vorteile und Funktionen (DNS Resolver, etc.)
@Nivek938
@Nivek938 Год назад
Wenn die Debiankiste neu gestartet wird, ist die default route wieder verschwunden.. wie bekommt man das static? Ebenso ist der Eintrag in /etc/resolv.conf wieder verschwunden. Bestimmt wieder son Hetzner-Ding :D LG
@udoloske
@udoloske Год назад
Dito…Hier auch das gleiche Problem.
@tymkiwp
@tymkiwp Год назад
Gleiches Problem, schade ... Lösung hilft natürlich. Hoffentlich wird auf den Fehler im nächsten Video eingengangen
@Nivek938
@Nivek938 Год назад
Befolgt man die Anleitung in den Hetzner Cloud Docs unter Statische IP-Konfiguration, bleibt nach einem reboot die default route und der Eintrag in der resolv.conf erhalten.
@udoloske
@udoloske Год назад
@@Nivek938 danke für diese Info👍🏻 Nur leider verstehe ich diese Anleitung nicht🙈 Kannst du mir bitte das mal für doofe wie mich erklären?🤣
@shinorix278
@shinorix278 Год назад
Frage dazu: Welche Firewall Regeln werden benötigt, wenn ich einen Host aus meinem Fritzbox-Netzwerk über die Public IP des hetzner Servers erreichbar machen möchte?
@fabianmeyer338
@fabianmeyer338 Год назад
Hallo Dennis, ich habe mir das alles nach deinen Schritten nachgebaut, jedoch komme ich nicht weiter bei dem 2. Server, trotz der Einstellung in der pfsense mit NAT, kriegt der 2. Server kein Internet. VPN Site to Site funktioniert wunderbar.
@Tim_Pxex
@Tim_Pxex Год назад
Habe das selbe/gleiche Problem. Meine Hetzner Maschine verliert auch komischerweise immer wieder die route bei einem reboot. Hat hier jemand eine Idee?
@vinado
@vinado Год назад
Ich habe dasselbe Problem. Konntest du es inzwischen lösen?
@vinado
@vinado Год назад
Nvm. Die Antworten unter dem Kommentar von @sebiweise haben funktioniert.
@marcusbednar2485
@marcusbednar2485 Год назад
Super Video - Danke dafür! Mich würde interessieren, ob und wie ein MACVLAN für Docker auf einem VPS in der Hetzner-Cloud einzurichten geht. Habe mehrere Container laufen und würde eine eigene IP aus der Host-Range (Sub-Netz Hetzner) pro Container benötigen. Alle bisherigen Versuche mit der "normalen Methode" der MACVLAN-Einrichtung schlugen fehl. (Auf dediziertem Hosts kein Problem) Hat sicherlich mit der gewöhnungsbedürftigen L3-Struktur und dem Gateway zu tun. Mein virtueller Docker-Host läuft hinter einer virtuellen PfSense (wie aus der Video-Reihe). Vielleicht hat da jemand einen Tip für mich oder das Thema ist sowieso ganz einfach und ich sehe den Wald vor lauter Bäumen nicht.
@xXmonsterfreak95
@xXmonsterfreak95 5 месяцев назад
Also irgendwie raff ich nicht warum man das so, in meinen Augen, dämlich für den Kunden löst. Was bringt mir das Netzwerk in der Cloud, wenn die Geräte sich nicht erreichen können? Was bringt mir die pfSense in der Cloud wenn meine Geräte nicht "hinter" der Firewall hängen können? Verstehe ich hier irgendwas falsch oder komm ich da nicht hinter? Ich will doch das die pfSense z.B. Adressen per DHCP verteilt oder ich einen DHCP Server hinter dem Netz habe, welcher Adressen verteilt, aber ich habe doch keinerlei Chance die Geräte kommunizieren zu lassen? Bitte klärt mich jemand auf :(
@18Blackmamba18
@18Blackmamba18 Год назад
es würde mich mega freuen wenn du noch zeigen könntest wie ich jetzt einen vswitch mit dedicated server anbinden kann an dieses CloudNetwork, es funktioniert einfach nicht bei mir, ich kann auch das CloudNetwork gw von einem dedicated server anpingen obwohl vlan und mtu stimmen
@ikerstges
@ikerstges Год назад
Kann man in dieses Setup auch vom Internet über Wireguard zugang zum ganzen Netzwerk (zuhause UND im Hetzner-Setup) bekommen und so zB. vom Starbucks arbeiten wie wenn man zuhause eingelogged wäre? (Roadwarrior ins eingene Netz) Am besten wäre wenn dies läuft über das Hetzner fix-IP, denn dann spare ich mir eine Lösung wegen Dynamische IP bzw. CGNAT von meinem Heimrouter..
@SGNetz
@SGNetz Год назад
Gibt es jetzt eigentlich eine Lösung, damit die Nameserver sowie das GW DAUERHAFT auf der VM existieren? Denn Stand jetzt darf mal alles nach jedem Reboot erneut eingeben, was auf Dauer echt nervig ist
@RaspberryPiCloud
@RaspberryPiCloud Год назад
Kommt im nächsten Video
@philf90
@philf90 Год назад
Alles super und auch schlüssig erklärt. Internetzugriff für zusätzliche Server ist gegeben. Allerdings verstehe ich nicht warum ich abseits der pfsense keine Clients oder endpoints im netz hinter meiner FRITZ!Box erreichen kann, trotz default routes, etc. Kann hier jemand Abhilfe leisten?
@RaspberryPiCloud
@RaspberryPiCloud Год назад
Ja die Antwort kann ich dir geben! Frag mal AVM.. AVM "verarscht" ein wenig mit Site to Site. Die Box kann es nämlich nicht.
@philf90
@philf90 Год назад
@@RaspberryPiCloud ich liebe so kurze und knappe und aussagekräftige antworten :D und das war keine ironie. dann muss ich mir vermutlich abseits der fritzbox doch noch eine pfsense ins heimnetz stellen, um genau so etwas abzudecken, oder?
@m0nji1234
@m0nji1234 Год назад
@@RaspberryPiCloud nicht ganz korrekt. siehe meinen kommentar zum part 2 ;). wobei die implementation von avm wirklich dreck ist.
@wood_dude
@wood_dude Год назад
@@m0nji1234 Hab den Kommentar leider nicht gefunden. Wie hast du denn das hinbekommen?
@FaiIix
@FaiIix Год назад
Nachdem ich den Server konfiguriert habe (nameserver, default route) und dann neustarte sind alle Einstellungen wieder gelöscht. Weiß einer Abhilfe?
@RaspberryPiCloud
@RaspberryPiCloud Год назад
Kommt im nächsten Video
@5654Martin
@5654Martin Год назад
Gib uns ein Update, wenn Hetzner sich meldet 10:45 😅
@salat
@salat Год назад
FYI: Hetzner setzt auf Host-Routen um Adressen zu sparen und MAC Spoofing einzugrenzen..
@GTRDRIVER1
@GTRDRIVER1 Год назад
Mac spoofing wird auch bei deren dedicated Servern und vlan überwacht... Ich hatte mal versehentlich einer vm die falsche virtuelle nic zugeteilt so dass eine Mac aus dem internen Bereich nach außen kam... Hat 3 min gedauert dann kam eine ermahnende Email und eine Aufforderung einen Bericht zu schreiben was passiert ist und wie man es behoben hat
@macmac1872
@macmac1872 6 месяцев назад
Toll, danke das hier meine Einträge gelöscht werden. Diese Videos funktionieren nicht. Der zweite Server hat keine Verbindung zum Internet. Alles ist so eingestellt.
@RaspberryPiCloud
@RaspberryPiCloud 6 месяцев назад
Ich denke ehr hier handelt es sich um einen Anwenderfehler.
@macmac1872
@macmac1872 6 месяцев назад
Hallo Dennis, kannst du mir nicht helfen? Warum funktioniert es nicht obwohl ich alles gemacht habe wie du beschrieben hast ( also zweite Maschine ohne IP auf die PFSense legen) Für mein Routing auf dem Unifi kannst du mir bestimmt auch helfen oder ? Du bekommst auch gern was dafür :) @@RaspberryPiCloud
@nickpruecklmaier2020
@nickpruecklmaier2020 6 месяцев назад
Update: Inzwischen hat der debian internet und kann upaten. Warum weiß ich nicht genau. Hab noch paar Regeln definiert. Outbound Nat LAN. WAN subnets TCP/UDP any. Außderdem hatte ich kurz das Gefühl bei der Schnittstellenkonfiguration ens10 "l" und "eins" verwechselt zu haben. Ganz schlau bin ich noch nicht aber scheinbar gehts. Achja und auf der Hetznerseite hatte ich noch einen VSwitch erstellt und ein VLan eingeführt. (Memo beim nächstenmal alles einzeln testen)
@macmac1872
@macmac1872 5 месяцев назад
Ich habe die beiden Server erst einmal gelöscht. Vielleicht probiere es ich es noch ein 4.tes mal komplett von Anfang. Ich habe jede Konfig 3 mal durchgeführt und sie hat ja auch teilweise funktioniert. Was nicht ging, vom UniFi Netz zu den Servern und von den Servern ins Internet und UniFi Netz.
@pazz0987
@pazz0987 3 месяца назад
@@nickpruecklmaier2020 Es scheint so zu sein, dass die FW-Regel in der Zone LAN IPv4* nicht den Traffic ins Netz frei gibt. Da ist als Source "LAN subnets" hinterlegt. Warum auch immer die PfSense dies nicht verarbeitet. Wenn man stattdessen auf Adress 10.100.0.0/24 wechselt klappt der ping.
@MarcoSchwan
@MarcoSchwan Год назад
Hat Hetzner schon angerufen?
@RaspberryPiCloud
@RaspberryPiCloud Год назад
Nein noch nicht, aber ich treffe die die Tage.
Далее
New Race ? 🪽| Doge Gaming
00:12
Просмотров 1,5 млн
OpnSense on Proxmox: IPv6 Setup [Hetzner Server]
29:59
Mein Papierloses Büro! Scanner, NAS & Paperless NGX
23:20