PFsense Firewall über Hetzner Cloud

Es gibt 21 Antworten in diesem Thema, welches 5.834 mal aufgerufen wurde. Der letzte Beitrag () ist von bic.

  • Hallo liebe gemeinde,


    ist es ratsam eine Firewall über Hetzner Cloud laufen zu lassen? Als Nachteil sehe ich die Einbussen in der Bandbreite, wenn ich verschiedene Home Netzwerke via VPN (Wireguard) verbinde.

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Wie jetzt - was heißt "über" ?

    Man(n) hole sich nen CX 11 VPS bei Hetzner, läd die ISO Image von PFSense und installiert diese. Wahlweise kann ja die FritzBox oder welche Box auch immer, die Verbindung zur PFSense über Wireguard erfolgen. Sprich der ganze traffic läuft dann über die PFSense.


    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Das kann man gepflegt vergessen... Schon mal versucht bei Hetzner ne PFsense aufzusetzen? Du musst für jeden furz Routen schreiben usw... Davon ab das deine Bandbreit dermaßen in den Keller geht. Ne macht keinen und so absolut gar keinen Sinn.

  • Habe bei Youtube auch schon ein paar Jungs gesehen, die das machen.

    Aber für mich wäre das nichts, jedenfalls sehe ich den Sinn nicht.

    Vigor 167 - OPNsense- 4x US-8-60W - US-8-150W- US-24-250W - 4 x UAP-AC-PRO- 4 x UAP-AC-M 6 x USW-Flex-Mini - Proxmox-Cluster -TrueNas- Fhem- Homematic und jede Menge anderen Blödsinn der eigentlich nur Strom frisst aber mir freude macht :smiling_face_with_sunglasses:

  • Ja es gibt einen Youtuber der das gerade alles durchprobiert, aber es macht keinen Sinn für das genannte Vorhaben. Das wäre nur Interessant für Server die auch bei Hetzner laufen.

  • jkasten

    ich glaube dem seine Server laufen bei Hetzner, der nutzt dort die Pfsense für eine Wireguard Verbindung nach "Hause".

    Vigor 167 - OPNsense- 4x US-8-60W - US-8-150W- US-24-250W - 4 x UAP-AC-PRO- 4 x UAP-AC-M 6 x USW-Flex-Mini - Proxmox-Cluster -TrueNas- Fhem- Homematic und jede Menge anderen Blödsinn der eigentlich nur Strom frisst aber mir freude macht :smiling_face_with_sunglasses:

  • jkasten

    ich glaube dem seine Server laufen bei Hetzner, der nutzt dort die Pfsense für eine Wireguard Verbindung nach "Hause".

    ne es soll der ganze traffic darüber laufen und das ist sinnfrei.

  • Wenn dem so ist, hast du natürlich recht

    Vigor 167 - OPNsense- 4x US-8-60W - US-8-150W- US-24-250W - 4 x UAP-AC-PRO- 4 x UAP-AC-M 6 x USW-Flex-Mini - Proxmox-Cluster -TrueNas- Fhem- Homematic und jede Menge anderen Blödsinn der eigentlich nur Strom frisst aber mir freude macht :smiling_face_with_sunglasses:

  • Ich bin darauf gekommen, weil Dennis in seinen Channel Youtube darüber berichtet hat. Den einzigen Vorteil den ich im Cloudnetzwerk mit PFSense sehe ist, dass man nicht jeden einzelnen kleinen vserver ne pub. IPv4 kostenpflichtig zuweisen muss!

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Ben

    ich sehe die Videos vom Dennis echt gerne, der hat so ne "besondere " Art Dinge zu erklären :smiling_face:

    Vigor 167 - OPNsense- 4x US-8-60W - US-8-150W- US-24-250W - 4 x UAP-AC-PRO- 4 x UAP-AC-M 6 x USW-Flex-Mini - Proxmox-Cluster -TrueNas- Fhem- Homematic und jede Menge anderen Blödsinn der eigentlich nur Strom frisst aber mir freude macht :smiling_face_with_sunglasses:

  • ne es soll der ganze traffic darüber laufen und das ist sinnfrei.

    Mal so ne Frage am Rande, was wäre denn für eine VPN-Bandbreite zur/von der Hetzner Cloud möglich, einmal vorausgesetzt, man unterliegt nicht eigenen Restriktionen?

  • Mal so ne Frage am Rande, was wäre denn für eine VPN-Bandbreite zur/von der Hetzner Cloud möglich, einmal vorausgesetzt, man unterliegt nicht eigenen Restriktionen?

    Hängt von deiner Firewall, deiner Internetleitung und dem Server bei Hetzner ab. Wie du schon merkst, nicht so einfach zu beantworten.

  • Hängt von deiner Firewall, deiner Internetleitung und dem Server bei Hetzner ab. Wie du schon merkst, nicht so einfach zu beantworten.

    Meine Seite hatte ich ja ausgeschlossen (würde aber im Zweifel erst bei 1.000 Mbit/s reglementiert), mir ging es eben darum, was bei Hetzner möglich wäre, u.U. auch tarifabhängig.

  • Meine Seite hatte ich ja ausgeschlossen (würde aber im Zweifel erst bei 1.000 Mbit/s reglementiert), mir ging es eben darum, was bei Hetzner möglich wäre, u.U. auch tarifabhängig.

    Kann deine Firewall Gigabit VPN? Hetzner Garantiert bei dedizierten Servern 1 Gigabit, preislich ab 58€ im Monat. Hetzner Cloud lohnt nicht in dem Fall da zu wenig Traffic frei. Hin oder her, macht keinen Sinn.

  • Kann deine Firewall Gigabit VPN?

    Guckst Du:


    Hin oder her, macht keinen Sinn.

    Darum ging es mir auch gar nicht. Mir ging es um die Überlegung, eventuell dedizierte Backups in eine Claud zu fahren und das macht bei mir unter 300-400 Mbit/s keinen Sinn, da würde dann das Zeitfenster bei einem Vollbackup nicht ausreichen. Bei einem Gbit/s sieht das natürlich anders aus, wobei ich diese z.Z. nicht einmal LAN-intern erreiche, da muss einfach zu viel gerechent werden. Ob mir das allerdings 700,--/a wert wäre und das wird ja dann auch nocht alles sein.

  • Guckst Du:


    Darum ging es mir auch gar nicht. Mir ging es um die Überlegung, eventuell dedizierte Backups in eine Claud zu fahren und das macht bei mir unter 300-400 Mbit/s keinen Sinn, da würde dann das Zeitfenster bei einem Vollbackup nicht ausreichen. Bei einem Gbit/s sieht das natürlich anders aus, wobei ich diese z.Z. nicht einmal LAN-intern erreiche, da muss einfach zu viel gerechent werden. Ob mir das allerdings 700,--/a wert wäre und das wird ja dann auch nocht alles sein.

    600Mbit mit Threadprotection. Was aber schon recht gut ist. Aber warum nicht die Backups per rsync oder ähnlichem machen?