Topic
Ik zoek wat input over hoe ik het beste een separaat netwerk voor mijn homelab kan opzetten.
De homelab bestaat nu uit twee hypervisors met proxmox, en mogelijk komt daar nog een derde bij, of een aparte nas.
Waarom dan?
Ik maak vrij veel VM's aan en gebruik daar het liefste DHCP voor, en "pin" de DHCP adressen op basis van MAC adres. Hierdoor loopt de DHCP pool op mijn router redelijk vaak vol, en is het daar gewoon enigszins een puinhoop op geworden.
Idee
Ik heb nu een Fritzbox 7490 als hoofd-router, die alles in mijn netwerk voorziet van een 192.168.178 adres.
Ik wil er een tweede netwerk bij maken met 192.168.100 als range, en op router niveau de routering opzetten. Het mag uiteraard ook een totaal andere range zijn, zoals in de 10.x range.
In dit subnet komen de hypervisors (met static IP) te hangen, en alle VM's die hierop draaien krijgen een dhcp adres in de 192.168.100 range.
Plaatje van huidige (boven) en gewenste (onder) situatie
/f/image/mKCKG1sPGBRtvymgIPmboKvJ.png?f=fotoalbum_large)
Requirements
Ik zoek wat input over hoe ik het beste een separaat netwerk voor mijn homelab kan opzetten.
De homelab bestaat nu uit twee hypervisors met proxmox, en mogelijk komt daar nog een derde bij, of een aparte nas.
Waarom dan?
Ik maak vrij veel VM's aan en gebruik daar het liefste DHCP voor, en "pin" de DHCP adressen op basis van MAC adres. Hierdoor loopt de DHCP pool op mijn router redelijk vaak vol, en is het daar gewoon enigszins een puinhoop op geworden.
Idee
Ik heb nu een Fritzbox 7490 als hoofd-router, die alles in mijn netwerk voorziet van een 192.168.178 adres.
Ik wil er een tweede netwerk bij maken met 192.168.100 als range, en op router niveau de routering opzetten. Het mag uiteraard ook een totaal andere range zijn, zoals in de 10.x range.
In dit subnet komen de hypervisors (met static IP) te hangen, en alle VM's die hierop draaien krijgen een dhcp adres in de 192.168.100 range.
Plaatje van huidige (boven) en gewenste (onder) situatie
/f/image/mKCKG1sPGBRtvymgIPmboKvJ.png?f=fotoalbum_large)
Requirements
- Het liefste zou ik ervoor zorgen dat alles in mijn 178-lan gewoon bij de 100-addressen kan, zonder op device-niveau een route tabel aan te passen. Op mijn PC gaat dat nog wel, maar op ipad/telefoon etc is dat niet zo handig.
- Daarnaast zou ik ook graag firewallen tussen het .100 subnet en het .178 subnet, zodat mijn thuis netwerk niet standaard te bereiken is door de .100 machines.
- Verder heb ik nu op een aantal virtuele IP adressen (met MetalLB) een port forwarding op de fritzbox open willen zetten. Bijvoorbeeld: een aantal VM's hebben 192.168.100.201 waarvan poort 443 naar het internet toe open kan staan.
- Voetnoot: alle devices hebben maar één NIC, en ik heb domme switches, zonder vlan mogelijkheden.
- Hoe stel ik een router in waarbij hij geen NAT gebruikt, maar tussen de twee netwerken routeert.
- Wat voor soort router heb ik hiervoor nodig? De routers waar ik mee bekend ben doen vooral NAT, en dat is hier niet echt de bedoeling. Zou een pricewatch: MikroTik Routerboard RB750Gr3 - hEX hiervoor bijvoorbeeld geschikt zijn?
- Hoe stel ik de routes op (beide?) routers in zodat alles bij elkaar kan.