• Forumu şuan da Ziyaretçi olarak görüntülüyorsunuz. Forum ziyaretçileri tüm konu ve bağlantıları görüntüleyemez ve kaynaklara erişimi yoktur. Eğer üye iseniz buradan üye girişi yapın ya da burayı tıklayarak şimdi üye olun.
  • Ubden® Topluluk Projelerine, Aracılığınızla Destek Vermektedir.

    Topluluk projelerine katkı yapmak ve topluğumuza ulaşan genç girişimcilere destek olmak için Buradaki  bağlantıdan işlem kanallarına ulaşabilirsiniz.

    Desteklerinizle 7.000 kişilik bir ekosistem olduk ve büyümeye devam ediyoruz. Desteğiniz için teşekkürler.

Hetzner Subnet Vmware ESXI Pfsense Router Multi IP Installation

cnkrt 

Süper Moderatör
Süper Moderatör
Hizmet Sağlayıcı
16 Şub 2023
103
151
KrediPara
989KP
Bu yazımda çokça sorulan ve internete kaynağı olmayan bir konuyu ele alacağım.

Öncelikle senaryomuzdan bahsedelim bu senaryo üzerinden ilerlemek anlamak açısından daha kolay olacaktır.

Hetzner'de bir makineniz var ve üzerine ESXI kurulumu yaptığınızı düşünelim, Vmware EXSI versiyonu önemli değil v6 ve üzeri olmasını tavsiye ederim.
Bu senaryoda elimizde ek 3-4 Public WAN IP var ve bunları bir firewall üzerinden geçirerek makinelere atamak istiyoruz.

Hetzner Server'da EK IP ile ESXI'de Neleri Yapabilirsiniz ? Neleri Yapamasınız ?
Normal şartlarda Hetzner'den Ek IP satın aldığınızda ve bu IP'nin MAC adresini ayırdığınızda (Separate MAC) oluşan MAC adresini ESXI üzerinde yeni makine kurarken eklediğiniz Ağ Kartı MAC adresini Manuel yaparak bu ek IP'nizi kullanabiliyorsunuz. Ama bazı sıkıntıları var.. Örneğin bu şekilde vCenter kuramazsınız (buna ayrı bir konuda değineceğim) ya da ESXI üzerine bir firewall kurduysanız bu makineleri bu firewall üzerinden geçiremezseniz.

Özetle Yapabilecekleriniz;
  • Ek bir yapılandırma, router ya da firewall olmadan ek iplerinizi kullanabilirsiniz.
  • Sadece MAC Adresini Hetzner Robot üzerinde ayrıştırma yaparak kolayca kurabilirsiniz.
  • EK iplerinize Hetzner dahili Firewall'u üzerinden kural yazabilirsiniz.
  • ESXI üzerinde ki makinelerinize Public IP verebilirsiniz.

Özetle Yapamayacaklarınız;
  • Stabil bir performans alamayabilirsiniz.
  • Tüm yapılarda (örneğin vCenter) bu metod çalışmaz.
  • Sunucuda bir firewall varsa bu ek IP'yi kullanan makineler istisna(kapsam dışı) kalır ve firewall üzerinden geçmez.

Hetzner Server'da ESXI üzerinde pfSense ya da OpnSense gibi firewall kullanmak.


Hetzner Serverinizde sunucunuz üzerine girişleri karşılayan ve çıkışları kontrol eden üzerine kurallar tanımlayabileceğiniz bir firewall kurabilirsiniz. Bu Firewall kullanılarak sunucularınızı internete açabilir ya da sadece VPN ile doğrudan erişim sağlayabileceğiniz kapalı devre ağ kurabilirsiniz. Bu size üst seviye güvenlik, kullanım kolaylığı yönetilebilir ağ ve ağ trafiği gibi avantajlar sağlayacaktır. Pfsense ESXI içerisinde yerel ağda kurabileceğiniz gibi yukarıda ki senaryoyu uygulayabilmek için EK IP üzerinde kurmanız gerekecektir.

Hetzner Server'da ESXI üzerine EK IP kullanarak pfSense nasıl kurulur ?

Öncelikle
Bu bağlantıyı görüntüleyebilmek için kayıt olmalı zaten üyeyseniz üye girişi yapmalısınız.
sayfasından yeni bir ek ip sipariş vermelisiniz.

ADIM 1 ) Hetzner Robot Üzerinden Gerekli Satın Almaları Yapmak

Aşağıdaki görseldeki alanları aynen uygulayabilirsiniz.

hetzner additional ip order page


Ardından IP'ler sekmenizde bir kaç dakika sonra yeni bir ek IP görüntüleyeceksiniz.

hetzner seperate MAC page

Ardından satın almış olduğunuz yeni IP adresinizin yanında olan ikona tıklayıp MAC adresinizi aşağıdaki sayfa ki butona tıklayarak ayırma işlemi yapın.

hetzner request seperate mac
Ardında size ayrılmış bir MAC adresi tanımlanacak. Bu MAC adresinizi artık robot üzerinde görüntüleyebileceksiniz.
hetzner show separete mac and reset mac

Ek IP'nizi aldıktan sonra size bir ek ürün olan Subnet gerekecektir. Bu Subnet'i kurgunuza uygun şekilde seçebilirsiniz.

Bunun için robot penceresinden ek ip aldığınız alana tekrar gidin.

1677671798022.png

Aşağıdaki alanda örnek olarak /29 subneti (6 IP ile bir sistem kurmak istediğimizi varsayalım) kurgunuza göre daha üst paketleri seçebilirsiniz. Ardından Gateway olarak biraz önce almış olduğumuz ek IPyi seçiyoruz. Ardından kullanım amacına "for router" yazıp kabul edip, siparişi geçiyoruz.

1677672021771.png

Bu aşamayı da tamamlandıktan sonra elinizde artık tüm gerekli satınalmanız gereken ürünler mevcut.

Şimdi sırada ESXI üzerinde kurguyu tamamlamak var.

ADIM 2 ) ESXI üzerinde gerekli network adaptör ayarlarını yapmak

Bu kısmı ESXI panel üzerinden anlatacağım, vCenter için de aynı alanı kullanabilirsiniz.


ESXI panelinize giriş yapın ve Networking sekmesine gelerek Virtual switches tabına geçiş yapın ve "Add standart virtual switch"i tıklayın.

1677672550904.png

Bu kısımda sistemde bulunan vSwitch0 yanına 1 adet router switch adı "rSwitch0" olan bir sanal switch ekliyoruz.

1677672677488.png

Ardında sırada bu yeni oluşturduğumuz rSwitch0'a ESXI üzerinden bir adet port eklemek bunun için aşağıdaki adımları izleyebilirsiniz.

1677672923011.png

Bu adımdan sonra ESXI networking ayarlarındaki işlemleriniz tamamlandı.

ADIM 3 ) ESXI Sanal Makine Üzerine (Pfsense/OpnSense) yeni portu eklemek

Pfsense/OpnSense sanal makinenizin Settings sayfasını açarak "Add network adapter" seçeneğini tıklayıp aşağıdaki gibi yeni eklenen adapter seçeneğini Router Network Port olarak seçip önemli kısma geçiyoruz.

1677673487979.png

Burda önemli konumuz kurulu düzende ki VM Network'e atanmış otomatik MAC adresini satın alma yapmış olduğumuz MAC adresi ile değiştirmek.
 
Moderatör tarafında düzenlendi:

cnkrt 

Süper Moderatör
Süper Moderatör
Hizmet Sağlayıcı
16 Şub 2023
103
151
KrediPara
989KP
Aşağıdaki gibi yapabilirsiniz.

1677674345686.png


ADIM 4 ) pfSense/OpnSense arayüzünde Subnet'i yapılandırmak

Bu adımda firewall arayüzüne giriş yaparak Subnet'i tanıtma adımlarını yapacağız. Aşağıdaki adımlar ile yeni eklediğiniz network adaptörünü firewalla interface olarak atayın.

1677674615300.png

Satınalmış olduğumuz subneti firewala kurmadan önce kurgu ve mantığını anlayalım. Aşağıda görselde görebileceğiniz gibi siz /29 lu Subnet satınalma yaptığınızda size 8 IP gösteriyor, bunlardan 6'sı kullanılabilir IP'ler biri subnetin başlangıcı ve (ilk ip) diğeri boradcasti (son ip) bunlar kullanılamaz iplerde ip aralığınızı (sınırlarınızı) belirlemede kullanılır diyebiliriz. Router kurulumu yaparken kullanılabilir IP'lerden birini gateway olarak seçeceğiz resimde yer alan 2 numaralı IP'yi Router Gatewayi yapıp kalan 5 IP'yi kullanıma alacağız.

1677676371867.png


Şimdi bu yapıya göre Pfsense eklediğimiz interface'yi aşağıdaki resimdeki gibi düzenleyelim.

1677676779883.png

Artık Router yapımız hazır. Son adım olarak ESXI'de istediğimiz makineye artık kullanabileceğimiz 5 IP'den birini verebiliriz.

Bunun için önce sanal makinede Network adaptörünü aşağıdaki gibi değiştirin. (örnek makinemiz windows 10 pro)

1677677205809.png

Ardından makinenizin içerisinde ki IP adresini ilgili şekilde değiştirin ve işlem tamamlanmış olur.


1677677501264.png
 
Moderatör tarafında düzenlendi:
Üst