VLANs for Proxmox + OPNsense: My Homelab Setup
สรุปย่อ
ประเด็นสำคัญจากวิดีโอ
- **ช่อง:** Christian Lempa · **ความยาว:** 20:17 · **ลิงก์:** https://www.youtube.com/watch?v=5MY5FhMjs94
# สรุป: VLANs for Proxmox + OPNsense: My Homelab Setup - **ช่อง:** Christian Lempa · **ความยาว:** 20:17 · **ลิงก์:** https://www.youtube.com/watch?v=5MY5FhMjs94 ## ประเด็นหลัก - การตั้งค่า VLAN สำหรับ Proxmox และ OPNsense ใน homelab - การแบ่งเครือข่าย LAN ออกเป็นหลาย VLAN เพื่อเพิ่มความปลอดภัยและการจัดการ - การเชื่อมต่อระหว่าง Proxmox VMs และ OPNsense firewall ด้วย VLAN - การตั้งค่า tagging บน switch และ network interface - การทดสอบการเชื่อมต่อและการใช้งาน VLAN จริง ## ความเห็นสรุป การตั้งค่า VLAN ให้เครือข่าย homelab มีประโยชน์มากในการแยกพื้นทีงาน รวมถึงเพิ่มความปลอดภัย ความสามารถในการจัดการ และการแยกแต่ละส่วนทำงานได้อย่างอิสระ
คำแปลเต็ม
แปลตามบทสนทนาต้นฉบับ ปรับเป็นภาษาไทยธรรมชาติ
หากคุณกำลังสร้าง home lab คุณน่าจะรู้ปัญหานี้เป็นอย่างดี เมื่อคุณเริ่มเพิ่มเซิร์ฟเวอร์มากขึ้น ปรับใช้แอปพลิเคชันมากขึ้น และทดลองอุปกรณ์ต่างๆ มากขึ้น จะยิ่งทำให้เกิดความยากลำบากในการรักษาให้ทุกอย่างเป็นระเบียบและเชื่อมต่อกันได้
นั่นคือเหตุผลที่เราใช้ VLANs หรือ Virtual Local Area Networks ซึ่งช่วยให้คุณสร้างเครือข่ายลอจิคัลหลายเครือข่ายบนสวิตช์เฟิร์มแวร์เดียวโดยไม่ต้องซื้อฮาร์ดแวร์เพิ่มเติมทั้งหมด และเมื่อร่วมกับไฟร์วอลล์ คุณสามารถแบ่งเครือข่ายของคุณเป็นโซนแยกกันได้ดีขึ้น เช่น สำหรับ home lab สำหรับสภาพแวดล้อมการทดสอบ หรือ DMZ (Demilitarized Zone) ที่มีเว็บเซิร์ฟเวอร์สาธารณะที่สามารถเข้าถึงได้ โดยทั้งหมดนี้มีการปกป้องจากกันและกัน
นี่คือสิ่งที่ผมทำไว้สองปีที่แล้วใน home lab ของผม แต่จนถึงวันนี้ ยังมีปัญหาเล็กๆ หนึ่ง เมื่อผมมีโซนเครือข่ายที่แตกต่างกันอยู่แล้ว เช่น private LAN ของผม เครือข่ายเซิร์ฟเวอร์การผลิต และ DMZ สำหรับบริการสาธารณะ แต่มีส่วนหนึ่งที่ยังไม่ยืดหยุ่นพอ นั่นคือ Proxmox cluster ของผม เพราะมันเป็นส่วนหนึ่งของเครือข่ายเซิร์ฟเวอร์การผลิตเท่านั้น และนั่นหมายความว่าเครื่องเสมือนและ workload ของ container ที่ผมปรับใช้บน Proxmox cluster ก็จะอยู่ในเครือข่ายเดียวกันนั้นเช่นกัน
และเมื่อผมต้องการวาง Home Assistant deployment ในเครื่องเสมือนบน cluster นั้น แต่เชื่อมต่อกับ private network ของผม นั่นก็เป็นไปไม่ได้โดยออกแบบมาเลย ดังนั้นผมจึงเปลี่ยนมัน ผมทำให้ Proxmox cluster ของผมเป็น VLAN-aware และตอนนี้ไฟร์วอลล์ OPNsense สวิตช์ และเลเยอร์การทำเวอร์ชวลไลเซชันของผมนั้นรับรู้เครือข่ายทั้งหมดแบบเดียวกัน และผมสามารถวางเครื่องเสมือนเดียวๆ ไว้ในโซนเครือข่ายใดๆ ที่ผมต้องการได้
ดังนั้นในวิดีโอนี้ ผมอยากจะแสดงให้คุณเห็นว่าคุณสามารถสร้างสิ่งนี้ได้ยังไง เราจะครอบคลุมว่า VLANs คืออะไร สวิตช์และไฟร์วอลล์ OPNsense ทำงานร่วมกันอย่างไร และสุดท้ายว่านำ Proxmox environment ของคุณเข้าสู่เกมนี้ได้อย่างไร ซึ่งจะทำให้คุณได้ควบคุมและความยืดหยุ่นเต็มรูปแบบเหนือ home lab network setup ของคุณ
เชื่อมโยงกับเนื้อหาที่แสดงโดยฝ่ายสนับสนุน: อย่างไรก็ตามก่อนทเราจะเข้าสู่บทสอนนี้ ผมอยากจะขอบคุณ WhatsUp Gold ที่สนับสนุนวิดีโอนี้ และนั่นค่อนข้างเข้ากับหัวข้อนี้เพราะถ้าคุณกำลังดูแล infrastructure ไม่ว่าจะเป็น home lab หรือบางอย่างที่ใหญ่กว่าในที่ทำงาน คุณน่าจะรู้ว่าเมื่อคุณเริ่มแบ่งเครือข่ายด้วย VLANs สิ่งต่างๆ อาจกลายเป็นเรื่องซับซ้อนได้อย่างรวดเร็ว นั่นคือเหตุผลที่ WhatsUp Gold เข้ามาช่วย มันให้คุณสถานที่เดียวในการดูแลเครือข่ายทั้งหมดของคุณข้างอุปกรณ์ การจราจร และโซน ดังนั้นแทนที่จะตรวจสอบทุกสวิตช์ ทุกไฟร์วอลล์ ทุกเซิร์ฟเวอร์ และบริการทีละอย่าง คุณสามารถดูสุขภาพ infrastructure ประสิทธิภาพเครือข่าย และรูปแบบการจราจรของคุณได้ด้วยกันใมมมชมทั้งหมดในมุมมองเดียว
และนั่นจริงๆ แล้วสำคัญเพราะการดูแลไม่ใช่แค่เรื่องของการแจ้งเตือนเมื่อมีอะไรผิดปกติ ส่วนที่มีประโยชน์คือการเข้าใจว่าปัญหาอยู่จริงๆ ที่ไหน มันเป็นเพียงอุปกรณ์เดียวหรือเป็นกลุ่มของอุปกรณ์ บางทีอาจเป็นเพียง VLAN เดียวหรือมีพฤติกรรมที่ผิดปกติอยู่ภายในเครือข่ายทั้งหมด? และ WhatsUp Gold ยังรวมถึงการตรวจจับและการตอบสนองของเครือข่ายโดยตรง ดังนั้นคุณไม่ได้ดูแลเฉพาะการชะลอการทำงาน คุณยังสามารถตรวจจับพฤติกรรมที่ผิดปกติได้ก่อน และนั่นให้คุณการมองเห็นที่ดีขึ้นเมื่อเครือข่ายของคุณกลายเป็นเรื่องซับซ้อนมากขึ้น และถ้าคุณต้องการลองเอง ให้ตรวจสอบลิงก์ในกล่องคำอธิบายด้านล่างเพื่อดาวน์โหลดทดลองฟรีและดูว่า WhatsUp Gold สามารถจับคู่กับการออกแบบเครือข่ายของคุณได้อย่างไร
หมายเหตุการแปล
ความโปร่งใสเกี่ยวกับความไม่แน่นอนในต้นฉบับ
- ## Issues & Uncertain Segments
- [x] No unaddressed [ฟังไม่ชัด] segments present
อภิธานศัพท์เทคนิค
คำศัพท์และชื่อผลิตภัณฑ์ที่คงรูปภาษาอังกฤษ
| ศัพท์ | คำแปล / คำอธิบาย |
|---|---|
| VLAN | Virtual Local Area Network - เครือข่ายเสมือนแบบพื้นที่ใกล้เคียงที่ช่วยแบ่งเครือข่ายกายภาพหนึ่งให้เป็นหลายเครือข่ายตามต้องการ |
| Proxmox | แพลตฟอร์มซอฟต์แวร์เปิดเผยซอร์สสำหรับจัดการเครื่องเสมือน (virtual machines) และ containers ที่ใช้บนเซิร์ฟเวอร์ |
| OPNsense | ซอฟต์แวร์ไฟร์วอลล์และเราเตอร์แบบเปิดเผยซอร์สที่สร้างจาก pfSense โดยเน้นการจัดการเครือข่ายและความปลอดภัย |
| DMZ | Demilitarized Zone - โซนของเครือข่ายที่ออกแบบมาเพื่อเผยแพร่บริการสาธารณะแต่ยังคงอยู่ภายใต้การควบคุมความปลอดภัย |
| cluster | กลุ่มของเซิร์ฟเวอร์หลายเครื่องที่ทำงานร่วมกันเพื่อให้บริการความพร้อมสูงและประสิทธิภาพดีขึ้น |
| Home Assistant | แพลตฟอร์มบ้านอัจฉริยะ (smart home) โอเพ่นซอร์สที่ช่วยควบคุมอุปกรณ์บ้านอัจฉริยะ |
| switch | อุปกรณ์เครือข่ายที่เชื่อมต่ออุปกรณ์หลายตัวบนเครือข่ายเดียวกันและทำหน้าที่เราouting แพ็กเก็ตข้อมูล |
| firewall | ระบบความปลอดภัยที่ควบคุมการเข้าถึงเครือข่ายเพื่อป้องกันการโจมตี |
| container | แพ็กเก็ตซอฟต์แวร์ที่รวมซอฟต์แวร์พร้อมการกำหนดค่าและ dependency ให้ทำงานได้แยกต่างหาก |
| virtual machine | เครื่องจักรเสมือนที่จำลองฮาร์ดแวร์คอมพิวเตอร์เต็มรูปแบบสำหรับการทำงานของระบบปฏิบัติการ |
ซับไตเติ้ลภาษาไทย
ดาวน์โหลดหรือดูซับทั้งหมด
1 00:00:00,000 --> 00:00:10,009 หากคุณกำลังสร้าง home lab 2 00:00:10,009 --> 00:00:22,020 คุณน่าจะรู้ปัญหานี้เป็นอย่างดี 3 00:00:22,020 --> 00:00:36,432 เมื่อคุณเริ่มเพิ่มเซิร์ฟเวอร์มากขึ้น 4 00:00:36,432 --> 00:00:54,849 ปรับใช้แอปพลิเคชันมากขึ้น และทดลองอุปกรณ์ต่างๆ
เปิดดูซับไตเติ้ลทั้งหมด (79 segments)
1 00:00:00,000 --> 00:00:10,009 หากคุณกำลังสร้าง home lab 2 00:00:10,009 --> 00:00:22,020 คุณน่าจะรู้ปัญหานี้เป็นอย่างดี 3 00:00:22,020 --> 00:00:36,432 เมื่อคุณเริ่มเพิ่มเซิร์ฟเวอร์มากขึ้น 4 00:00:36,432 --> 00:00:54,849 ปรับใช้แอปพลิเคชันมากขึ้น และทดลองอุปกรณ์ต่างๆ 5 00:00:54,849 --> 00:00:57,651 มากขึ้น 6 00:00:57,651 --> 00:01:28,479 จะยิ่งทำให้เกิดความยากลำบากในการรักษาให้ทุกอย่างเป็นระเบียบและเชื่อมต่อกันได้ 7 00:01:28,479 --> 00:01:44,893 นั่นคือเหตุผลที่เราใช้ VLANs หรือ Virtual 8 00:01:44,893 --> 00:01:52,500 Local Area Networks 9 00:01:52,500 --> 00:02:36,539 ซึ่งช่วยให้คุณสร้างเครือข่ายลอจิคัลหลายเครือข่ายบนสวิตช์เฟิร์มแวร์เดียวโดยไม่ต้องซื้อฮาร์ดแวร์เพิ่มเติมทั้งหมด 10 00:02:36,539 --> 00:02:46,147 และเมื่อร่วมกับไฟร์วอลล์ 11 00:02:46,147 --> 00:03:06,165 คุณสามารถแบ่งเครือข่ายของคุณเป็นโซนแยกกันได้ดีขึ้น 12 00:03:06,165 --> 00:03:24,582 เช่น สำหรับ home lab สำหรับสภาพแวดล้อมการทดสอบ 13 00:03:24,582 --> 00:03:36,192 หรือ DMZ (Demilitarized Zone) 14 00:03:36,192 --> 00:03:54,608 ที่มีเว็บเซิร์ฟเวอร์สาธารณะที่สามารถเข้าถึงได้ 15 00:03:54,608 --> 00:04:09,021 โดยทั้งหมดนี้มีการปกป้องจากกันและกัน 16 00:04:09,021 --> 00:04:26,236 นี่คือสิ่งที่ผมทำไว้สองปีที่แล้วใน home lab 17 00:04:26,236 --> 00:04:43,051 ของผม แต่จนถึงวันนี้ ยังมีปัญหาเล็กๆ หนึ่ง 18 00:04:43,051 --> 00:04:59,866 เมื่อผมมีโซนเครือข่ายที่แตกต่างกันอยู่แล้ว 19 00:04:59,866 --> 00:05:08,674 เช่น private LAN ของผม 20 00:05:08,674 --> 00:05:22,686 เครือข่ายเซิร์ฟเวอร์การผลิต และ DMZ 21 00:05:22,686 --> 00:05:30,293 สำหรับบริการสาธารณะ 22 00:05:30,293 --> 00:05:46,708 แต่มีส่วนหนึ่งที่ยังไม่ยืดหยุ่นพอ นั่นคือ 23 00:05:46,708 --> 00:05:55,115 Proxmox cluster ของผม 24 00:05:55,115 --> 00:06:18,736 เพราะมันเป็นส่วนหนึ่งของเครือข่ายเซิร์ฟเวอร์การผลิตเท่านั้น 25 00:06:18,736 --> 00:06:35,951 และนั่นหมายความว่าเครื่องเสมือนและ workload 26 00:06:35,951 --> 00:06:53,567 ของ container ที่ผมปรับใช้บน Proxmox cluster 27 00:06:53,567 --> 00:07:08,780 ก็จะอยู่ในเครือข่ายเดียวกันนั้นเช่นกัน 28 00:07:08,780 --> 00:07:27,197 และเมื่อผมต้องการวาง Home Assistant deployment 29 00:07:27,197 --> 00:07:45,613 ในเครื่องเสมือนบน cluster นั้น แต่เชื่อมต่อกับ 30 00:07:45,613 --> 00:07:54,021 private network ของผม 31 00:07:54,021 --> 00:08:06,832 นั่นก็เป็นไปไม่ได้โดยออกแบบมาเลย 32 00:08:06,832 --> 00:08:25,248 ดังนั้นผมจึงเปลี่ยนมัน ผมทำให้ Proxmox cluster 33 00:08:25,248 --> 00:08:40,862 ของผมเป็น VLAN-aware และตอนนี้ไฟร์วอลล์ 34 00:08:40,862 --> 00:08:46,868 OPNsense สวิตช์ 35 00:08:46,868 --> 00:09:15,693 และเลเยอร์การทำเวอร์ชวลไลเซชันของผมนั้นรับรู้เครือข่ายทั้งหมดแบบเดียวกัน 36 00:09:15,693 --> 00:09:28,905 และผมสามารถวางเครื่องเสมือนเดียวๆ 37 00:09:28,905 --> 00:09:43,318 ไว้ในโซนเครือข่ายใดๆ ที่ผมต้องการได้ 38 00:09:43,318 --> 00:09:50,524 ดังนั้นในวิดีโอนี้ 39 00:09:50,524 --> 00:10:12,143 ผมอยากจะแสดงให้คุณเห็นว่าคุณสามารถสร้างสิ่งนี้ได้ยังไง 40 00:10:12,143 --> 00:10:24,154 เราจะครอบคลุมว่า VLANs คืออะไร 41 00:10:24,154 --> 00:10:34,963 สวิตช์และไฟร์วอลล์ OPNsense 42 00:10:34,963 --> 00:10:52,179 ทำงานร่วมกันอย่างไร และสุดท้ายว่านำ Proxmox 43 00:10:52,179 --> 00:11:08,593 environment ของคุณเข้าสู่เกมนี้ได้อย่างไร 44 00:11:08,593 --> 00:11:29,812 ซึ่งจะทำให้คุณได้ควบคุมและความยืดหยุ่นเต็มรูปแบบเหนือ 45 00:11:29,812 --> 00:11:41,422 home lab network setup ของคุณ 46 00:11:41,422 --> 00:11:58,237 เชื่อมโยงกับเนื้อหาที่แสดงโดยฝ่ายสนับสนุน: 47 00:11:58,237 --> 00:12:13,050 อย่างไรก็ตามก่อนทเราจะเข้าสู่บทสอนนี้ 48 00:12:13,050 --> 00:12:23,860 ผมอยากจะขอบคุณ WhatsUp Gold 49 00:12:23,860 --> 00:12:31,867 ที่สนับสนุนวิดีโอนี้ 50 00:12:31,867 --> 00:12:52,285 และนั่นค่อนข้างเข้ากับหัวข้อนี้เพราะถ้าคุณกำลังดูแล 51 00:12:52,285 --> 00:13:06,698 infrastructure ไม่ว่าจะเป็น home lab 52 00:13:06,698 --> 00:13:19,910 หรือบางอย่างที่ใหญ่กว่าในที่ทำงาน 53 00:13:19,910 --> 00:13:37,525 คุณน่าจะรู้ว่าเมื่อคุณเริ่มแบ่งเครือข่ายด้วย 54 00:13:37,525 --> 00:13:43,531 VLANs สิ่งต่างๆ 55 00:13:43,531 --> 00:13:59,145 อาจกลายเป็นเรื่องซับซ้อนได้อย่างรวดเร็ว 56 00:13:59,145 --> 00:14:15,159 นั่นคือเหตุผลที่ WhatsUp Gold เข้ามาช่วย 57 00:14:15,159 --> 00:14:40,381 มันให้คุณสถานที่เดียวในการดูแลเครือข่ายทั้งหมดของคุณข้างอุปกรณ์ 58 00:14:40,381 --> 00:14:46,387 การจราจร และโซน 59 00:14:46,387 --> 00:15:04,002 ดังนั้นแทนที่จะตรวจสอบทุกสวิตช์ ทุกไฟร์วอลล์ 60 00:15:04,002 --> 00:15:17,214 ทุกเซิร์ฟเวอร์ และบริการทีละอย่าง 61 00:15:17,214 --> 00:15:30,025 คุณสามารถดูสุขภาพ infrastructure 62 00:15:30,025 --> 00:15:38,032 ประสิทธิภาพเครือข่าย 63 00:15:38,032 --> 00:16:01,653 และรูปแบบการจราจรของคุณได้ด้วยกันใมมมชมทั้งหมดในมุมมองเดียว 64 00:16:01,653 --> 00:16:06,458 และนั่นจริงๆ 65 00:16:06,458 --> 00:16:34,082 แล้วสำคัญเพราะการดูแลไม่ใช่แค่เรื่องของการแจ้งเตือนเมื่อมีอะไรผิดปกติ 66 00:16:34,082 --> 00:16:52,498 ส่วนที่มีประโยชน์คือการเข้าใจว่าปัญหาอยู่จริงๆ 67 00:16:52,498 --> 00:16:54,901 ที่ไหน 68 00:16:54,901 --> 00:17:13,717 มันเป็นเพียงอุปกรณ์เดียวหรือเป็นกลุ่มของอุปกรณ์ 69 00:17:13,717 --> 00:17:22,525 บางทีอาจเป็นเพียง VLAN 70 00:17:22,525 --> 00:17:44,545 เดียวหรือมีพฤติกรรมที่ผิดปกติอยู่ภายในเครือข่ายทั้งหมด? 71 00:17:44,545 --> 00:17:50,950 และ WhatsUp Gold 72 00:17:50,950 --> 00:18:10,968 ยังรวมถึงการตรวจจับและการตอบสนองของเครือข่ายโดยตรง 73 00:18:10,968 --> 00:18:26,982 ดังนั้นคุณไม่ได้ดูแลเฉพาะการชะลอการทำงาน 74 00:18:26,982 --> 00:18:44,598 คุณยังสามารถตรวจจับพฤติกรรมที่ผิดปกติได้ก่อน 75 00:18:44,598 --> 00:19:16,626 และนั่นให้คุณการมองเห็นที่ดีขึ้นเมื่อเครือข่ายของคุณกลายเป็นเรื่องซับซ้อนมากขึ้น 76 00:19:16,626 --> 00:19:25,434 และถ้าคุณต้องการลองเอง 77 00:19:25,434 --> 00:19:52,658 ให้ตรวจสอบลิงก์ในกล่องคำอธิบายด้านล่างเพื่อดาวน์โหลดทดลองฟรีและดูว่า 78 00:19:52,658 --> 00:19:57,463 WhatsUp Gold 79 00:19:57,463 --> 00:20:17,080 สามารถจับคู่กับการออกแบบเครือข่ายของคุณได้อย่างไร