WZ-IT Logo
Zurück zu Proxmox
Proxmox Logo×Hetzner Logo

Proxmox auf Hetzner installieren & betreiben

Single Node, Cluster, HA & Support (Dedicated & Cloud) – inkl. Netzwerk-Setup mit Private Networks & vSwitch

Kostenkontrolle
EU-Hosting
Volle Kontrolle
Support & Stundenpakete

Warum Proxmox auf Hetzner?

Die Kombination aus Proxmox VE und Hetzner bietet Enterprise-Virtualisierung ohne Vendor Lock-in – zu einem Bruchteil der Kosten von VMware oder Cloud-VMs.

Kosten

Proxmox ist Open Source. Hetzner Dedicated ab ~40€/Monat. Keine Per-Socket-Lizenzen wie bei VMware.

EU & DSGVO

Hetzner-Rechenzentren in Deutschland und Finnland. Ihre Daten bleiben in der EU.

Volle Kontrolle

Root-Zugriff, eigene Netzwerk-Konfiguration, keine Abhängigkeit von Cloud-Provider-APIs.

Performance

Dedizierte Hardware = konstante Performance. Keine Noisy Neighbors, keine Throttling.

Typische Use Cases

Private Cloud
Kubernetes Nodes
Legacy VMs
VDI
Dev/Staging/Prod

Proxmox auf Hetzner installieren: Voraussetzungen

Je sauberer die Prechecks, desto weniger mysteriöse Cluster-Probleme später – vor allem bei Corosync und Storage.

Dedicated vs Cloud – was ist anders?

Hetzner Dedicated

  • Volle Hardware-Kontrolle, lokale NVMe
  • Rescue System für Installation
  • vSwitch für L2-Konnektivität

Hetzner Cloud

  • Schnelles Provisioning, API-gesteuert
  • Private Networks (L3) automatisch via DHCP
  • Ideal für Dev/Test, Jump-Server

Prechecks Checkliste

1

Zielbild klären

Single Node (Backup/DR) oder HA-Cluster (Failover)?

2

FQDN/Hostname final festlegen

Nicht später ändern – Cluster mag das nicht.

3

IP-Plan erstellen

Management, Corosync/Cluster, Storage getrennt planen.

4

Hetzner Netz-Realität verstehen

Striktes IP/MAC-Binding; bei Bridging virtuelle MACs berücksichtigen.

5

Firewall/Access Plan

Web-GUI (8006), SSH (22) – via Allowlist/VPN/Jump Host.

6

Cloud Private Network Verhalten

Automatisch via DHCP/hc-utils hochgezogen bei Standard-Images.

Proxmox Setup Schritt für Schritt (Single Node)

Verschiedene Installationswege für Hetzner Dedicated Server – wir wählen den passenden für Ihr Setup.

A

Debian → Proxmox

Rescue booten, Debian installieren (z.B. via installimage), dann auf Proxmox upgraden.

Wann sinnvoll:

Maximale Kontrolle über Partitionierung/RAID

B

Proxmox ISO via QEMU/VNC

Offizielle Proxmox ISO aus dem Rescue System per QEMU + VNC booten. ZFS-freundlich.

Wichtig:

Interface-Namen vor Reboot korrekt setzen

C

Automatisiert (Script)

Automatisierte Installation für Hetzner Dedicated, inkl. Netzwerk-Konfiguration und ZFS RAID-1. Ideal für schnellen Einstieg und Development – für Production sind Anpassungen nötig.

Tool-Box:

github.com/ariadata/proxmox-hetzner

Third-party Script – wir prüfen und passen bei Bedarf an.

Proxmox Cluster auf Hetzner einrichten (pvecm)

Best Practice: Corosync/Cluster-Traffic sollte separiert werden, weil anderer Traffic Latenz/Jitter verursacht und Corosync dann Nodes "verliert".

Hostname & IP final

Müssen vor Cluster-Erstellung feststehen.

Corosync separieren

Eigener Link/Netz (vSwitch/Private Network).

Storage nicht auf Corosync

Storage-Traffic darf Corosync nicht stören.

Minimal-Flow (Beispiel)
# Node 1: Cluster erstellen
pvecm create pve-cluster-1

# Node 2: dem Cluster beitreten
pvecm add <IP-von-Node1>

# Status prüfen
pvecm status
pvecm nodes

Netzwerk-Setup mit Private Networks & vSwitch

Hetzner Cloud Networks (Private Networks)

  • Private Layer-3 Links zwischen Cloud Servern
  • Traffic im Network ist kostenlos
  • Nicht automatisch verschlüsselt → TLS/VPN nutzen
  • IPv4; IP-Vergabe über Hetzner-Backend

vSwitch (Dedicated ↔ Cloud)

  • Verbindet Dedicated Server mit Cloud Private Networks
  • Virtuelles Layer-2 Netzwerk für L2-Segmente/VLAN-Flows
  • Wichtig für Cluster-/Storage-Traffic privat zu halten

Praktisches Zielbild (Best Practice)

Management

Web-GUI/SSH (hart eingeschränkt, idealerweise via VPN/Jump Host)

Corosync/Cluster

Exklusiver, ruhiger Link (Private Network / vSwitch / dedizierte NIC)

Storage

Getrennt (Ceph/NFS/iSCSI), nicht auf dem Corosync-Link

Hetzner-Spezial: Routed vs Bridged Setup

Hetzner arbeitet mit striktem IP/MAC-Binding. Je nach Setup sind routed-Setups erforderlich, bei Bridging braucht ihr virtuelle MACs – sonst können Pakete als 'Abuse' enden.

Bei Bridged (vmbr0 direkt auf physischem NIC): vMACs im Robot Panel setzen, sonst verwirft Hetzner-Routing eure Frames. Bei routed: IP-Forwarding berücksichtigen.

Häufige Installationsfehler & Troubleshooting

Hetzner-spezifische Probleme und ihre Lösungen

1Proxmox installiert, aber nach Reboot kein Netz

Ursache: Falscher Interface-Name/Config nach ISO-Install via Rescue/QEMU

Lösung: Interface-Namen vor Reboot korrekt setzen (Hetzner-Dokumentation beachten)

2VMs haben Netz, dann plötzlich weg / Abuse-Warnung

Ursache: Bridged-Setup ohne passende (virtuelle) MAC-Bindung

Lösung: vMACs im Robot Panel setzen oder auf routed-Setup wechseln

3Cluster zickt / Nodes flappen

Ursache: Corosync läuft über überlastetes Netz (Storage/Backup/Migration)

Lösung: Separates Corosync-Netz einrichten (Private Network/vSwitch)

4Private Network fühlt sich sicher an, aber Daten unverschlüsselt

Ursache: Hetzner Cloud Networks sind privat, aber nicht automatisch verschlüsselt

Lösung: Applikations-TLS oder VPN/WireGuard einsetzen

Single Node Setup – Best Practice

Proxmox geht sowohl als Single Node als auch als Cluster. Für viele KMU-Setups reicht ein sauber betriebenes Single-Node-System – entscheidend sind Backups, Monitoring und dokumentierte Updates.

Wann Single Node sinnvoll ist

Budget-Fokus, einfachere Verwaltung, überschaubare Workloads

Single Node ≠ unsicher

Mit Backups, Restore-Tests und Monitoring professionell betrieben

Upgrade-Pfad zu HA

Jederzeit auf Cluster erweiterbar, wenn Anforderungen wachsen

Single Node vs HA-Cluster

Single Node

  • Einfaches Setup & Management
  • Geringere Kosten
  • Backup/Restore als DR-Strategie

HA-Cluster (3+ Nodes)

  • Automatisches Failover
  • Live-Migration ohne Downtime
  • Wartung im laufenden Betrieb

Architektur-Optionen

Welche Architektur passt zu Ihren Anforderungen? Wir helfen bei der Entscheidung.

Option 1: Single Node Proxmox auf Hetzner Dedicated

Ein dedizierter Server für kleinere Workloads oder Kostenfokus. Volle Performance, einfaches Setup, klare Verantwortung.

  • Einfaches Setup & Management
  • Volle dedizierte Hardware
  • Kalkulierbare Monatskosten
  • Ideal für KMU & Dev/Test
EMPFOHLEN

Option 2: Proxmox Cluster auf Hetzner Dedicated (HA)

3+ Nodes für echte High Availability. Automatisches Failover, Live-Migration, maximale Resilienz.

  • Echtes HA-Failover
  • Live-Migration ohne Downtime
  • Wartung ohne Ausfall
  • Enterprise-ready

Option 3: Hybrid – Cloud + Dedicated

Management/Bastion in Hetzner Cloud, Workloads auf Dedicated Servern. vSwitch verbindet beide Welten.

  • Flexibler Zugang
  • Private Networks + vSwitch
  • Jump-Server in der Cloud
  • Workloads auf Dedicated

Netzwerk-Design auf Hetzner

Hetzner bietet flexible Netzwerk-Optionen – wir konfigurieren sie optimal für Ihren Proxmox Cluster.

Private Networks (Hetzner Cloud)

Private IPs, nicht Internet-geroutet, L3-Links. Ideal für Cluster-Kommunikation und Management-Traffic.

vSwitch (Dedicated ↔ Cloud)

Verbindet Dedicated Server mit Cloud Private Networks. Layer-2 Verbindung für nahtlose Kommunikation.

Separierte Netzwerke

Best Practice: Management, Cluster/Corosync und Storage auf getrennten Netzwerken für Sicherheit und Performance.

Best Practices: Netzwerk-Separation

Management

Web-GUI, SSH, API-Zugriff

Cluster/Corosync

Heartbeat, Quorum, Cluster-Sync

Storage (optional)

Ceph, NFS, iSCSI Traffic

Cluster & High Availability

Proxmox Cluster Manager und HA-Manager ermöglichen automatisches Failover bei Node-Ausfällen. Wir konfigurieren das für Sie.

Cluster Setup

pvecm, Namenskonzept, Netzwerk-Voraussetzungen

HA-Manager

Automatisches Failover von VMs und Containern

Quorum & Split-Brain

3-Node-Empfehlung, QDevice für 2-Node-Setups

Storage für HA

ZFS (Lokal)

Schnell, einfach, ideal für lokalen Storage. Aber: HA/Live-Migration benötigt Shared Storage.

Empfohlen für einfache Setups

Ceph (Verteilt)

Shared Storage, HA-freundlich, selbstheilend. Komplexer, benötigt dediziertes Netzwerk.

Empfohlen für HA-Cluster

Backup, Updates, Monitoring

Professioneller Betrieb bedeutet: Automatisierung, Überwachung, dokumentierte Prozesse.

Backup-Strategie

  • Proxmox Backup Server (PBS)
  • Definierte RPO/RTO
  • Immutable & Offsite Backups
  • Regelmäßige Restore-Tests

Update-Management

  • Rolling Updates
  • Dokumentierte Runbooks
  • Wartungsfenster abstimmen
  • Rollback-Pläne

Monitoring & Alerting

  • Host-/VM-/Storage-Metriken
  • Backup-Job-Überwachung
  • Alerting bei Problemen
  • Kapazitätsplanung

Projektablauf

So arbeiten wir – transparent und strukturiert.

1

Assessment

Analyse bestehender Workloads, Netzwerk, Storage und Requirements

2

Architektur & Sizing

Planung der optimalen Konfiguration für Ihre Anforderungen

3

Build

Aufbau von Cluster, Netzwerk, Storage und Backup-Systemen

4

Test

Failover-Tests, Restore-Tests, Live-Migration Validierung

5

Migration

Cutover bestehender Workloads mit minimaler Downtime

6

Betrieb & Support

Laufende Wartung, Monitoring und Support nach Bedarf

Support & Betriebsmodelle

Einmalige Einrichtung

Wir richten Ihren Proxmox Cluster ein, dokumentieren alles und übergeben an Ihr Team.

Co-Managed

Ihr Team übernimmt den Daily-Betrieb, wir unterstützen bei Updates, Troubleshooting und Erweiterungen.

Fully Managed

Wir übernehmen den kompletten Betrieb: Monitoring, Updates, Backups, Support – Sie konzentrieren sich auf Ihr Business.

Häufig gestellte Fragen

Proxmox auf Hetzner – Antworten auf Ihre Fragen

Grundlagen & Auswahl

Ja – für viele KMU-Setups ist ein sauber betriebener Single Node absolut sinnvoll. Entscheidend sind Backup-Konzept, Restore-Tests, Monitoring und ein Update-Prozess (statt 'HA um jeden Preis').

Single Node löst Ausfälle über Backup/Restore (Disaster Recovery). Ein HA-Cluster bietet Failover und Wartung ohne Downtime, setzt aber saubere Netz-/Storage-Architektur voraus.

Für echtes Quorum-basiertes HA ist ein 3-Node-Design der Standard. 2-Node-Setups sind möglich, brauchen aber eine zusätzliche Quorum-Komponente/Design-Entscheidung (sonst Split-Brain-Risiko).

Für Dev/Test und kleinere Setups kann das passen. Für stabile Performance, lokale NVMe und kalkulierbare Latenzen ist Dedicated oft die bessere Basis.

Orientiert euch an einer stabilen Proxmox-Release, die zur Debian-Basis passt; die Proxmox ISO bringt ein vollständiges Debian-System inkl. Proxmox-Paketen mit.

Installation & Setup

Gängige Wege sind: Debian via Rescue installieren und anschließend Proxmox einrichten – oder die Proxmox ISO aus dem Rescue System per QEMU/VNC booten. Hetzner dokumentiert beide Methoden.

Ja – z.B. über Rescue + QEMU/VNC oder automatisiert per Script. Das Repo ariadata/proxmox-hetzner zielt genau auf 'ohne Console Access' ab.

Hostname und IP sollten vor Cluster-Erstellung final sein; spätere Änderungen sind im Cluster-Kontext sehr unangenehm bzw. nicht vorgesehen.

Proxmox nutzt den Linux-Netzwerkstack; Konfiguration ist per GUI möglich oder über /etc/network/interfaces. Für Gäste braucht ihr typischerweise Linux Bridges (vmbrX).

Die Web-GUI ist standardmäßig über https://<IP>:8006 erreichbar. Für Remote-Admin plant außerdem SSH (22) ein und steuert Zugriff idealerweise über Allowlist/VPN.

Nicht einfach ins Internet stellen: IP-Allowlist, VPN/Jump Host, ggf. Proxmox Firewall bzw. Upstream-Firewall. Proxmox weist darauf hin, dass ihr für Remote-Admin Regeln für GUI (8006) und oft SSH (22) braucht.

Mit Subscription ist das Enterprise Repository der empfohlene, stabile Pfad. Ohne Subscription nutzt ihr öffentliche Repos; wichtig ist, dass Repos sauber gesetzt sind, damit Updates funktionieren.

Ja: Ein Single Node auf Dedicated (NVMe), saubere Netz-Basics, sofort PBS/Backup-Ziel, Monitoring + dokumentierter Update-Prozess. Damit habt ihr ein 'Minimum viable Setup', das später zum Cluster wachsen kann.

Hetzner Netzwerk & vSwitch

Private Networks sind Layer-3 private Links zwischen Cloud Servern über separate Interfaces – ideal für internen Traffic wie Cluster-Kommunikation oder private Services.

Laut Hetzner Docs ist das Networks-Feature kostenlos und der Traffic auf den privaten Interfaces wird nicht berechnet.

Nein – der Traffic ist privat/isoliert, aber nicht automatisch verschlüsselt. Für sensible Daten: TLS oder VPN/WireGuard einplanen.

Hetzner beschreibt Networks als L3-Feature mit IPv4-Adressierung (und weist auf Einschränkungen hin). Plant IPv6 separat über andere Mechanismen.

Bei Standard-Images wird die private Netz-Schnittstelle automatisch via DHCP konfiguriert (hc-utils).

Ja – Hetzner beschreibt die Kopplung eines Robot vSwitch mit einem Cloud Network (Subnet mit 'vSwitch connection').

Ein vSwitch ist (je nach Einsatz) die Grundlage für private L2-Konnektivität und/oder die Kopplung zwischen Dedicated und Cloud-Networks. Für Proxmox ist das relevant, um Cluster-/Storage-Traffic privat und kontrolliert zu halten.

Corosync ist latency-sensitiv; anderer Traffic kann Jitter erzeugen und Cluster-Stabilität beeinträchtigen. Best practice ist ein separates Corosync-Netz; Storage-Traffic sollte nicht auf demselben Netz laufen.

Auf Hetzner müsst ihr IP/MAC-Binding ernst nehmen; in manchen Szenarien ist nur routed sauber möglich. Bei Bridged-Setups braucht ihr ggf. virtuelle MACs – sonst drohen Probleme bis hin zu Abuse/Block.

Cluster & HA Betrieb

Wir prüfen Cluster-Status, Corosync-Bindings und ob der Traffic wirklich über das geplante private Netz läuft (nicht über Public IP). Zusätzlich validieren wir Failover/Quorum unter Last.

Corosync auf einem überlasteten Netz (Storage/Backup/Migration), MTU-Mismatch, aus Versehen Public-Traffic für Cluster, oder Hetzner-spezifische MAC/IP-Fehlkonfiguration.

Für Single Node ist ZFS oft der sweet spot: schnell, stabil, einfach. Für HA-Cluster ist Ceph interessant, weil es verteilten Storage liefert – braucht aber mehr Planung (Netz, Disks, Sizing).

Als Faustregel: plant 2–3× euren aktuellen VM-Datenbedarf plus Backup-Puffer und Wachstum. Bei Ceph kommt Replikation dazu (mehr Rohkapazität nötig).

Support & Betrieb

Ja – typischerweise als 'Einrichtung', 'Co-Managed' oder 'Fully Managed': Updates, Monitoring, Backup-Kontrolle, Troubleshooting und Erweiterungen (z.B. Cluster Growth, Storage, Netzwerk-Härtung).

Branchenführende Unternehmen vertrauen auf uns

  • Rekorder
  • Keymate
  • Führerscheinmacher
  • SolidProof
  • ARGE
  • Boese VA
  • NextGym
  • Maho Management
  • Golem.de
  • Millenium
  • Paritel
  • Yonju
  • EVADXB
  • Mr. Clipart
  • Aphy
  • Negosh

Was sagen Kunden über uns?

Unser Proxmox-Label

Managed Proxmox Support & Monitoring

OutaCloud bietet professionellen Proxmox-Support und proaktives Monitoring für Ihre Hetzner-Infrastruktur.

Zum Support

Lassen Sie uns über Ihre Idee sprechen

Ob konkrete IT-Herausforderung oder einfach eine Idee – wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.

E-Mail
[email protected]

Vertraut von führenden Unternehmen

  • Rekorder
  • Keymate
  • Führerscheinmacher
  • SolidProof
  • ARGE
  • Boese VA
  • NextGym
  • Maho Management
  • Golem.de
  • Millenium
  • Paritel
  • Yonju
  • EVADXB
  • Mr. Clipart
  • Aphy
  • Negosh
  • ABCO Water
Timo Wevelsiep & Robin Zins - CEOs of WZ-IT

Timo Wevelsiep & Robin Zins

Geschäftsführer

1/3 – Themenauswahl33%

Worum geht es bei Ihrer Anfrage?

Wählen Sie einen oder mehrere Bereiche, bei denen wir Sie unterstützen dürfen.