Permalänk
Avstängd

Behöver hjälp med virtuell pfsense

Hej,

Har läs oss min ISP att jag har 5 st publika IP-adresser så undra hur jag ska göra för att kunna använda mig av olika ip adresser i pfsense så att jag har ett ip adress och sen så kan jag ha dom andra till hosting och sånt hur fixar jag det?

Edit:

Har fått problem när jag försöker göra en virtuell pfsense det är så att jag inte lyckas komma åt själva web interface och jag har försök med mycket men vet inte vad jag gör för fel.

Så ser det ut för mig just nu.

Kabel är utdragen så läge.

Nytt problem försöker göra en virtuell pfsense men kommer inte åt själva web interface
Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem

Enklaste är att stoppa in fler nätverkskort.

Permalänk
Avstängd
Skrivet av erifri:

Enklaste är att stoppa in fler nätverkskort.

Men jag har bara ett uttag till internet.

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Inaktiv
Skrivet av zxhosting:

Men jag har bara ett uttag till internet.

Nej, för det är inte tänkt att du ska köra ett webbhotell där hemma.

Permalänk
Medlem

@zxhosting: om din ISP erbjuder mer än en publik IP-adress (some do) och du har flera nätverkskort med unika MAC-adresser så fungerar det. Du kommer också behöva en switch innan routern.

Så:
internetuttag -> switch -> router -> datorer

Permalänk
Avstängd

Men funkar inte pfsense firewall virtual ip addresses för att göra det här?

Om det inte funkar så vad för switch bör jag köpa då?

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem
Skrivet av zxhosting:

Men funkar inte pfsense firewall virtual ip addresses för att göra det här?

Om Du har fasta IP-adresser så ja, men inte med DHCP.
Du behöver skapa virtuella nätverkskort med olika MAC-adresser.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Avstängd
Skrivet av Veni:

Om Du har fasta IP-adresser så ja, men inte med DHCP.
Du behöver skapa virtuella nätverkskort med olika MAC-adresser.

Kan man inte göra virtuella nätverkskort i pfsense?

Vilken switch ska man använda då det finns Layer 2, Layer 3?

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem

Varför krångla med att NATa alla IP-adresser?

Sätt upp tre interfaces; WAN, DMZ och LAN (som är natat, dina klienter).
Brygga WAN och DMZ, och det är detta interfacet som ska ha DHCP (WAN och DMZ ska inte ha några ipadresser satta).

Då är det bara att plugga in servrarna på DMZ-sidan, plocka en IP-adress och du har en brandvägg i pfsensen på köpet utan att bråka med NAT!

Ska du hålla på att joddla med att vissa portar på vissa IP-adresser ska gå till vissa maskiner, så får du köra NAT likförbannat - men hur många servrar ska du ha hemma?

Visa signatur

Jag är en optimist; det är aldrig så dåligt så att det inte kan bli sämre.

Permalänk
Avstängd
Skrivet av zyberzero:

Varför krångla med att NATa alla IP-adresser?

Sätt upp tre interfaces; WAN, DMZ och LAN (som är natat, dina klienter).
Brygga WAN och DMZ, och det är detta interfacet som ska ha DHCP (WAN och DMZ ska inte ha några ipadresser satta).

Då är det bara att plugga in servrarna på DMZ-sidan, plocka en IP-adress och du har en brandvägg i pfsensen på köpet utan att bråka med NAT!

Ska du hålla på att joddla med att vissa portar på vissa IP-adresser ska gå till vissa maskiner, så får du köra NAT likförbannat - men hur många servrar ska du ha hemma?

Ska först dela upp ip adresser så att server dator på ett eget ip och min spel dator ett annat ip.

Går det inte att fixa med NAT?

Eller så får jag köpa en switch vet du någon bra?

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem

Om du har din pfsense i esxi kan du bara lägga på mer virutella nätverskort med dhcp aktiverat på wan och sedan nata ut din servrar på respektive wan-interface. Sedan lägger man dyndns-uppdaterare på respektive server.

Permalänk
Avstängd
Skrivet av jocke92:

Om du har din pfsense i esxi kan du bara lägga på mer virutella nätverskort med dhcp aktiverat på wan och sedan nata ut din servrar på respektive wan-interface. Sedan lägger man dyndns-uppdaterare på respektive server.

Men jag äger redan en switch så jag kan väl bara göra ett vlan och ha wan där och två ut till pfsense och sen en tillbaka in så att dom andra portar får internet från pfsense via ett annat vlan skulle det funka?

Wan ----> |switch [Vlan1](untagged) ------> pfsense[Vlan2](tagged) ----> switch [Vlan2] ----> till dator
|switch [Vlan1](untagged) ------> pfsnese[Vlan3](tagged) ----> switch [Vlan3] ----> till server

Så 2 in 1 ut

Skulle detta funka?

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem
Skrivet av zxhosting:

Men jag äger redan en switch så jag kan väl bara göra ett vlan och ha wan där och två ut till pfsense och sen en tillbaka in så att dom andra portar får internet från pfsense via ett annat vlan skulle det funka?

Wan ----> |switch [Vlan1](untagged) ------> pfsense[Vlan2](tagged) ----> switch [Vlan2] ----> till dator
|switch [Vlan1](untagged) ------> pfsnese[Vlan3](tagged) ----> switch [Vlan3] ----> till server

Så 2 in 1 ut

Skulle detta funka?

Förstår inte hur du menar, menar du att du ska ha flera pfsense? Rita i paint istället.
Har du en fysisk pfsense eller en virtuell?

Permalänk
Avstängd
Skrivet av jocke92:

Förstår inte hur du menar, menar du att du ska ha flera pfsense? Rita i paint istället.
Har du en fysisk pfsense eller en virtuell?

Jag har fysisk pfsense men håller på att fixa en virtuell pfsense då jag behöver mer kraft.

Vad skulle du gjort den fysisk pfsense dator är så seg så den klara inte av att flytta över filer i local till från en dator till en annan dator utan den får problem så den dör.

Den har Intel(R) Atom(TM) CPU D2500 @ 1.86GHz men är det värt att köra det virtuellt i min server dator som är bättre?

Så här såg mina plan som jag hade innan.

Min server dator har 4 st nätverksportar 1 används redan så har 3 st som jag inte använder till något.

Min ide på virtuell är.

1 in som sen virtuell som får vlan Wan.
Sen göra virtuell (pfsense) som har 6 st nätverksportar 5 av dom går till vlan wan för att hämta ip och den andra går ut till switch igen så att dom andra får internet och via den så görs vlan.

Det borde väl gå?

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Avstängd

Jag håller på att fixa en virtuell pfsense men kommer inte åt själva web interface se mer på första inlägget.

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem
Skrivet av zxhosting:

Jag håller på att fixa en virtuell pfsense men kommer inte åt själva web interface se mer på första inlägget.

Vilken typ av nätverkskort har du satt på din vm?
Har du vänt nicen rätt?
Kan du pinga något från pfsense?
Fungerar dhcp-servern i pfsense?

Permalänk
Avstängd
Skrivet av jocke92:

Vilken typ av nätverkskort har du satt på din vm?
Har du vänt nicen rätt?
Kan du pinga något från pfsense?
Fungerar dhcp-servern i pfsense?

1. jag har 4 st fysiskt nätverksportar, jag har sant vmnic0 in till pfsense och ut ska vara vmnic1.
2. Vet inte.
3. napp
4. napp

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem
Skrivet av zxhosting:

1. jag har 4 st fysiskt nätverksportar, jag har sant vmnic0 in till pfsense och ut ska vara vmnic1.
2. Vet inte.
3. napp
4. napp

1. Med typ menar jag e1000 eller vmxnet3
2. Prova vänd dem, eller kolla dina MAC-adresser

Ta en screenshot på pfsense konsollen med

Permalänk
Medlem

Du behöver ett nätverkskort med dubbla portar efter det behöver du sätta upp virtuella nätverkskort så du kan erhålla alla 5 ipadresser.

I din nätverks config i VMWare ska det se ut något såhär

Se till att du vet vilken port som är ingång för nätet och vilken som är distributören(den porten som delar ut nät till nätverket). Du bestämmer det själv men kom bara ihåg hur du sätter upp det.

När du sen har satt upp din virtuella pfsense dator kan du bara lägga till alla nätverkskorten i den såhär:

sen när du installerar pfsense sätter du upp alla nätverkskort dit dom hör och kom ihåg att skriva ner mac adressen till dom som är ingång och utgång för nätet så du vet vilken som ska vara WAN och LAN resten av de virtuella nätverkskorten blir WAN2-3-4 o.s.v.

Om du är ny till allt kolla in denna guiden: http://www.sweclockers.com/forum/trad/889984-bygg-din-egen-router-med-pfsense

Visa signatur

ᕦ(ツ)ᕤ

Permalänk
Avstängd
Skrivet av jocke92:

1. Med typ menar jag e1000 eller vmxnet3
2. Prova vänd dem, eller kolla dina MAC-adresser

Ta en screenshot på pfsense konsollen med

1. med e1000.
2. MAC-adresser är olika.

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem

Du gör inte det lätt med så många kort på en gång imo. Du får kolla upp så att du vet vilken vnic som är lan o wan och vilken vswitch. Du kan addera de extra wan-interfacen senare

Permalänk
Avstängd
Skrivet av jocke92:

Du gör inte det lätt med så många kort på en gång imo. Du får kolla upp så att du vet vilken vnic som är lan o wan och vilken vswitch. Du kan addera de extra wan-interfacen senare

Har gjort så här men kommer ändå inte åt web interface från den dator.

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Medlem
Skrivet av zxhosting:

Har gjort så här men kommer ändå inte åt web interface från den dator.

http://i.imgur.com/HX1ne0q.png

Enligt den bilden så bör testing komma åt pfsense.

Ta fram MAC-adressen för din pfsense WAN vNIC i inställningar och kör en ifconfig i pfsense och ta fram MAC-adressen där på LAN kortet. Kan Du ens pinga pfsense från testing?

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Avstängd
Skrivet av Veni:

Enligt den bilden så bör testing komma åt pfsense.

Ta fram MAC-adressen för din pfsense WAN vNIC i inställningar och kör en ifconfig i pfsense och ta fram MAC-adressen där på LAN kortet. Kan Du ens pinga pfsense från testing?

Kan inte ens pinga och jag har ändrat i ifconfig men får den ändå inte att funka.

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815

Permalänk
Avstängd

Ett stort tack till @jocke92 som hjälpa mig via skype för att lösa mitt problem.

Visa signatur

Server: två Intel Xeon E5-2690v2 och 128 GB ram

Min server dator: #15149189 http://i.imgur.com/BKxOmUP.jpg
zxhosting: https://www.facebook.com/pages/Zxhosting/1476037889350815