Мені щось нове, як налаштувати мережу з ESXi та працювати з pfsense, тому, будь ласка, вибачте, якщо цього не вдається зробити, або я прошу щось не так.
Я використовую ESXi 5.5.0 і хочу розмістити в своїй мережі декілька медоносних горщиків, доступних до Інтернету, але самі медоноси не можуть отримати доступ ні до чого, крім своєї підмережі. В ідеалі я б переправляв конкретні порти, такі як 21, 22, 80, 443, в різні машини для медоносів.
Зараз я також розміщую це вдома, тому я хотів би відокремити свою мережу медоносів від своєї домашньої мережі. Моя домашня мережа не повинна мати можливість торкатися нічого в мережі медоносів, і навпаки.
Моя поточна настройка така: Інтернет -> модем -> комбінований маршрутизатор / перемикач споживачів. На цьому перемиканні комбо є мої бездротові пристрої та інші домашні пристрої. До нього також додається мій сервер ESXi. Мій сервер ESXi також має такі налаштування мережі:
І мій вікно pfsense має такі інтерфейси:
На даний момент в основному все працює, окрім двох питань:
- Коробки в моїй мережевій мережі (10.0.0.x) можуть спілкуватися з ящиками в моїй домашній мережі (192.168.1.x)
- DHCP-сервер, що працює на моєму інтерфейсі локальної мережі pfsense (em1), роздає IP-адреси, які повинен роздавати мій маршрутизатор споживача. Отже, коли мій телефон підключається до мого wifi, він отримує адресу від pfsense, коли цього не повинно бути.
Отже, моє запитання полягає в тому, як я можу зробити це правильно відокремленим, щоб дві мережі не могли розмовляти між собою і що DHCP не роздає адреси за межами своєї мережі?
Дякую! Я дуже ціную допомогу!