Можна пінг, але не може інакше досягти PFsense клієнтів на віртуальному мосту


2

У мене є установка з фізичним гіпервізором, який запускає KVM + Libvirtd у Fedora 22. На цьому гіпервізорі є PFsense VM і кілька інших віртуальних машин, з'єднаних між собою на віртуальному мосту. PFsense VM також з'єднаний з фізичним адаптером. Це єдиний пристрій, який підключається до зовнішньої мережі. Я маю намір підключити цю установку безпосередньо до висхідної лінії на базі WAN IP і перенаправити порти для віртуальних машин через PFsense VM. Технічний персонал також підключиться до вікна PFsense над OpenVPN для того, щоб досягти внутрішньої мережі.

Однак у тестовому середовищі я не можу отримати доступ до машин, які пересилаються через поле PFsense на зовнішньому IP-адресі. Я спробував все і витратив 6 годин на нього, і я не впевнений, що відбувається не так.

Ось правила брандмауера, 10.42.0.0 - це міст / LAN, 10.43.0.0 - VPN. WAN_XS4ALLFTTH - це волокно PPPOE, WAN_NOVLAN - середовище тестування:

Firewall rules

Я можу пінг від 10.43.x.x до 10.42.x.x але не досягти жодних послуг. Я можу пінгувати зовнішній інтерфейс WAN_NOVLAN, але не досягти жодних послуг на ньому. Хто-небудь знає, що я роблю неправильно?

Якщо потрібно, я можу розмістити правила NAT, але ви повинні мати можливість вгадати їх з правил брандмауера з описом "NAT" (автоматично згенерований).


Ви знайшли рішення? У мене дуже схожі проблеми, з мостом між проводовою мережею і wifi AP, і все працює, крім wifi хостів не може говорити з провідними хостами (тільки ping).
Skylar Ittner

Це було давно, і я не використовував PFsense з kvm, але якщо я правильно пригадую, виникла проблема сумісності між віртуальними мережевими драйверами і freebsd. Можна спробувати використати інший тип віртуального адаптера, наприклад, емуляцію NIC від Intel або Realtek замість віртуального адаптера. Але це було деякий час так взяти його з зерном солі;) @SkylarMT
Alex

@ SkylarMT Я завантажив ВМ PFsense на моєму гіпервізорі KVM. Все, здається, працює, я можу досягти PFsense webinterface від клієнтів, клієнти можуть говорити з eachother і в Інтернеті .... але продуктивність абсолютно жахливо, я не можу отримати вище 20mbit .. Так що не зовсім впевнений, що я '\ t m роблять неправильно, але принаймні повинна бути можливість мати PFsense під керуванням KVM і отримувати зв'язок, використовуючи драйвери VirtIO Network.
Alex

Я встановив його на голий метал з вбудованою материнською платою NIC плюс дві PCI карти. Я використовую старий робочий стіл з Core 2 Duo і 1 Гб оперативної пам'яті, так що ви, ймовірно, можете зрозуміти, чому я не використовую VM :) Ще з тією ж проблемою, як ви, здається, все ж.
Skylar Ittner
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.