pfSense no VMWare não pode acessar o controle da Web

2

Estou executando o VMWare ESXi Free em uma caixa alugada.

Eu tenho 2 NICs físicas, 1 conectada à Internet, uma conectada à rede privada em nosso DC.

Cada NIC está conectada a um vSwitch e cada vSwitch tem uma rede de gerenciamento e rede VM (LAN / WAN).

Aqui está o diagrama: link

Eu configuro a VM pfSense usando o guia do vmWare nos documentos. link

Durante a configuração do pfSense, configurei minha interface WAN como um dos meus IPs públicos gratuitos e fiz o mesmo com um IP privado para a interface da LAN. O endereço do gateway upstream é fornecido pelo DC e foi digitado literalmente.

O DC abriu uma VPN SSL para eu conectar-me à rede privada. Uma vez conectado à VPN, posso acessar o host ESXi usando seu IP Privado ( 10.34.251.163 ), mas sempre recebo "Connection Reset" ao tentar conectar-me à VM do pfSense por meio de seu IP Privado ( 10.34.251.164 ). Quando me conecto à VPN, sou mostrado como conectando a 10.2.1.21 e estou tentando acessar 10.34.251.164 (/ 27), isso poderia ser parte do problema?

O pfSense também não pode enviar o Google para o Google, no entanto, o ping do IP do Google funciona muito bem. Eu posso pingar o host ESXi e posso pingar o pfSense de dentro do pfSense também.

Olhando no pfTop ao tentar acessar o Painel da Web sobre IP privado, posso ver a conexão TCP de entrada, mas como eu disse, o Navegador tenta se conectar por algum tempo e depois diz a reinicialização da conexão.

Neste ponto, não tenho ideia do que fazer a seguir e qualquer ajuda é bem-vinda.

Atualização:

Eu vi isto: Virtual pfSense Appliance no VMWare Host e fez o alterações sugeridas pela resposta (definindo o modo promíscuo para permitir) e eu posso ver o tráfego de entrada do meu IP da VPN para o IP privado do pfSense. Mas ainda não consigo acessar a GUI da Web. (meu pfTop: link )

    
por DavidScherer 20.06.2014 / 17:50

2 respostas

1

Tem gás nele? Posso te dar uma resposta idiota?

Ok, então: 1. entre no VMclient, abra um console para o pfsense e reinicie a interface da web do PFS.

  1. Um hypervisor VMware padrão tem a porta 443 aberta, portanto, não deve haver nenhum problema com o firewall do VMware, a menos que você o conserte.

  2. Enquanto estiver lá, você verificou a atribuição do MAC do cartão ao IP da LAN?

  3. O PFS pode executar o ping do IP do cliente tentando https: na interface da web do PFS? Verifique os cabos também. Nada parece mais burro do que gastar horas para depurar quando a camada física é a falha. Isso acontece.

  4. Se você fez tudo isso, verifique os logs PFS de uma conexão TCP, se você vir uma conexão ICMP e UDP, mas não TCP, então é necessário um certificado?

por 02.04.2017 / 04:01
0

Isso soa como um problema no gateway padrão ou nos servidores DNS. Por favor, verifique esta configuração.

    
por 20.06.2014 / 18:27