pfSense e ESXI WAN

1

Por favor, descubram comigo enquanto eu explico o meu problema. Eu tenho um servidor dedicado que vem com o ESXI 6.5 pré-instalado. Existe apenas um IP dedicado a isso, o IP de gerenciamento: 62.121.90.xx / 27 de onde eu posso logar no ESXI. Esta instância tinha apenas uma NIC instalada neste IP. Sem NAT. Eu pedi do meu provedor de hospedagem para me emitir um segundo IP que é de 83.159.147.XXX/26. O que eu quero fazer é o seguinte: pfSense com duas interfaces de rede uma WAN onde eu posso conectar a internet e a segunda que eu gostaria de usar internamente para NAT com outras VMs.

Eu criei o seguinte como na imagem: configuração do vSwitch

O problema é que quando atribuo o novo IP (83.159.147.XXX) à interface WAN do pfSense, não consigo acessar a Internet.

Alguma idéia?

    
por Andy 31.03.2018 / 11:39

1 resposta

0

Você precisa de um único vSwitch com dois grupos de portas, LAN e WAN.

O grupo de portas WAN que você conecta à NIC física, ao lado da WAN do pfSense e (se necessário) à Rede de Gerenciamento. A rede de gerenciamento e o convidado pfSense exigem um endereço IP cada.

O grupo de portas LAN que você conecta ao lado da LAN pfSense e suas VMs como interface interna - não se conecta à NIC física sem a marcação de VLAN.

Se você precisar de dispositivos físicos no grupo de portas LAN, precisará da marcação de VLAN na NIC física e em sua porta de switch.

Se você nunca precisar de dispositivos físicos no lado da LAN, você também pode usar dois vSwitches distintos, mas não há sentido nisso. Dois vSwitches não podem compartilhar uma única NIC física, portanto, duas VLANs com marcação não funcionarão.

Na nota lateral, 62.121.90.xx/27 e 83.159.147.XXX/26 soam mais como sub-redes em vez de endereços IP únicos. Um único endereço IP para o host e os convidados não faz muito sentido.

    
por 01.04.2018 / 21:48