Назад | Перейти на главную страницу

Как настроить pfSense на виртуальной машине в качестве брандмауэра?

Вот моя сеть:

Client -- WAN -- PfSense(VMWare) -- LAN -- vSwitch (Promiscuous)
                                           \-- ESXi Management (192.168.2.1)
                                           \-- VM PC1 (192.168.2.100)
                                           \-- RealSwitch -- Server_1 (192.168.2.201)

Сервер OpenVPN настроен следующим образом:

И когда я пингую различные машины, я видел такое поведение:

Итак, я могу пропинговать две виртуальные машины, расположенные на моем vSwitch. Но я не могу проверить связь с сетевым управлением ESXi, и я не могу также проверить связь с другой машиной, подключенной к vswitch, через другой коммутатор ...

Все эти эхо-запросы работают, когда я напрямую подключаюсь к своей локальной сети.

У вас есть идеи, в чем может быть эта проблема?

Для эффективного использования pfSense в качестве виртуальной машины вам потребуется два сетевых порта в VMware.

vmnic0 - подключите его к отдельному vSwitch (названному «WAN»). vmnic1 - подключите его к существующему vSwitch (переименуйте его в LAN). Это vSwitch, обслуживающий сеть управления VMware.

vSwitchA (с именем 'WAN') - \ pfSense (интерфейс сетевого адаптера vmnicX, настроенный для доступа к WAN)
------------------------------------- \ WAN link (кабельный модем или что-то еще)

vSwitchB (с именем 'LAN') - \ pfSense (интерфейс сетевого адаптера vmnicY, настроенный для доступа к локальной сети)
------------------------------------ \ Интерфейс управления ESXi (192.168.2.1)
------------------------------------ \ VM_PC1 (192.168.2.100)
------------------------------------ \ Server_1