Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  8 2095
Jeg prøver å kvitte meg med den trådløse ruteren (zyxel ettellerannet) som canal digital/telenor leverer. Har bredbånd fra canal digital kabel, og et cisco kabelmodem. Det funker fint å koble en vanlig butikk-ruter bak modemet og sette wan til dhcp. Da er internett på plass på lanet med en gang.

Med pfsense.. not so much. Må nevnes at pfsensen kjører i vmware esxi. pfsense mottar ipadresse og dnser fra wan. pfsense får ikke til å kontakte oppdateringsserver, det vil si det står unable to check for updates på forsiden i webgrensesnittet. Det ser ut som det funker å gjøre oppslag mot dns via diagnostics i pfsense. Men jeg får ikke pinget nettadresser (bortsett fra dns), og jeg får ikke kontakt med internett på lan-siden. Jeg kan ikke skjønne annet enn at dette skulle vært plankekjøring med dhcp wan. Men shit does not work. Jeg har satt opp dhcp-server på pfsense og den deler ut riktige greier på lanet.

Noen som har tips til hva jeg kan prøve eller idéer til hva som kan være galt?
(ノಠ益ಠ)ノ彡┻━┻
Alphanio's Avatar
vmware , du har 2 nettverkskort også?
Har du 3 nettverkskort i esxi serveren din?

for å få best utnyttelse av pfSense kjørende i esxi bør du sette nettverkskortene for wan og lan i "pass-through" modus fordelt på denne måten:

1 til pfSense wan \ internett
1 til pfSense lan \ vanlig nettverk
1 til esxi serveren

Hvis du ikke har dette så må du enten bruke vlan eller kombinere vkernel og virtual machine nettverk på samme vswitch i esxi

fra pfSense sitt ståsted så spiller det ingen rolle hvordan ting er hos deg sålenge den minimum har 2 nettverksort, derimot så trenger du å ha endel innstillinger klart i esxi før pfSense blir installert for å ikke få en del rare problemer
bo1e's Avatar
Trådstarter
Det er tre nic'er i hosten. Jeg har nå sjekket flere guider og hørt fra andre som har et lignende oppsett, og da funker det bare uten videre har jeg inntrykk av. Guidene har identisk oppsett som meg på nettverket i esxi. Bare to virtual switch, lan på den ene og wan på den andre. Og det gjøres ingen spesielle innstillinger.

Det som gjør at jeg skjønner fint lite er at pfsense får tildelt riktig info fra wan dhcp, og jeg kan pinge dnsene.

Denne guiden har såvidt jeg kan se et identisk oppsett som meg:
https://calvin.me/part-1-install-pfsense-on-esxi-5-5

Jeg er veldig åpen for innspill for å få driten til å funke
litt vanskelig å si hva som er feil her hvis du får pinget url \ dns navn men ikke ipadresser, vanligvis pleier det å være motsatt, samt at du ikke får internett på lan siden

btw se PM
bo1e's Avatar
Trådstarter
Wan-siden får tildelt ipadresse og dnser fra dhcp, og jeg kan pinge de tildelte dns-serverene og gjøre oppslag i dem fra pfsense diagnostics. Lan-siden får tildelt ipadresse og dns fra dhcp-server i pfsense. Men internett funker ikke verken fra pfsense eller lan-siden.

Jeg skal teste å installere pfsense i en annen maskin uten noe virtualisering, bare for å teste om det utgjør noen forskjell. Prøve å finne ut om det er isp/nettverk som er problemet eller vmware-oppsettet. Må bare klare å rote frem et ekstra nettverkskort.

Gir deg en lyd hvis jeg ikke kommer noen vei
Første som slår meg er en eller annen brannmur som blokkerer trafikken. Enten på den fysiske maskinen, eller på selve virtuelle maskinen som kjører pfSense.

EDIT: Eventuelt så er det problemer med routings tabellen.
Sist endret av 0xFF; 13. mars 2016 kl. 13:24.
bo1e's Avatar
Trådstarter
Gudene vet hva det var. Jeg kjørte først live fra en minnepinne på en fysisk maskin. Funket med en gang. Så slettet jeg installasjonen jeg hadde i den virtuelle maskinen og kjørte en ny live fra .iso-image. Funket med en gang. Bør vel kanskje gjøre en ny installasjon før jeg begynner feiringen, men kan ikke tenke meg at det skal kødde seg til igjen nå. Takk for alle innspill.
Fint at det løste seg da