Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  6 1054
Hei!

Jeg har en dhcp, som videre går til en trådløs ruter. Fra ruteren har jeg ledning til en PowerEdge R220, og jeg har veldig lyst til å sette opp pfSense siden jeg kjører ESXi på min PowerEdge R220. Så om jeg installerer pfSense, vil alt da fungere? Eller vil det gå galt?

DHCP -> Trådløs Ruter -> Server -> pfSense

Vil at hele nettverket jeg har hjemme skal benyttes. Altså slik at alt av nettverksaktivitet kommer på pfSense.

Eller må jeg kjøpe nettverskort?
Sist endret av Brukerguiden; 31. oktober 2014 kl. 17:47.
Det er mulig, men fjern den trådløse routeren din, sett den i AP(e)-modus bak pfSense.

Det er helt problemfritt å kjøre pfSense virtuelt på ESXi, men det er noen små "bootstrap" problemer du må holde tunga rett i munnen for å komme rundt, bl.a. at ESXi-hosten din ikke nødvendigvis har nettverk med mindre du har statisk koblet opp management network og nettverk på den PCen du bruker til å gjøre endringene på.

I ESXi oppretter du to vswitcher, en for LAN og en for WAN med hver sin adapter. Installer pfSense med to virtuelle interfacer, en på WAN og en på LAN. Kabelen fra DHCP kobles rett i WAN-porten, mens annet nettverksutstyr, f.eks. AP-et ditt, kobles i LAN-porten. Andre virtuelle maskiner på samme host bruker kun vswitchen for LAN.

Skal du ha flere LAN-porter ut må du opprette en nettverksbro i pfSense. Enkleste er gjerne å ha en switch koblet til LAN-porten, og at den håndterer videre deling av nettverk internt.
hvor mange nettverkskort er det i dell serveren du kjøpte?

jeg selv kjører pfsense fra esxi som router og fierwall, du trenger minimum 2, best med 3, der etter blir det noe ala det Deezire beskriver,

opprette en vswitch for wan og binder wan nic til denne.
opprette en vswitch for lan og binder lan nic til denne
siste er esxi mgm vswitch som du binder mgmt nic til på eget vlan eventuel(denne er grei å ha hvis det skulle skje noe med configen som gjør at du mister nett, men du mister ikke muligheten til å koble esxi for å rette opp)

deretter når du oppretter vm for pfsense så velger du minimum 2 nic setter 1 til wan og en til lan (anbefaler at du tar og legger opp 5 - 6 nic til pfsensen, da det kan bli veldig forvirrende å gjøre dette i etterkant, og jo mer du bruker pfsense jo mer ønsker du å teste ut ting du vill ha på egene nettverk så det ikke forsyrrer lan linja di)
Sitat av knutazz Vis innlegg
hvor mange nettverkskort er det i dell serveren du kjøpte?

jeg selv kjører pfsense fra esxi som router og fierwall, du trenger minimum 2, best med 3, der etter blir det noe ala det Deezire beskriver,

opprette en vswitch for wan og binder wan nic til denne.
opprette en vswitch for lan og binder lan nic til denne
siste er esxi mgm vswitch som du binder mgmt nic til på eget vlan eventuel(denne er grei å ha hvis det skulle skje noe med configen som gjør at du mister nett, men du mister ikke muligheten til å koble esxi for å rette opp)

deretter når du oppretter vm for pfsense så velger du minimum 2 nic setter 1 til wan og en til lan (anbefaler at du tar og legger opp 5 - 6 nic til pfsensen, da det kan bli veldig forvirrende å gjøre dette i etterkant, og jo mer du bruker pfsense jo mer ønsker du å teste ut ting du vill ha på egene nettverk så det ikke forsyrrer lan linja di)
Vis hele sitatet...
Jeg har 1 Nettverkskort med Dual Port, vil dette bli et problem?
Hva heter nettverkskortet?
Sitat av Legevakten Vis innlegg
Hva heter nettverkskortet?
Vis hele sitatet...
On-Board Broadcom 5720 Dual Port 1Gb LOM
nei dette skal ikke by på problemer siden kortet står i whitepaper til vmware at er full supportert i 4.x og 5.x versjonene av esxi

Før du begynner å gjøre noe med nettverket ditt, last ned og installer vhspere 5.5 clienten på din datamaskin, du vil trenge denne til å koble

deg på esxi hosten for å administrere den og installere pfsense...

Sette opp nettverk på Esxi:
Når du installerer esxi så setter du den til å ha statisk ip.

IP: 192.168.1.2
Nettmaske: 255.255.255.0
Default Gateway: 192.168.1.1
Dns: 192.168.1.1 \ eller ip på din dns server, hvis du har noen

dette vil føre til at esxi hosten er tilgjengelig både på lan og har internett forbindelse når du har satt opp pfsense med ip 192.168.1.1

Du vil på dette tidspunget ikke ha noe internett på maskinen din, så har må du sette statisk ipv4 adresse til eks:

IP: 192.168.1.3
Nettmaske: 255.255.255.0
Default Gateway: 192.168.1.1

Du vil nå kunne åpen nettleseren å gå til: http://192.168.1.2/ og sjekke at du får opp en webside som sier at vmware esxi er installert på denne

Du vil nå åpne vsphere clienten og koble til mot ip:192.168.1.2 og brukernav og passord du satte under installasjonen, denne vil nå koble seg til

og mase om et sertifikat, dette mare ignorerer du foreløbig..

Når du har kommet inn så vil du se et ikon som ligner på en server \ tower pc med ip 192.168.1.2 i vindu til venstre, marker denne og i fanene til

høere velger du Configuration -> Hardware -> Network Adapers.

Her vil du se alle installerte nettverkskort, og informasjonen om de ( her håper jeg at du har kun koblet i 1 fysisk nettverks kabel til esxi

serveren, som er den du vill skal være lan nettverk, da vill kun denne stå som aktiv og det vil bli enklere å identifisere kortene til når vi skal

sette opp pfsense og ISP \ Internett nettverket på hosten, ta pen og papir og noter deg vmnic0 har macadresse xxxxxx og skal være wan\lan??

avhenger av hvordan du vill at selve fysiske koblingen passer for deg.. og samme på vmnic1

Nå som vi vet hviken port skal til hva og hvor, så går vi på Configuration -> Hardware -> Nerworking

Her vil du antagelig kun ha 1 switch som heter: "Standard Switch: vSwitch0" og har kun VMkernel port å management network tilkobling på seg, her

vil du gå på Properties -> Add -> Viritual Macine

Networklabel: Er navnet på nettverket, her pleier jeg å kale den for Lan \ eller et lett gjenkjennelig navn
Vlan id: denne pleier jeg bare å velge none \ default -> next -> oppsummering -> Finish

Du vil nå se under ports at det er både VMkernal port og Viritual Macine port tilgang på denne switchen, men så langt så er det bare vm maskiner

som kan bruke denne så vi må legge til det fysiske nettverkskortet på serveren så alle andre maskiner også får kontakt..

Vi går nå da på vSwitch0 -> Properties -> Network Addapers -> Add -> Legg inn vmnic0 eller vmnic1 alt ettersom hvem du har koblet til som lan

nettverk -> next -> finish -> close

Du har nå satt opp lan nettverket ditt på esxi, nå må vi sette opp en egen vSwitch1 for Wan nettverket på esxi, det same prosedyre som over, uten

om at vi må opprette selve switchen først.

Dette gjøres fra: Configuration -> Hardware -> Nerworking -> Add Networking.

Her velger du Virtual Machine -> så velger du enten vmnic0\vmnic1 ut ifra hvem som er WAN \ Internett -> Networklabel: WAN \ Internett, noe som

er logisk for deg, Vlan id: default none -> Summayr \ Oppsumering -> Finished

Du har nå opprettet nettverk for internett \ WAN tilkoblingen, men for ordenskyld så oppretter vi 1 ekstra nettverk for DMZ sone i tilfelle du

skulle ha noen vm maskiner \ servere du ikke vill at noen skal ha direkte tilgang til.


Dette gjøres fra: Configuration -> Hardware -> Nerworking -> Add Networking.

Her velger du Virtual Machine -> så velger du INGEN nettverkskort, du fjerner alle av merkinger -> NetworklabelMZ, Vlan id: default none ->

Summary \ Oppsumering -> Finished

Du har nå satt opp 3 forskjellige nettverk på Esxi hosten\ serveren, du kan nå stille inn det du ønsker av andre innstillinger, eller gå rett på

opprettelsen av en ny vm for pfsense og installere denne, min anbefaling er å gå over de forskjellige innstillingene så alt er korrekt før du

starter med installasjonen av pfsense.
Sist endret av knutazz; 1. november 2014 kl. 16:17. Grunn: Automatisk sammenslåing med etterfølgende innlegg.