[問答] pfsense DMZ區 無法上網
想把家用網路跟自己架的伺服器分開
利用pfsnese設立DMZ 分為兩個網段 192.168.1.1跟192.168.2.1
需要對外提供服務放在192.168.2.1
家用上網就192.168.1.1
利用防火牆區隔
同時PFSENSE擔任PPPOE 路由功能
伺服器部分皆用PVE虛擬機架設 包括PFSNESE
https://i.imgur.com/wktoizK.png
在PVE新增BRIDGE
https://i.imgur.com/GaA686w.png
PFSENSE新增網卡 同時橋接vmbr1
https://i.imgur.com/VoMvRD3.png
pfsense新增介面 同時將地址設定192.168.2.1
(LAN介面是192.168.1.1)
https://i.imgur.com/ODyLzR0.png
DMZ區防火牆先全開
https://i.imgur.com/aHdIrkG.png
WAN-DMZnet防火牆也打開
https://i.imgur.com/l3Bz9mJ.png
另外一台虛擬機也將網卡橋接vmbr1 並手動設定ip
https://i.imgur.com/mAaKQNx.png
8.8.8.8也ping不到
求解
另外我的pfsense DHCP好像只能在LAN打開 其他介面都不能使用DHCP
https://i.imgur.com/7tn1ttn.png
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.224.120.125 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Network/M.1633159871.A.680.html
推
10/02 16:24,
3年前
, 1F
10/02 16:24, 1F
推
10/02 16:26,
3年前
, 2F
10/02 16:26, 2F
→
10/02 16:27,
3年前
, 3F
10/02 16:27, 3F
→
10/02 16:28,
3年前
, 4F
10/02 16:28, 4F
→
10/02 16:29,
3年前
, 5F
10/02 16:29, 5F
→
10/02 16:30,
3年前
, 6F
10/02 16:30, 6F
→
10/02 16:30,
3年前
, 7F
10/02 16:30, 7F
→
10/02 16:31,
3年前
, 8F
10/02 16:31, 8F
→
10/02 16:32,
3年前
, 9F
10/02 16:32, 9F
→
10/02 16:33,
3年前
, 10F
10/02 16:33, 10F
→
10/02 16:34,
3年前
, 11F
10/02 16:34, 11F
→
10/02 16:35,
3年前
, 12F
10/02 16:35, 12F
全部都是家用
會搞這些純粹興趣使然
也準備未來要將iot設備跟cctv設備 網路隔離
抱歉忘記附上拓樸 ip地址先忽略
因為是之前畫的
https://i.imgur.com/3SAc3au.png
pfsense 主要靠一張2埠網卡直通
一個wan 一個lan
wan口接小烏龜
lan口接交換機
pve的vmbr0(enp0s25) 接交換機
目前預計要將pve上虛擬機接到vmbr1
再利用pfsense防火牆隔開這樣
※ 編輯: skasia886 (116.89.136.190 臺灣), 10/02/2021 17:03:03
※ 編輯: skasia886 (116.89.136.190 臺灣), 10/02/2021 17:05:19
推
10/02 17:09,
3年前
, 13F
10/02 17:09, 13F
→
10/02 17:24,
3年前
, 14F
10/02 17:24, 14F
→
10/02 17:24,
3年前
, 15F
10/02 17:24, 15F
→
10/02 17:25,
3年前
, 16F
10/02 17:25, 16F
推
10/05 18:12,
3年前
, 17F
10/05 18:12, 17F
→
10/05 20:17,
3年前
, 18F
10/05 20:17, 18F
Network 近期熱門文章
PTT數位生活區 即時熱門文章