[問答] pfsense DMZ區 無法上網

看板Network作者 (sparkkill)時間3年前 (2021/10/02 15:31), 3年前編輯推噓4(4014)
留言18則, 2人參與, 3年前最新討論串1/1
想把家用網路跟自己架的伺服器分開 利用pfsnese設立DMZ 分為兩個網段 192.168.1.1跟192.168.2.1 需要對外提供服務放在192.168.2.1 家用上網就192.168.1.1 利用防火牆區隔 同時PFSENSE擔任PPPOE 路由功能 伺服器部分皆用PVE虛擬機架設 包括PFSNESE https://i.imgur.com/wktoizK.png
在PVE新增BRIDGE https://i.imgur.com/GaA686w.png
PFSENSE新增網卡 同時橋接vmbr1 https://i.imgur.com/VoMvRD3.png
pfsense新增介面 同時將地址設定192.168.2.1 (LAN介面是192.168.1.1) https://i.imgur.com/ODyLzR0.png
DMZ區防火牆先全開 https://i.imgur.com/aHdIrkG.png
WAN-DMZnet防火牆也打開 https://i.imgur.com/l3Bz9mJ.png
另外一台虛擬機也將網卡橋接vmbr1 並手動設定ip https://i.imgur.com/mAaKQNx.png
但卻不能上網 https://i.imgur.com/qfbaYbf.png
8.8.8.8也ping不到 求解 另外我的pfsense DHCP好像只能在LAN打開 其他介面都不能使用DHCP https://i.imgur.com/7tn1ttn.png
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.224.120.125 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1633159871.A.680.html

10/02 16:24, 3年前 , 1F
DHCP也只有在Lan才用的到
10/02 16:24, 1F

10/02 16:26, 3年前 , 2F
VMBR0才能對外 PFSENSE WAN要綁vmbr0 Lan如果只給
10/02 16:26, 2F

10/02 16:27, 3年前 , 3F
虛擬機用就綁vmbr1 不用綁實體網路孔
10/02 16:27, 3F

10/02 16:28, 3年前 , 4F
之後要再有一個DMZ,須要在PVE新增一個vmbr2
10/02 16:28, 4F

10/02 16:29, 3年前 , 5F
所以 pfsense 共有一張網卡(實體) 兩張PVE網卡(虛擬)
10/02 16:29, 5F

10/02 16:30, 3年前 , 6F
wan綁vmbr0(PVE綁enp0s25) Lan(1.0/24)綁vmbr1
10/02 16:30, 6F

10/02 16:30, 3年前 , 7F
DMZ(2.0/24)綁vmbr2
10/02 16:30, 7F

10/02 16:31, 3年前 , 8F
我個人建議,不太會用的話,玩玩可以千萬別用在很重要
10/02 16:31, 8F

10/02 16:32, 3年前 , 9F
的場所,因為你問得這個很基礎,有概念就能解決
10/02 16:32, 9F

10/02 16:33, 3年前 , 10F
會用的PVE+PFSENE很好用,我是因為小米攝影機,沒辦法
10/02 16:33, 10F

10/02 16:34, 3年前 , 11F
穿透才換成全部都Openwrt,不然PVE+一張能ByPass的網路卡
10/02 16:34, 11F

10/02 16:35, 3年前 , 12F
不怕PVE主機故障不能上網,正常使用可以塞很多功能
10/02 16:35, 12F
全部都是家用 會搞這些純粹興趣使然 也準備未來要將iot設備跟cctv設備 網路隔離 抱歉忘記附上拓樸 ip地址先忽略 因為是之前畫的 https://i.imgur.com/3SAc3au.png
pfsense 主要靠一張2埠網卡直通 一個wan 一個lan wan口接小烏龜 lan口接交換機 pve的vmbr0(enp0s25) 接交換機 目前預計要將pve上虛擬機接到vmbr1 再利用pfsense防火牆隔開這樣 ※ 編輯: skasia886 (116.89.136.190 臺灣), 10/02/2021 17:03:03 ※ 編輯: skasia886 (116.89.136.190 臺灣), 10/02/2021 17:05:19

10/02 17:09, 3年前 , 13F
截圖看起來沒有第二張雙埠網卡,有抓到嗎?
10/02 17:09, 13F

10/02 17:24, 3年前 , 14F
那兩個PCI設備就是網卡 我確定有抓到而且正常 因為現在
10/02 17:24, 14F

10/02 17:24, 3年前 , 15F
網路正常
10/02 17:24, 15F

10/02 17:25, 3年前 , 16F
網卡是用直通方式
10/02 17:25, 16F

10/05 18:12, 3年前 , 17F
只剩DMZ通不了?
10/05 18:12, 17F

10/05 20:17, 3年前 , 18F
找到問題了 是遮罩設到32 設回24就可以連網了
10/05 20:17, 18F
文章代碼(AID): #1XM0g_Q0 (Network)
文章代碼(AID): #1XM0g_Q0 (Network)