Puncte:0

pfSense - expune LAN la rețeaua WAN

drapel in

Sunt în punctul în care am nevoie de ajutor pentru a configura pfSense. Nu primesc sprijin din partea IT și jumătate din timp nu sunt sigur că lucrurile nu funcționează din cauza mea și a experienței mele limitate sau pentru că IT-ul nu le permite.

Am un server care rulează ESXi 7. Serverul este conectat la un comutator (gestionat de IT), prin două NIC-uri, însă IT-ul îmi permite să am o singură adresă IP, legată de una dintre cele două NIC-uri. În ESXi am două mașini virtuale, de care aș avea nevoie pentru a putea comunica între ele, pentru a comunica cu celelalte servere conectate la același switch și pentru a fi accesibile de pe computerul meu de birou (tot în aceeași rețea).

Am instalat cu succes pfSense pe ESXi după ce am creat un comutator virtual WAN și LAN (fiecare folosind o legătură în sus diferită, folosind pentru WAN NIC-ul la care este legat IP-ul atribuit de IT) și un grup de porturi WAN și LAN. pfSense este în funcțiune, pot da ping la google.com sau la serverul nostru dns (nu 8.8.8.8 totuși, nu știu sigur de ce).

WAN (wan) -> vmx1 -> v4/DHCP4: 172.21.251.104/24
LAN (lan) -> vmx0 -> v4: 10.100.100.1/24

La ambele VM-uri am LAN-ul conectat, fiecare VM poate ping pfSense sau celălalt VM. Am conexiune la internet în interiorul VM-urilor, dar pot căuta doar lucruri pe google, nu pot deschide niciuna dintre paginile cu rezultatele căutării. De asemenea, nu pot accesa niciuna dintre celelalte resurse (servere, partajări, ...) din rețeaua WAN sau nu pot accesa VM de pe computerul meu de birou.

Ce trebuie să fac pentru a „expune” rețeaua LAN la WAN? O instrucțiune pas cu pas ar fi grozavă, am cunoștințe foarte limitate despre rețele, fac alte lucruri pentru a-mi câștiga existența.

drapel br
Deci nu faci parte din departamentul IT al organizației tale? Sunteți responsabil pentru crearea, implementarea sau aderarea la proiectele de rețea și/sau de securitate ale organizației dvs.?
pisistrato avatar
drapel in
Da, nu fac parte din departamentul IT. Pot solicita doar mașinilor mele să se alăture rețelei (și le pot face să se alăture domeniului singur), dar nu am control asupra comutatoarelor.
drapel br
Mă tem că nu veți primi ajutor aici, îmi pare rău, motivul fiind că departamentul dvs. IT va avea niște politici de securitate impuse de companie, pe care este treaba lor să le asigure. Ceri ajutor pentru a le ocoli. Ar fi un pic ca și cum ai intra în salonul unui pilot de la un aeroport și cer ajutor pentru a fura un avion :)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.