Puncte:0

PFSense pe Hyper-V - Nu pot accesa mașinile virtuale din hypervisor

drapel cn

Sper că cineva mă poate ajuta să clarifice ceea ce fac, poate că îmi scapa ceva evident, dar încerc să configurez PFSense ca VM pe stația mea de lucru.

Am folosit două comutatoare virtuale, unul extern (conectat la NIC-ul meu pentru conexiunea WAN) celălalt ca comutator intern (am încercat și privat)

Configurarea interfeței pfsense

Am realizat două VLAN-uri (105.110) și am atribuit un IP static interfețelor sale. Pot ajunge la toate cele trei IP-uri de la PFsense și de la un server de testare aflat în VLAN 105.

Linux VM

Se pare că totul din rețeaua de laborator funcționează bine, deoarece din VM (în imaginea de mai sus) pot accesa toate rețelele interne și externe de pe acesta (inclusiv internetul public)

Ceea ce mă încurcă, este că nu pot ajunge la nimic de la stația mea de lucru (Hypervisor) în oricare dintre aceste rețele (10.0.0.0/24 și 10.0.10.0/24), în afară de firewall-ul PFSense, deoarece are, desigur, rețea externă. .

Am adaptoarele de rețea PFSense din HyperV configurate ca porturi trunk care permit VLAN-urile respective (prin Set-VMNetworkAdapterVlan) dar tot nu pot accesa nimic. Oare îmi scapă ceva evident aici?

introduceți descrierea imaginii aici

Orice ajutor ar fi foarte apreciat!

--Actualizați

Un alt lucru ciudat este că se pare că conexiunea este întreruptă și nu știu exact de ce lol.

introduceți descrierea imaginii aici

Puncte:1
drapel cn

Am ajuns să-mi rezolv problema. Am avut un client vpn (Forcepoint mai exact) am observat că de fiecare dată când încercam să dau ping la acel IP, clientul Forcepoint mă solicita să mă autent. Bănuiesc că caută trafic în afara rețelei mele și, dacă cred că trebuie să fac VPN, mă solicită să mă autent.

Oricum, mi-am creat și șters deja ruta statică de un milion de ori, dar am observat și că aveam o buclă când rulam traceroute. Pur și simplu a continuat să sară la routerul meu (192.168.1.1) la nesfârșit.Am dezinstalat clientul Forcepoint și totul funcționează acum.

Puncte:0
drapel cn

Am încercat de mai multe ori să configurez pfSense sub Hyper-V și am avut întotdeauna aceeași problemă că comunicarea cu pfSense a fost întreruptă după prima repornire.
Până acum, am revenit mereu la Virtualbox, dar acum că am nevoie de el pentru a lucra pe Hyper-V, am căutat mai mult cauza și am găsit-o:

La configurarea comutatoarelor pentru Hyper-V, se pare că acestea sunt întotdeauna definite ca „publice”, ceea ce împiedică comunicarea cu pfSense pe interfața LAN cu intervale IP private.

În plus, există și problema cu instalările Windows 10 Pro 21H1 (la lucru cu domeniul, precum și în privat cu rețeaua de acasă) că comutatorul GUI nu mai este afișat.
După o lungă căutare, am reușit să găsesc o soluție Powershell pentru aceasta, printre altele aici: https://docs.microsoft.com/en-us/answers/questions/73866/how-to-change-network-settings-from-public-to-priv.html

  1. Get-NetConnectionProfile și apăsați Enter. Apoi sunt afișate informații despre conexiunea la rețea activă.
  2. Set-NetConnectionProfile -Nume „NetworkName” -NetworkCategory Private. Înlocuiți NetworkName cu valoarea câmpului Name shared prin comanda anterioară. Pentru a verifica din nou dacă locația rețelei a fost schimbată, rulați din nou Get-NetConnectionProfile și vedeți rezultatele. The Câmpul NetworkCategory ar trebui să aibă o valoare diferită.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.