Premiär! Fyndchans i SweClockers Månadens Drop
Permalänk

pfsense i vmware?

Hejsan,

Jag har en Windows Server hemma som jag använder till olika saker.
På maskinen har jag VMWare installerat som driver två linuxmaskiner.

Nu till problemet:
Jag har nyligen flyttat och i den nya lägenheten sitter routern vid ytterdörren, till den fick man AirTies Mesh från telia för att få igång tvn då tvboxen inte har wifi.
Bilden hackar och ibland är linan riktigt usel, trist då jag skall ha 250 men får ut mellan 10-330 ner.

Jag har tänkt dra en kabel in i klädkammaren där min server står och tänkte även passa på att byta min telia router till pfsense och en
Ubiquiti Networks UniFI AP NanoHD.
Eftersom servern har gott om prestanda och jag skulle helst slippa en till burk funderade jag på att köra pfsense i en virtuell maskin.

Jag har läst på lite och fattat det som att man kan koppla in det enligt nedan(jag har ingen aning om de rätta termerna, hata inte:)):
1. Från väggen till switch med vlan, tagga iptv till en egen port
2. Kabel från switch till min server, sätta ett vlan för otaggad trafik
3. Från servern tillbaka till switchen
4. Använda resterande portar på switchen confade för vlanet med otaggad trafik

Det som slog mig då var:
Hur hamnar min server bakom det här? Tanken är ju att jag skall kunna köra helt utan telias router.
Kan man ställa in vmware så att nätet går direkt till en virtuell maskin och sedan tillbaka till den fysiska?

Permalänk
Medlem

Hej

Jag kör utan Telias router. Inga problem alls. Tidigare körde pfsense på VM, nu köra jag bara Unifi grejer (router, switch, AP).
Har bara 100/100.
OBS! Om du har tv-paket från telia då kan du använda Telia Play, fungerar hur bra som helst. Du behöver inte nåt router eller TV-box.

mvh
Njanja

Visa signatur

Server
FUJITSU PRIMERGY TX100 S3P XE E3-1220V2 3.5-8MB 24GB

Permalänk

Ptja, det går ju - jag gav upp meckandet med pfsense och gjorde precis som tidigare skribent, ersatte det hela med Ubiquiti.

Visa signatur

keep on swimming :-)

Permalänk
Medlem

Du måste skapa 2 Vlan och ha 2st nätverksportar som kopplade till respektive vlan till nätverksportarna det ena blir ditt wan och det andra lan och så ser du till att avaktivera Wan vlanet på servern. I PFsense vm kopplar du båda vlanen till.

Du kan även köra det via hyper-v om du vill. Kör själv pfsense hemma via hyper-v. Sen kör jag pfsense på en esxi server som står i ett server hall. Båda lösningar funkar bra.

Visa signatur

AMD Ryzen 9 5900X - Gigabyte Aorus Master 6800xt - Gigabyte B550 Aorus Pro-P - 64Gb@3600Mhz - 980 PRO, 970 EVO 2TB

Permalänk
Skrivet av njanja:

Hej

Jag kör utan Telias router. Inga problem alls. Tidigare körde pfsense på VM, nu köra jag bara Unifi grejer (router, switch, AP).
Har bara 100/100.
OBS! Om du har tv-paket från telia då kan du använda Telia Play, fungerar hur bra som helst. Du behöver inte nåt router eller TV-box.

mvh
Njanja

Det måste ju finnas en fjärrkontroll för stackars sambon

Skrivet av Zatrec:

Du måste skapa 2 Vlan och ha 2st nätverksportar som kopplade till respektive vlan till nätverksportarna det ena blir ditt wan och det andra lan och så ser du till att avaktivera Wan vlanet på servern. I PFsense vm kopplar du båda vlanen till.

Du kan även köra det via hyper-v om du vill. Kör själv pfsense hemma via hyper-v. Sen kör jag pfsense på en esxi server som står i ett server hall. Båda lösningar funkar bra.

Jag har två nätverksportar på servern. Den ena på moderkortet och den andra i en pci-port.
WAN kommer gå till moderkortet medan PCI kommer gå till LAN.

Hur menar du att jag skall "avaktivera Wan vlanet på servern"?
Just nu har jag satt upp det enligt nedan. Är det fel? Behöver jag sätta de som NAT?

Permalänk
Medlem

Enklast är väl att dedikera (passthrough) ett helt nätverkskort (minimum 2 portar) till pfSense VM. Sen köra en port för WAN och en för LAN.

Permalänk
Medlem

Går alldeles utmärkt att köra PFSense virutaliserat, dock rekommenderar jag att köra ESXi/HyperV/Proxmox etc som en hypervisor istället för att virutalisera direkt i Windows.

Har du två fysiska nätverksinterface i servern behöver du inte krångla med VLAN, koppla WAN på en och LAN på den andre.

Permalänk
Medlem

jo under nätverksinställningarna där du ser både fysiska och virtuella nätverk, där måste du avaktivera det vlan som du använder till Wan annars är risken att din server får en wan adress och kanske inte din PFsense.

Som du ser i bilden här nere så ser du hur jag gjort. Mina 2 fysiska portar heter Internet och Lokalt mina Vlan heter DreamIP och InternalDream och där ser du att jag har avaktiverat DreamIP för att inte få en IP adress från WAN

Ny info:

Såg inte bilden innan, det är lite annorlunda du får inte upp vlanen som jag. Det du ska göra då är att gå in och i den nätverkskortets egenskaper för wan och kryssa av allt förutom vmware bridge protocol!

uppdaterat med mer info
Visa signatur

AMD Ryzen 9 5900X - Gigabyte Aorus Master 6800xt - Gigabyte B550 Aorus Pro-P - 64Gb@3600Mhz - 980 PRO, 970 EVO 2TB

Permalänk
Skrivet av Zatrec:

jo under nätverksinställningarna där du ser både fysiska och virtuella nätverk, där måste du avaktivera det vlan som du använder till Wan annars är risken att din server får en wan adress och kanske inte din PFsense.

Som du ser i bilden här nere så ser du hur jag gjort. Mina 2 fysiska portar heter Internet och Lokalt mina Vlan heter DreamIP och InternalDream och där ser du att jag har avaktiverat DreamIP för att inte få en IP adress från WAN

https://i.imgur.com/IvLjyUN.png

Ny info:

Såg inte bilden innan, det är lite annorlunda du får inte upp vlanen som jag. Det du ska göra då är att gå in och i den nätverkskortets egenskaper för wan och kryssa av allt förutom vmware bridge protocol!

Grymt, tack för hjälpen!
Nu får servern samma externa ip som pfsense. Jag testade faktiskt detta tidigare, då hade jag dock ingen WAN-ip i pfsense.
Problemet jag hade då var nog att jag kopplade ur routern och sedan inte fick någon WAN ip, kanske låst till mac adress eller liknande?

Nu kopplade jag ur allt, väntade 1h och sedan kopplade in det igen, då funkade det direkt.
Eftersom jag inte visste hur det skulle confas visste jag inte om det var fel på konfigureringen eller något annat

Har ni några förslag på switchar?

Kan man köra på en D-link DGS-1100-08
https://www.kjell.com/se/produkter/dator-natverk/natverk/trad...

eller en Ubiquiti Unifi US-8-60W för att det är qbiquiti? Den är ju ca dubbelt så dyr men ser ut att prestera lika bra om jag ser specifikationerna rätt? Att den har POE tycker inte jag motiverar den prisskillnaden då sakerna ändå skall vara i klädkammaren.
https://www.kjell.com/se/produkter/dator-natverk/natverk/trad...

Permalänk
Medlem

Hej

Den här guiden använde jag och den fungerar som det ska:
https://calvin.me/part-1-install-pfsense-on-esxi-5-5/

mvh
Njanja

Visa signatur

Server
FUJITSU PRIMERGY TX100 S3P XE E3-1220V2 3.5-8MB 24GB

Permalänk
Medlem

@Falkenlol: Om det är endast dessa du väljer emellan hade jag gått med D-link:en eftersom du kan administrera den direkt, Ubiquiti kräver extern mjukvara för att konfigureras och känns inte så praktiskt för ett litet system. Men om du vill lära dig mer om ubiquiti och bygga vidare så är ubiquiti värt att investera i.

Visa signatur

AMD Ryzen 9 5900X - Gigabyte Aorus Master 6800xt - Gigabyte B550 Aorus Pro-P - 64Gb@3600Mhz - 980 PRO, 970 EVO 2TB

Permalänk
Avstängd

@Falkenlol:

Så här har jag gjort, man skulle klara sig med två nätverksportar, men bästa är nog tre.
Så om du bara har två nätverksportar så kan du göra så här att "WAN (Min bild)" koppla du in andra VM och sen till switch
som du sen kan koppla till andra saker.

PS sätt management till en static ip adress, så om pfsense skiter sig så kan du ändå komma åt ESXI och då sätter du static ip adress på din dator med så kommer du åt den.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem
Skrivet av Falkenlol:

Har ni några förslag på switchar?

Kan man köra på en D-link DGS-1100-08
https://www.kjell.com/se/produkter/dator-natverk/natverk/trad...

eller en Ubiquiti Unifi US-8-60W för att det är qbiquiti? Den är ju ca dubbelt så dyr men ser ut att prestera lika bra om jag ser specifikationerna rätt? Att den har POE tycker inte jag motiverar den prisskillnaden då sakerna ändå skall vara i klädkammaren.
https://www.kjell.com/se/produkter/dator-natverk/natverk/trad...

Fördelen med US-8-60W är att du kan managera den i samma program som en Ubiquiti Unifi AP.
Du slipper också den extra POE injectorn eftersom AP'n kan få ström från switchen.

Dlink'en finns att få från 377:- https://classic.prisjakt.nu/produkt.php?p=1224895

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk

Nu har jag köpt switchen men får den inte att funka riktigt.

Jag fattade det som att man skulle kunna koppla in det enligt nedan, eller gör jag fel? Eller har jag kanske missat någonting i switchen?

Permalänk
Medlem

Vad har du för PVID settings?

Visa signatur

AMD Ryzen 9 5900X - Gigabyte Aorus Master 6800xt - Gigabyte B550 Aorus Pro-P - 64Gb@3600Mhz - 980 PRO, 970 EVO 2TB

Permalänk
Inaktiv

Du får lägga till vlan tag 845 på WANet, sen tror jag att det ska vara otaggat vlan 845 ner till boxen

Permalänk
Medlem

Har läst på lite och den switch du köpt kräver att du sätter upp Pvid. Du har gjort rätt som bilden visar med switchen från Wan till alla Vlans portar men datan som kommer från din dator till switch blir otaggad och vet då inte att den ska till VID10.

Visa signatur

AMD Ryzen 9 5900X - Gigabyte Aorus Master 6800xt - Gigabyte B550 Aorus Pro-P - 64Gb@3600Mhz - 980 PRO, 970 EVO 2TB

Permalänk
Medlem

Precis. TV-boxen skall ha otaggat.

Själv har jag en PVID för WAN<>Router och en PVID (243 i mitt fall) för WAN<>IPTV-through som bara skickar vidare IPTV, en switch vid TVn taggar av/på TV-boxen.

Visa signatur

-- FubbHead

Permalänk

Hm, jag läste på lite om taggat och otaggat och insåg att jag gjort ganska fel

Här är mitt senaste försök i switchen.

Jag insåg också att mitt ena NIC inte hade dot1q så det blev ju lite problematiskt...
Därför satte jag VLAN tag 10 & 20 på port 2.

I pfsense kör jag nu em1.10 för WAN och em1.20 för LAN.

Som ni ser på bilden har jag PVID 10 på port 2, är det problematiskt då jag har taggat 10 & 20 på den porten?
Vad skall jag ens göra med PVID? Det var inte så bra dokumenterat i manualen direkt.

Tyvärr fungerade det inte när jag provade alldeles nyss =/

Såhär ser det ut just nu.

Edit: testade att skicka in otaggad 1 till port 2 och sedan skicka ut taggad till port 3 som sedan otaggar port 4-7.
Utan framgång, helt hopplöst...

Edit2: Provade att plocka bort vlan från LAN i pfsense vilket gjorde susen! Drog även igång tv-boxen nu och den lirar också.
Allt är frid och fröjd, nu är det bara att koppla in min NanoHD AP(kommer antagligen köra fast ca 18 gånger...)

Tack alla för hjälpen, hade aldrig fått ihop det här utan er (L)