Sätta upp nätverk med ESXI och pfSense

Permalänk
Medlem

Sätta upp nätverk med ESXI och pfSense

Efter inköp av en HP N54L så tänkte jag ta och försöka mig på att virtualisera min burk som kör pfSense hemma.

Det mesta har jag koll på, men är lite fundersam kring detta med management-nätverk. Om jag förstått det hela rätt, så bör man sätta detta till något annat subnät än sitt "vanliga" LAN. Är det bara för säkerhetsaspekten? Om jag vill komma åt serven med vClient efter att ha gjort det så måste jag alltså byta ip-adress på min dator till en som ligger i den rangen, alternativt installera ett till nätverkskort som jag tilldelar en adress på det subnätet?

För ett vanligt hemmanät, finns det några faror/nackdelar med att ha management-nätet på samma nät som sitt vanliga LAN?

Jag har köpt ett kort med två nätverksportar som jag tänkt använda till LAN/WAN, men vad kan jag ha det inbyggda kortet till? DMZ? Management?

Jag har en rackswitch med stöd för VLAN. Är det något specifikt jag tjänar på att sätta upp VLAN iom att jag kör pfSense virtuellt? Jag har klarat mig bra utan det hittills, men om det ger något mervärde med virtualiserad router har jag dålig koll på.

Visa signatur

Fractal Design Define R3 | Asus Z170 Pro Gaming | Intel Core i7 6700K | 32 GB Corsair Vengaeance LPX DDR4 2666 MHz | Asus Radeon RX 580 | EVGA SuperNova 850 G2 | Kingston A400 480 GB SSD | 2 x WD Caviar Black 1TB | 2 x Crucial MX500 500 GB SSD

Permalänk
Medlem

Jag kör min ESX på mitt "hemma-LAN" dvs management nätverket är hemma-LANet. Det tredje Nicet kan du köra som DMZ, för grejer som ska va åtkomliga utifrån.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem

Sätta management i ett eget IP nät är som du säger en säkerhetsaspekt, kanske dock överdrivet i ett hemma nät. Är väl mest för att obehöriga på tex ett företag inte ska kunna ansluta mot den IP adressen.

VLAN tycker jag du kör om du ska ha några servrar som ska nås ifrån internet som bandite säger. Då får du ett hemma lan och en DMZ zone.