Virtualbox och pfSense, accessproblem

Permalänk
Medlem

Virtualbox och pfSense, accessproblem

Hallå gott folk.
Jag har ett litet bekymmer som jag hoppas att iallafall någon här kanske kan hjälpa mig att bli kvitt. Det är så att jag igår fick för mig att börja skära ner lite på antalet maskiner jag har stående. Sagt och gjort så rensade jag en av dem, lade in ubuntu server 9.10 och tänkte att jag kunde köra pfSense och min windows-server som VMs via virtualbox (testade vmware ESXi 4 men då gnällde den på hårdvaran).

Att installera linux och få igång vbox var inga problem, men däremot har jag lite bekymmer med att få igång pfSense. Hosten (ubuntu server 9.10) är utrustad med 2st NICs varav en är kopplad till lan-uttaget och den andra till min switch. PfSense körs som guest-OS via virtualbox 3.1 och är upplagt med 2 nics som är bryggade mot sina fysiska motsvarigheter. (WAN = eth0->le0, LAN = eth1->le1)

Via min vanliga dektop får jag nu IP tilldelat och jag kommer åt pfSenses webGUI. Via webGUIt så kan jag pinga både lan-klienten och ut mot wan (testat med sunet), men direkt från klienten kommer jag inte förbi pfsense.

Jag misstänker att det har med brandväggsreglerna att göra men inte ens när jag stänger av brandväggen i pfsense så får jag access längre än till just pfsense VMen. Den vill alltså inte koppla ihop WAN och LAN som den ska även fast de två fungerar var för sig.

Har som sagt testat utan brandväggen. Har testat att lägga till riktigt snälla regler (från Lan->any och tvärt om) och jag har testat att ställa in LAN som bryggat mot WAN i webGUIt. Jag har inte kört pfsense tidigare, än mindre som VM. Är det någon som har någon idé om vad det är som är borkat?

Visa signatur

Xbox Live - Firaphex
Jag har inte alltid rätt, men jag utgår från det tills jag ser bevis på annat. Citera för svar
2008-06-18, Dagen då integriteten ställdes tå mot tå med maktmissbruket och förlorade.

Permalänk
Hedersmedlem

När du säger "bryggat", menar du bara att du ställt in ETH0 mot WAN tex eller har du gjort något i pfsense? Använder du pfsense som DNS-server?

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem

Vad har du för IP-adress på pfSense LAN kort och vad har du för default gateway i klienten som inte kommer förbi pfSense?
Skärmdumpar tack.

EDIT: Även en traceroute ifrån klienten till 74.125.79.99.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

Kollat i loggarna om det blockas?
När du säger att desktopen får ip tilldelat är det av din ISP eller kör du med NAT+egen dhcp på pfsense?

PS, om du hade tittat förbi jobbet ibland hade jag kunnat hjälpa dig

Visa signatur

Chewbacca <3

Permalänk
Medlem

Först ska jag väl be om ursäkt för det sena svaret. Har vart utan bredbandet i några dagar. Har i alla fall kommit fram till ett annat alternativ som fungerar mycket bättre. Kör nu alla servrarna jag ska ha via VMs men har lämnat router-bitarna i själva host-burken med hjälp av dnsmasq och iptables. Tog ett tag att knacka in allting som det ska men nu fungerar det i alla fall.

Visa signatur

Xbox Live - Firaphex
Jag har inte alltid rätt, men jag utgår från det tills jag ser bevis på annat. Citera för svar
2008-06-18, Dagen då integriteten ställdes tå mot tå med maktmissbruket och förlorade.