Рейтинг:0

pfSense - выставить локальную сеть в глобальную сеть

флаг in

Я в тот момент, когда мне действительно нужна помощь в настройке pfSense. Я не получаю поддержки от ИТ, и в половине случаев я не уверен, что что-то не работает из-за меня и моего ограниченного опыта, или из-за того, что ИТ не позволяет им.

У меня есть сервер под управлением ESXi 7. Сервер подключен к коммутатору (управляемому ИТ) через два сетевых адаптера, однако ИТ позволяет мне иметь только один IP-адрес, привязанный к одному из двух сетевых адаптеров. В ESXi у меня есть две виртуальные машины, которые мне нужны, чтобы иметь возможность общаться друг с другом, связываться с другими серверами, подключенными к тому же коммутатору, и быть доступными с моего офисного компьютера (также в той же сети).

Я успешно установил pfSense на ESXi после создания виртуального коммутатора WAN и LAN (каждый из которых использует свой восходящий канал, используя для WAN сетевую карту, к которой привязан IP-адрес, назначенный ИТ-специалистом), а также группы портов WAN и LAN. pfSense запущен и работает, я могу пропинговать google.com или наш DNS-сервер (хотя не 8.8.8.8, не знаю почему).

WAN (wan) -> vmx1 -> v4/DHCP4: 172.21.251.104/24
локальная сеть (lan) -> vmx0 -> v4: 10.100.100.1/24

К обеим виртуальным машинам у меня подключена локальная сеть, каждая виртуальная машина может пинговать pfSense или другую виртуальную машину. У меня есть подключение к Интернету внутри виртуальных машин, но я могу искать только в Google, не могу открыть ни одну страницу результатов поиска. Кроме того, я не могу получить доступ к каким-либо другим ресурсам (серверам, общим ресурсам и т. д.) в сети WAN или получить доступ к виртуальной машине с моего офисного ПК.

Что мне нужно сделать, чтобы «выставить» сеть LAN в WAN? Пошаговая инструкция была бы отличной, у меня очень ограниченные знания о сетях, я зарабатываю на жизнь другими вещами.

флаг br
Значит, вы не являетесь частью ИТ-отдела вашей организации? Несете ли вы ответственность за создание, развертывание или соблюдение сетевых схем вашей организации и/или схем безопасности?
pisistrato avatar
флаг in
Да, я не работаю в ИТ-отделе. Я могу только запросить подключение своих машин к сети (и я могу сам подключить их к домену), но я не могу контролировать коммутаторы.
флаг br
Я боюсь, что вы не получите здесь никакой помощи, извините, причина в том, что ваш ИТ-отдел будет иметь некоторые политики безопасности, установленные компанией, и их работа - следить за их соблюдением. Вы просите помощи в их обходе. Это все равно, что зайти в зал пилотов в аэропорту и попросить помочь угнать самолет :)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.