ESX 6.0 pfSense VLAN

Fórumok

Sziasztok!

Miutan egy tavolrol elinditott es elbukott pfSense upgrade miatt elszallt a fizikai tuzfalam (lessons learned) es nagyon szukos idohiany miatt a pfSense ESXi-re kozltozott ideiglenesen sajnos nem tudom az uj virtualis tuzfalban a VLAN-okat managelni.

A serveren (Microserver Gen8) az egyik fizikai port (vswitch0) egy Dlink Layer 3 switchbe kapcsolodik mig a masik (Ext-WAN) a Digi Bridge modban futo eszkozere.

A pfSense Virthost megkapta a digis portot mint WAN es a masik oldala a vSwitch0.

A tuzfal latja a halot, es a switchet de sajnos csak a VLAN0-t. annak ellenere hogy mint a switchben mint az ESXi networkingban be vannak allitva a Port Group-ok a a VLAN ID-k.

Jelenleg ott tartok hogy ugyanazon az ESXi hoston futo egyeb vguestek amik kulfele Port Group(VLAN) on vanna sem tudnak kommunkalni a pfSense megfelelo VLAN-javal.

Probaltam ugy is hogy a pfSense-nek tobb halokartyat is kiajanlottam mint fiikai kartya - termeszetesen mindenik mas mas port groupbol az ESX-i bol, de akkor semmi nem mukodik csak a lapos VLAN-0. Nem szeretnek tcpdump-al meg hasonlokkal szorakozni - viszont fontos lenne hogy a virtualis pfSense is mukodjon olyan modon mint a fizikai portos amint a VLAN-ok voltak.

Van valakinek ebben tapasztalata? A google es tarsai nem sok segitseg - igazabol ugy van kialakitva ahogy a leirasokban szerepel, megis nincs oromkodes...

A multkori USB-s segitseg megoldotta a dolgot - csak remelni tudom hogy valaki(k) ebben is tud(nak) okosat mondani.

Elore is koszonom.

Hozzászólások

Virtual guest tagging vs. virtual switch tagging. A guestnek nem is kell vlant látnia, hacsak nem direkt guest oldalon akarsz taggelni.

"Probaltam ugy is hogy a pfSense-nek tobb halokartyat is kiajanlottam mint fiikai kartya - termeszetesen mindenik mas mas port groupbol az ESX-i bol"

Pedig pont így kellene működnie - feltételezve hogy a Pfsense-ben nem próbálsz be/ki taggelni, mert azt ugye a virtual switch/hypervisor végzi.

Másik megoldás egy portgroup használatával az ha a VLAN ID-t 4095-re állítod, de ekkor a taggelést/untaggelést a Pfsense-ben kell megoldanod, ugyanis ilyenkor az összes VLAN forgalma megjelenik a porton.