Хотел сегментировать трафик ВМ с помощью VLAN. У меня есть следующие настройки:
Хост ESXi -> Коммутатор -> Маршрутизатор pfSense -> Интернет
Мой хост ESXi - это одиночная сетевая карта
Я создал VLAN (VLAN 10) в pfSense, используя мой интерфейс локальной сети, который восходит к коммутатору (Cisco 3750). Я включил интерфейс VLAN в pfSense и дал ему IP-адрес 192.168.10.1/24.
Я дал своему хосту ESXi IP-адрес 192.168.10.10/24 и убедился, что группа портов сетевого управления использует теги VLAN 10.
На коммутаторе Cisco я сделал порт коммутатора для хоста ESXi и pfSense для обоих соединительных линий и разрешил VLAN 1 (Native) и VLAN 10. Я убедился, что соединительные линии были активны в состоянии.
Я не могу заставить свой хост ESXi пропинговать шлюз по умолчанию 192.168.10.1, и я не могу пропинговать хост ESX от шлюза по умолчанию. Как ни странно, настройка DHCP-сервера на интерфейсе VLAN позволяет моему хосту ESXi извлекать IP-адрес.
Я сделал все виды устранения неполадок, у меня нет возможности сделать захват пакета где-нибудь, чтобы увидеть, в чем проблема, поэтому я надеюсь, что это небольшой упущение, которое я забыл проверить. Что мне нужно сделать, чтобы этот роутер на флешке заработал?
Вещи, которые я пробовал:
- Настройка новой группы портов с другой VLAN, проходя тот же процесс, что и выше.
- Установка vSwitch в случайный режим
А) Я думаю, что pfSense блокирует трафик ICMP. Пожалуйста, попробуйте посмотреть, можете ли вы разместить быстрый веб-сервер и подключиться к нему от esxi до брандмауэра и обратно. B) pfsense рассматривает интерфейсы VLAN как отдельные сетевые адаптеры от коммутатора, как мне кажется, поэтому лучше всего настроить DHCP-сервер на главном коммутаторе и соединить VLAN. C) После этого назначьте IP-адрес VLAN примерно так (см. Первый ответ).