Zusätzliche pfSense als Client
-
Hallo zusammen!
Ich möchte gerne eine zweite pfSense als Client mit meinem Netzwerk verbinden. D. h. einer der Netzwerkports wird mit dem bestehenden Netzwerk verbunden, erhält eine IP zugewiesen und das GUI ist über diese Adresse erreichbar.
Hintergrund: Ich richte eine pfSense für einen anderen Standort ein und möchte nicht einfach die Konfig importieren sondern am PC auf beide GUIs zugreifen können.
Wie stelle ich das an?
Danke vorab!
Thomas
-
@esquire1968-0 Hi,
ich verstehe die Frage nicht ganz. Wie stellst du was an? Du kannst doch problemlos die zweite Sense mit dem LAN in dein Netz hängen und ne IP konfigurieren zum einrichten? Was genau ist denn das Problem?
Cheers
-
Wie konfiguriere ich den LAN Port auf der 2. pfSense?
-
@esquire1968-0
Würde das vielleicht etwas anders angehen, damit du die 2. Sense sauber fertig konfigurieren kannst.Beispiel das funktionieren sollte:
- pfSense WAN: dhcp public IP von Provider Modem, LAN 192.168.1.0/24
- pfSense WAN: dhcp aus dem 192.168.1.0/24 LAN Netz, LAN 192.168.2.0/24
Damit du dann via WAN Interface auf die zweite pfSense zugreifen kannst, muss vorübergehend der Zugriff dafür erlaubt werden. Hier hilft das: https://docs.netgate.com/pfsense/en/latest/troubleshooting/locked-out.html (Stichwort easyrule bzw. enableallowallwan)
So kannst du wenigstens unbesorgt auch DHCP etc. konfigurieren. Wenn sie fertig konfiguriert ist, dann nur dran denken, dass du die WAN Rule wieder löschst. -
Danke sehr. Das habe ich mir grundsätzlich auch so gedacht. Die 2. pfSense bekommt über dhcp eine IP aus meinem Netz (10.0.0.0/24). Dann setzt ich eine pass any/any Regel im WAN IF. Damit sollte der Zugriff uneingeschränkt funktionieren.
Wozu brauche ich dann noch ein LAN IF zu diesem Zeitpunkt? Ich greife ja über das WAN IF zu.
Gruß
Thomas -
Danke! Funktioniert jetzt! K. A. Wo der Fehler lag.