Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense внутри Proxmox

    Scheduled Pinned Locked Moved Russian
    5 Posts 4 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D Offline
      dTinside
      last edited by

      Добрый день.
      Есть ПК с 2 ethernet картами, на котором установлен pfSense в качестве роутера локальной сети, а также сервера OpenVPN для 20+ пользователей.
      В силу определённых обстоятельств понадобилось этот комп использовать как железо для Proxmox. Реально ли запихнуть текущий pfSense внутрь Proxmox? Будет ли безопасной такая связка? Заранее спасибо!

      1 Reply Last reply Reply Quote 0
      • B Offline
        borg
        last edited by

        Вполне себе рабочий вариант. Возможно даже кроме установки в качетсве ВМ и переноса настроек ничего делать не нужно будет, единственно с интерфейсами нужно будет поработать.

        1 Reply Last reply Reply Quote 0
        • P Offline
          pigbrother
          last edited by

          @dTinside:

          Добрый день.
          Есть ПК с 2 ethernet картами, на котором установлен pfSense в качестве роутера локальной сети, а также сервера OpenVPN для 20+ пользователей.
          В силу определённых обстоятельств понадобилось этот комп использовать как железо для Proxmox. Реально ли запихнуть текущий pfSense внутрь Proxmox? Будет ли безопасной такая связка? Заранее спасибо!

          С точки зрения pfSense - это переезд на новое железо. По собственному опыту переезда, правда с физической на физическую pfSense :
          Сохраните текущий рабочий конфиг. Сконфигурируйте в Proxmox сетевые адаптеры для будущей VM pfSense. Установите  pfSense, натройте WAN и LAN интерфейсы. На LAN временно можно согласится на предлагаемый по умолчанию IP.
          Подключитесь к GUI  VM pfSense и загрузите сохраненный конфиг. Должно появится сообщение о несовпадении сетевых интерфейсов с возможностью их переназначить. Перезагрузите VM pfSense.

          У меня так перенеслись все настройки, правила, несколько серверов OpenVPN и IPsec. Пришлось только перепривязать PPPOE к новому интерфейсу. Устанавливаемая pfSense должна быть версии не ниже той, из которой взят конфиг.

          1 Reply Last reply Reply Quote 0
          • werterW Offline
            werter
            last edited by

            2 dTinside

            Рекомендую https://memo-linux.com/proxmox-booster-vzdump-avec-pigz/
            gzip из коробки имеет неплохое сжатие, но он однопоточен.
            pigz лишен этого недостатка

            Пояснения к статье выше :
            GZIP="-5" ##5 - оптимальное соотношение скорости и степени сжатия
            exec /usr/bin/pigz -p 8  "$@" ## указываете кол-во ядер вашего (-их) CPU

            И еще. Используйте минимум от 2-ух жестк. дисков для soft raid на proxmox (soft raid 1) , лучший же вариант - 4 одинаковых (soft raid 10) .
            А также исп. zfs. У proxmox родная поддержка zfs. Прямо в начале установки выбирается zfs raid 1 (2 диска) или zfs raid 10 (4 диска)

            1 Reply Last reply Reply Quote 0
            • D Offline
              dTinside
              last edited by

              Всем большое спасибо за ответы! Буду экспериментировать. С первой попытки не вышло, запутался в пулах, сетевухах и т. д. Но буду пробовать!

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.