Isolar maquinas virtuales con pfsense/proxmox



  • Hola soy nuevo por aqui y la verdad no se si alguien me podria ayudar a una duda que tengo, tengo pfsense desde hace tiempo y tambien un cluster de nodos de proxmox, pues bien me gustaria isolar de alguna manera que los clientes accedieran via vpn a las vmbrs que tengo creadas en proxmox para que accedan solo a su equipos virtuales, he probado creando en pfsense varios servidores openvpn pero soo me deja ver las ip's de la vmbr0 y no me deja ver las de la vmbr15 , os paso un esquema de lo que actualmente tengo instalado por si me podeis dar algo de luz

    p.d. tambien tengo de 1 switch gestionable con posibliddad de vlans pero no se como utilizarlo, perdonad y muchas gracias por adelantado¡¡

    RED.JPG



  • @rperez
    Hola
    Disculpa pero no acabo de entender toda la configuración. Además, no conozco Proxmox.

    Entiendo (corrígeme si me equivoco) que pfSense tiene 3 adaptadores:

    • LAN: red 192.168.1.x
    • WAN: ver dibujo, creo que no es importante
    • OPT: red 192.168.23.x

    En la red 192.168.1.x están:

    • pfsense: 192.168.168.1.1
    • el switch 192.168.1.45
    • un servidor de virtualización Proxmox con ip 192.168.1.250 que aloja dos máquinas virtuales:
      • VM 100 con ip 192.168.1.15
      • VM 200 con ip 192.168.15.15. Ésta no está en la misma red.

    Si puedes aportar más información (las recomendaciones están aquí https://forum.netgate.com/topic/21817/recomendaciones-al-postear ), quizás yo u otro podamos aportar más datos.

    Entiendo que VMBR0 y VMBR15 es algún tipo de configuración del entorno de virtualización que es relativa a la red.

    A priori, sin acabar de entender todo, creo que quizás lo que necesitas es que el adaptador LAN del fpsense estén en las 2 redes 192.168.1.x y 192.168.15.x. Esto creo que lo puedes conseguir con VLAN. La documentación está aquí https://docs.netgate.com/pfsense/en/latest/book/vlan/pfsense-vlan-configuration.html

    Saludos.


Log in to reply