Isolar maquinas virtuales con pfsense/proxmox
-
Hola soy nuevo por aqui y la verdad no se si alguien me podria ayudar a una duda que tengo, tengo pfsense desde hace tiempo y tambien un cluster de nodos de proxmox, pues bien me gustaria isolar de alguna manera que los clientes accedieran via vpn a las vmbrs que tengo creadas en proxmox para que accedan solo a su equipos virtuales, he probado creando en pfsense varios servidores openvpn pero soo me deja ver las ip's de la vmbr0 y no me deja ver las de la vmbr15 , os paso un esquema de lo que actualmente tengo instalado por si me podeis dar algo de luz
p.d. tambien tengo de 1 switch gestionable con posibliddad de vlans pero no se como utilizarlo, perdonad y muchas gracias por adelantado¡¡
-
@rperez
Hola
Disculpa pero no acabo de entender toda la configuración. Además, no conozco Proxmox.Entiendo (corrígeme si me equivoco) que pfSense tiene 3 adaptadores:
- LAN: red 192.168.1.x
- WAN: ver dibujo, creo que no es importante
- OPT: red 192.168.23.x
En la red 192.168.1.x están:
- pfsense: 192.168.168.1.1
- el switch 192.168.1.45
- un servidor de virtualización Proxmox con ip 192.168.1.250 que aloja dos máquinas virtuales:
- VM 100 con ip 192.168.1.15
- VM 200 con ip 192.168.15.15. Ésta no está en la misma red.
Si puedes aportar más información (las recomendaciones están aquí https://forum.netgate.com/topic/21817/recomendaciones-al-postear ), quizás yo u otro podamos aportar más datos.
Entiendo que VMBR0 y VMBR15 es algún tipo de configuración del entorno de virtualización que es relativa a la red.
A priori, sin acabar de entender todo, creo que quizás lo que necesitas es que el adaptador LAN del fpsense estén en las 2 redes 192.168.1.x y 192.168.15.x. Esto creo que lo puedes conseguir con VLAN. La documentación está aquí https://docs.netgate.com/pfsense/en/latest/book/vlan/pfsense-vlan-configuration.html
Saludos.