pfSense dans PROXMOX
-
Bonjour à tous,
Je débute dans la découverte de pfSense.
Depuis plusieurs semaines, je teste dans proxmox pfSense avec plusieurs machines virtuelles.
Aujourd'hui, je vient de connecter ma machine proxmox/pfSense a ma freebox.
Le WAN de pfsense arrive de la freebox (en DMZ pour le moment) avec l'IP 192.168.1.79.
J'ai créer 2 LANs, sur les autres interfaces Ethernet de la carte réseau, un LAN en 10.10.1.0/24 et un autre LAN "WIFI" en 10.10.2.0/24.
Les 2 LANs fonctionnent correctement et je suis capable depuis mon LAN d'imprimer sur mon imprimante sans fil qui se trouve dans le LAN "WIFI".
Je voudrais par la suite mettre en place le portail captif sur le LAN "WIFI".Mais j'ai un soucis que je n'avais pas vu, je sais accéder a l'interface d'administration de pfSense depuis mais 2 nouveau LANs, mais pas a celle de proxmox, comment y arriver?
J'ai lu que certains configuré l'interface WAN avec un CIDR de 32 (192.168.1.79/32 dans mon cas) je me suis dis que c'était peut être une erreur ou une mauvaise interprétation de la ma part je suis restais sur un CIDR de 24, cela a t il une importance dans mon problème d'accès a la console proxmox?
Merci d'avant pour vos conseils.
Philippe -
@pce5962 Il y a du travail !
La box a une adresse ip et un masque : je suppose 192.168.1.1 et 255.255.255.0=/24.
Il est parfaitement clair que le WAN de la vm pfSense doit CORRESPONDRE à ces réglages réseaux : p.e. 192.168.1.79 et /24 + gateway 192.168.1.1.NB: utilisez /32 est impossible, car on désigne ainsi une adresse ip dans un réseau réduit à cette unique adresse, donc impossible d'avoir une box et WAN dans un /32 !
(Je recommande de changer ces valeurs : toujours évitez les trop usuels 192.168.1.x et 192.168.0.x ou 192.168.2.x : par exemple, choisir votre n de département (sauf pour l'Ain et l'Aisne !))
Par ailleurs, j'encourage à ajouter suffisamment de port ethernet à l'hôte Proxmox : vous aurez ainsi une excellente séparation logique et physique. (D'autant que vous ne pouvez pas avoir 2 serveurs DHCP sur le même réseau physique.) Dans votre cas, il faudrait 3 ports ethernet.
Question subsidiaire : où placer l'adresse ip de l'hôte Proxmox ? De préférence, l'hôte doit être dans le LAN au sens de pfSense, donc avec une adresse qui n'est pas dans le réseau WAN (box - Wan pfsense).
-
@jdh merci pour le début de réponse.
J'ai une carte à 4 ports Ethernet dans un Lenovo M910x.
Alors, j'arrive a accéder a la console proxmox depuis le LAN en 10.10.1.0/24, depuis https://192.168.1.19:8006/.
Il faut que je crée une nouvelle entrée dans la configuration de proxmox de manière par exemple a pour y accéder depuis https://10.10.10.1.2:8006/ par exemple?Philippe.