PFsense 2.2.5 no XenServer 6.5.0 ambiente de produção? Recomenda ?



  • Estou com 02 HP Proliant ML110 Gen9 + 8 RAM + HD Sta 500 Gby + Placa rede com 02 Portas Gby, servidor já tem 02 portas nativo.

    Não consegui instalar PFSense direto nele, incompatível, erros, trava instalação, etc.

    Parti para XENServer 6.5.0 e PFSense 2.2.5 64Bits, funcionando, não comecei os testes pesados mas já vejo que a placa de rede só reconhece 100 Mby, XenTools não instala.

    Alguém usa XenServer com PFSense 2.2.X em produção? É de boa?

    Sei que o VWMare é totalmente homologado mas já tenho alguns XENServer, seria melhor por conta do aprendizado mas prefiro partir para WMWare, já usei algumas vezes, se for mais garantido.

    Meu ambiente é pequeno, PFsense, Squid, Squidguard, sarg, loadbalance, openvpn site-to-site (já tenho este ambiente em outros servidores, não VM), média de 40 usuários.

    Enfim a pergunta é : Insisto no XENServer e bato cabeça ou parto para VMWare ?

    Eu prefiro sempre na máquina direto, mas o servidor não aceita !

    Desde já agradeço e postarei o resultado aqui, seja qual for !




  • Depois de várias atualizações do PFSense, analisarei a questão abaixo novamente.

    Tinham alguns tickets com relação, enfim, tendo uma posição, postarei.

    Valeu.

    https://forum.pfsense.org/index.php?topic=97146.msg542661#msg542661



  • Conheço quem usa no VMware ESXi e funciona muito bem, até é homologado para pfSense.

    Mas tinha que ver quais os erros de instalação que teve…



  • Vou postar aqui pra acompanhar o tópico. Tenho vontade de instalar o Xen em produção pra ver como ele se comporta, mas estou sem estrutura disponível pra isso hoje.
    É sempre bom ler sobre as experiencias dos amigos, temos que dormir sabendo que aprendemos algo..rs!

    Eu tenho 1 de ESXi e 2 de ProxMox que ja vão virar 3… Gerenciamento pela Web me da produtividade demais e uso Linux 100%, quase nunca tenho Windows por perto pra acessar software gerenciador, e eu não vou instalar uma VM pra acessar uma VM.



  • Bom dia.

    Tomas Waldow, se refere-se ao erro na tentativa de instalar o PFSense direto no Servidor, se conseguisse isto seria ótimo, segue imagem. Se tiver alguma dica.

    Como servidor HP é novo, liguei no suporte para ajustar a BIOS, é mais rápido que bater cabeça, rs. Suporte informou que Servidor e o Boot é compatível apenas com WinServer, Ubuntu , (RHEL), SUSE , VMware. Instruíram com algumas configurações na BIOS para que não guiasse o BOOT de forma a obedecer apenas estes SO mencionados. Foi assim também que consegui instalar o XENServer.

    andr3.ribeiro, comentou que usa "1 de ESXi e 2 de ProxMox que ja vão virar 3": Li superficialmente sobre o ProxMox parece ser interessante, embasado em Debian Wheezy. Roda PFSense legal, já fez testes? É porque vc disse que só usa Linux. Sobre o ESXi, usa a versão Free? Qual versão? Senão me engano só a ESX que é Free?

    Mais uma vez agradeço e como falei, preciso encontrar uma solução, o pino da granada já foi arrancada !

    Abraço.




  • @wendelldf:

    Mais uma vez agradeço e como falei, preciso encontrar uma solução, o pino da granada já foi arrancada !

    O que seria "granada"? (garantia?)

    Vai ter que ver sobre o tipo de boot mesmo, pela questão de ser UEFI ou não.
    Tenho um HP igual a esse que está comigo para fazer uma implantação, vou ver se consigo testar…



  • Rs. Granada seria a Bomba mesmo… preciso dá uma solução.
    A ultima seria, VMWare / PFSense, creio que pelo menos este funciona, mas como falei desde o início, se conseguisse instalar PFSense direto ou pelo usar XENServer (pois já uso).

    Barril de pólvora com pavio aceso, compraram e me deram para instalar (02 idênticos).

    Se conseguir testar e postar o que conseguiu..

    Não sei se já sabe mas adianto o que precisa alterar para boot por qualquer CD, independente de ser Homologado.

    Segue passo a passo !

    F9 System Utilities , select System Configuration BIOS/Platform Configuration (RBSU)-> System Options-> SATA Controller Options-> Embedded SATA Configuration / Enable SATA AHCI Support

    verifique o boot mode
    F9 - System Configuration > BIOS > Boot Options > Boot Mode
    precisa estar em legacy bios mode.

    Salvar reiniciar e fazer boot direto com CD.



  • Opa….no XEN eu nunca usei...agora com o Vmware ESXi 6 cara...eu tenho em produção em um cliente que uso com squid.....não tenho problemas não.....recomendo de boa.....



  • bom dia, tenho varios servidores com o xen server usando o pfsense, todos até o presado momento não tive problema algum.

    abraços,



  • @wendelldf:

    andr3.ribeiro, comentou que usa "1 de ESXi e 2 de ProxMox que ja vão virar 3": Li superficialmente sobre o ProxMox parece ser interessante, embasado em Debian Wheezy. Roda PFSense legal, já fez testes? É porque vc disse que só usa Linux. Sobre o ESXi, usa a versão Free? Qual versão? Senão me engano só a ESX que é Free?
    Abraço.

    Roda PFSense legal, já fez testes?
    Sim, tenho 2 ambientes em produção que só me dão orgulho.

    É porque vc disse que só usa Linux
    Sim só, depois que passei por 2 processos de verificação de conformidade Microsoft, eu soube realmente o que Burocracia e Intimidação. Aboli todas as soluções da empresa da minha vida. E não sinto falta. Hj em dia, nos servidores, AD é com Samba, DNS é com Bind, Backup é com Bacula, email é com Postfix,  e por aí vai. Não tenho mais problema e o conhecimento é infinito. Agora eu não me adapto ao software, o software se adapta a mim.

    Sobre o ESXi, usa a versão Free? Qual versão? Senão me engano só a ESX que é Free?
    A versão é 6 do ESXi, quem é pago é o VmWare vSphere. O ESXi é parte do vSphere e é gratuito, mesmo exigindo um regitro. O vShrere é a solução completa de Virtualiação da VmWare. O ESXi é apenas o virtulizador bare-metal.



  • Agradeço a todos…

    Vou montar meu ambiente em VMWare, rodrigogriffo disse que usa sem problemas, então não vou arriscar, vou no que já existe.

    luciano.saulo, disse que usa em dois clientes com XenServer, só para confirmar, o servidor é este citado?  HP Proliant ML110 Gen9? Em Servidores DELL também uso PFsense tranquilo, minha dúvida está neste servidor.

    Em todo caso agradeço e postarei resultados futuros... no momento um descanso de final de ano.

    Abraço.



  • Boa tarde,
    Também estou com esse mesmo servidor e estou "me quebrando" para instalar o PFSense nele, alguém tem alguma novidade?

    Wendelldf,
    esse problema no boot que você mandou no print consegui resolver da seguinte forma:
    Na BIOS acesse
    System Options -> Processor Options -> Processor x2APIC Support
    e selecione "Disabled"

    Com isso consegui fazer a instalação do PFSense, mas agora não esta reconhecendo as placas de rede.
    Amanha vou fazer mais alguns teste e qualquer novidade posto aqui.



  • Ainda não consegui fazer funcionar o PFSense. :-
    Minha ideia era utilizar as 2 placas de rede onboard, mas o pfsense não reconhece de jeito nenhum.

    Iniciei com live CD do Debian e funcionou direto.

    O debian mostra como "Broadcom NetXtreme BCM5717 Gigabit Ethernet".

    Certamento é algum problema com os drivers

    Queria ver se dava pra compilar os drivers, mas o PFSense não tem nem o comando "make".

    Alguém sabe alguma forma de fazer o PFsense reconhecer essas interfaces de rede? não queria comprar uma placa offboard e deixar essas 2 desligadas.

    Ja considerei a opção de utilizar o ESX, mas meu receio de ter um firewall virtualizado é que a camada abaixo dele(no caso o ESX) tenha alguma vulnerabilidade que possa ser explorada, ja que vai estar diretamente conectado a internet.



  • Caro wendelldf,

    Sou analista de TI de instituto federal e logo que cheguei, pediram para colocar o pfsense no xen. Depois de 2 meses batendo cabeça principalmente nas interfaces que ficavam down toda vez que reiniciava e não tinha nada que desse jeito. Tempo depois foi comprado 2 servidores com 32gb de ram para colocar os xen novos e sobraram 3 server de rack com xeon quad e 8gb de ram e 6 portas ethernet, nem pensei duas vezes: instalei fisicamente na maquina e como tenho mais ou menos 1000 usuários mudou de agua para o vinho a internet do trabalho.


Log in to reply