Udzielamy pomocy pfSense dla Container Station

Discussion in 'Zdalny dostęp oraz sieć komputerowa' started by dexter, Mar 4, 2021.

Loading...
  1. dexter
    Offline

    dexter Systems Admin... Q's Expert

    Joined:
    Nov 7, 2012
    Messages:
    215
    Location:
    Siedlce
    Local Time:
    11:08 AM
    Ratings:
    +30 / 1 / -0
    Followers:
    0
    QNAP:
    TS-x53A
    Ethernet:
    1 GbE
    TS-x53A 1 GbE
    Na QNAP postawiłem pfSense przez który przechodzi ruch do maszyn wirtualnych zgodnie z poradnikiem @Silas Mariusz@Silas Mariusz. Wszystko ładnie działa ale zacząłem się zastanawiać czy nie można w ten sam sposób filtrować ruchu dla Container Station? Od wczoraj próbuję coś wymyślić ale póki co jedyne co udało mi się wydumać to tylko opcja z pfSense na wejściu do QNAP.

    Wersja oprogramowania Firmware: 4.5.2.1566
    Model serwera: QNAP TS-453A
     
    • Lubię to! Lubię to! x 1
  2. neveride
    Offline

    neveride Passing Basics Beginner

    Joined:
    Mar 4, 2021
    Messages:
    8
    Local Time:
    11:08 AM
    Ratings:
    +3 / 0 / -0
    Followers:
    0
    QNAP:
    TS-x53
    Ethernet:
    1 GbE
    TS-x53 1 GbE
    Rozumiem, że pfSense masz jako VM na Qnapie, ale routing masz na innym urządzeniu?

    W jaki sposób puszczasz ruch do maszyn wirtualnych przez pfSense? Inne maszyny mają routing ustawiony przez pfSense a na pfSense masz forwarding? W ten sam sposób chyba dałoby się ustawić routing z podsieci Container Station. Natomiast nie chcę się mądrzyć, bo sam z pfSense nie korzystam i nie wiem jak masz to zorganizowane.
     
    • Lubię to! Lubię to! x 1
    • Piwo Piwo x 1
  3. dexter
    Offline

    dexter Systems Admin... Q's Expert

    Joined:
    Nov 7, 2012
    Messages:
    215
    Location:
    Siedlce
    Local Time:
    11:08 AM
    Ratings:
    +30 / 1 / -0
    Followers:
    0
    QNAP:
    TS-x53A
    Ethernet:
    1 GbE
    TS-x53A 1 GbE
    Tak. Brałem to pod uwagę chociaż jeszcze nie próbowałem. Nie mniej jednak liczyłem że można spróbować wystawiać je na tym samym albo innym wirtualnym switchu jak dla VM ale póki co wychodzi na to że nie.

    Edit: Działa. Sądziłem że ta standardowa podsieć 10.0.3.0/24 jest odseparowana ale się myliłem. Routing na routerze + pfsense załatwił temat.