Cài đặt
Tôi đã thiết lập pfSense 2.0.1 (hình ảnh 64 bit-amd) làm máy chủ lưu trữ trong Hyper-V. Như được mô tả trong các blog khác, tôi đã phải thực hiện các if ifconfig xuống deX,, if ifconfig lên deXiến để có được mạng và chạy.
Máy chủ (HP chạy Windows 2008 R2) được trang bị hai NIC vật lý.
NIC vật lý đầu tiên (cổng 1) không được cấu hình trong máy chủ (chỉ khi chuyển đổi Hyper-V, xem thêm xuống).
NIC vật lý thứ hai (cổng 2) được cấu hình với một mạng để quản lý từ xa (mạng lớp C tiêu chuẩn). Tôi nghĩ rằng cả hai NIC được kết nối với cùng một công tắc và Vlan = mặc định (hệ thống dây vật lý được thực hiện bởi nhà cung cấp cùng vị trí của tôi).
Trong Hyper-V có các mạng ảo được định nghĩa sau:
Internal : mạng nội bộ của máy ảo được sử dụng để liên lạc giữa các máy ảo (LAN LAN Kết nối các máy chủ Windows).
Internet : mạng ảo được sử dụng làm kết nối WAN cho pfSense. Mạng này được gán cho NIC vật lý đầu tiên (cổng 1) của máy chủ. Mạng ảo được dành riêng cho Hyper-V và không được chia sẻ với máy chủ.
Trong thiết lập của mình, tôi sử dụng pfSense làm tường lửa đối mặt với Internet cho một vài máy ảo (máy chủ Windows) cũng chạy trên cùng máy chủ Hyper-V.
Các hộp Windows sử dụng pfSense làm cổng mặc định và tôi đã tải xuống thành công các bản cập nhật Windows cho tất cả các máy ảo thông qua tường lửa pfSense - hoạt động trơn tru.
Để định hướng lại các dịch vụ đến, pfSense được thiết lập với 1-1 NAT để ánh xạ các địa chỉ IP của ISP sang địa chỉ nội bộ 172.16.0.0/16 trên các hộp Windows.
Vấn đề
Vấn đề tôi gặp phải là sau khi làm việc thành công với kết nối RDP qua mạng quản lý (cổng 2), kết nối chỉ bị chết và tất cả kết nối mạng bị mất cho máy chủ và VM. Trước khi sự cố xảy ra tôi đã thực hiện hai thay đổi cấu hình.
Đã chuyển địa chỉ IP quản lý từ cổng 1 sang cổng 2. Thay đổi này đã được xác minh thành công bằng cách kết nối lại RDP một giờ sau trên giao diện mới (cổng 2 như mô tả ở trên).
Đã thực hiện một số cấu hình trên các IP ảo trong pfSense (cần thiết cho NAT 1-1).
Vài phút sau, kết nối với máy bị mất.
Điều khiến tôi băn khoăn là kết nối mạng quản lý (cổng 2) được cho là không được Hyper-V xử lý vì nó không được tích hợp với Hyper-V. Tuy nhiên, dường như có sự lan truyền lỗi từ pfSense (sử dụng NIC trên cổng 1).
Đầu ngày hôm nay, chúng tôi đã gặp một vấn đề tương tự khi chỉ sử dụng một NIC (cổng 1 được chia sẻ giữa Hyper-V / pfSense và máy chủ). Vấn đề chúng tôi gặp phải là khi pfSense bị dừng, chúng tôi có thể ping máy chủ và khi nó được khởi động lại, ping ngừng hoạt động (không có xung đột IP như chúng tôi biết).
PfSense được cài đặt từ ISO và giả mạo Địa chỉ MAC MAC là default = off.
Vì đường may vấn đề lan truyền giữa hai cổng vật lý, tôi đoán rằng điều này có thể có liên quan đến ARP không hoạt động chính xác.
Bất kỳ ý kiến hiểu biết về điều này rất nhiều đánh giá cao.
/ J