J'ai un truc similaire à ton cas sur mon proxmox, et voici comment je fais :
vmbr0 du proxmox a l'ip publique
les VMs ont des IPs privées et sont branchées sur vmbr1
avec une seule IP publique
il faut faire un peu d'iptables sur le proxmox pour renvoyer TOUT sauf PING/SSH/8006 vers le PFsense.
et activer l'IP forward et le NAT pour planquer les VMs en ip privée derriere le proxmox
le PFsense peut avoir 1/2/3/4/.../N cartes reseaux, que tu branches sur le vmbr1
et que tu isoles si necessaire avec des vlans.
ton PFsense a donc :
- une patte WAN sur vmbr1, avec une IP privée et une passerelle par defaut (ton proxmox à qui tu auras mis une IP privée sur vmbr1)
- autant de patte LAN/DMZ1/DMZ2... que tu veux, sur chacun des VLANs de vmbr1 pour aller causer à tes VMs
tes VMs ont une ips privées et parlent au pFsense (leur route par defaut)
avec plusieurs IPs publiques (failover)
tu crees une IP publique avec une adresse MAC specifique,
tu crees la VMs pfsense, avec une carte reseau sur vmbr0 ET avec l'adresse MAC/IP specifique, ce sera le WAN
puis comme precedemment, tu as tes VMs sur vmbr1, tu fais donc une ou plusieurs interfaces sur vmbr1 avec ou sans vlan pour que pfsense puisse parler à des VMs.
# combien d'IP publiques ?
Posté par NeoX . En réponse au message Configuration réseau Proxmox + pfSense. Évalué à 4.
J'ai un truc similaire à ton cas sur mon proxmox, et voici comment je fais :
vmbr0 du proxmox a l'ip publique
les VMs ont des IPs privées et sont branchées sur vmbr1
avec une seule IP publique
il faut faire un peu d'iptables sur le proxmox pour renvoyer TOUT sauf PING/SSH/8006 vers le PFsense.
et activer l'IP forward et le NAT pour planquer les VMs en ip privée derriere le proxmox
le PFsense peut avoir 1/2/3/4/.../N cartes reseaux, que tu branches sur le vmbr1
et que tu isoles si necessaire avec des vlans.
ton PFsense a donc :
- une patte WAN sur vmbr1, avec une IP privée et une passerelle par defaut (ton proxmox à qui tu auras mis une IP privée sur vmbr1)
- autant de patte LAN/DMZ1/DMZ2... que tu veux, sur chacun des VLANs de vmbr1 pour aller causer à tes VMs
tes VMs ont une ips privées et parlent au pFsense (leur route par defaut)
avec plusieurs IPs publiques (failover)
tu crees une IP publique avec une adresse MAC specifique,
tu crees la VMs pfsense, avec une carte reseau sur vmbr0 ET avec l'adresse MAC/IP specifique, ce sera le WAN
puis comme precedemment, tu as tes VMs sur vmbr1, tu fais donc une ou plusieurs interfaces sur vmbr1 avec ou sans vlan pour que pfsense puisse parler à des VMs.
la passerelle des VMs est le pFsense.