tu vas donc faire une VM avec 2 cartes reseaux pour le pfsense
la vraie carte reseau en vmbr0, ca deviendra le WAN de ton pfsense (port exterieur)
le vmbr1 sur une interface virtuelle n'existant pas deviendra le LAN de ton pfsense
ensuite tu branches tes autres VM sur le vmbr1
et si tu as activé le dhcp sur le LAN de pfsense, tes VMs auront accés à WAN par defaut
sinon il faudra configuré leurs IP/passerelle et DNS
la passerelle etant alors l'ip du PFSENSE, qui devra etre sur un autre reseau que 192.168.1.x/24
si maintenant tu veux pouvoir acceder aux VM de l'exterieur,
tu as 2 exterieurs, le WAN de pfsense (ton LAN) et l'internet de ton operateur.
depuis ton LAN (le WAN de pfsense), il faut en effet faire des redirections de ports WAN:3390 => VM1:3389, WAN:3389 => VM2:3389
depuis l'internet, il faudra faire un truc similaire sur le routeur operateur, pour rediriger par exemple
INTERNET:3389 => pfsense:wan:3389
INTERNET:3390 => pfsense:wan:3390
parfois l'operateur propose un mode "DMZ"
qui permet de dire que toutes les demandes entrant coté internet du routeur sont redirigées vers une IP du LAN et dans ton cas ce serait alors ton pfsense:wan
# LAN/WAN et proxmox/lan
Posté par NeoX . En réponse au message Question Promox + Pfsense + VM (Réseau). Évalué à 3.
tu as actuellement une configuration
[Internet] -> routeur -> [LAN] -> Proxmox
tu vas donc faire une VM avec 2 cartes reseaux pour le pfsense
ensuite tu branches tes autres VM sur le vmbr1
et si tu as activé le dhcp sur le LAN de pfsense, tes VMs auront accés à WAN par defaut
sinon il faudra configuré leurs IP/passerelle et DNS
la passerelle etant alors l'ip du PFSENSE, qui devra etre sur un autre reseau que 192.168.1.x/24
si maintenant tu veux pouvoir acceder aux VM de l'exterieur,
tu as 2 exterieurs, le WAN de pfsense (ton LAN) et l'internet de ton operateur.
depuis ton LAN (le WAN de pfsense), il faut en effet faire des redirections de ports WAN:3390 => VM1:3389, WAN:3389 => VM2:3389
depuis l'internet, il faudra faire un truc similaire sur le routeur operateur, pour rediriger par exemple
INTERNET:3389 => pfsense:wan:3389
INTERNET:3390 => pfsense:wan:3390
parfois l'operateur propose un mode "DMZ"
qui permet de dire que toutes les demandes entrant coté internet du routeur sont redirigées vers une IP du LAN et dans ton cas ce serait alors ton pfsense:wan