• # strategie, et virtualisation

    Posté par . En réponse au message Proxmox/PFSense serveur Kimsufi. Évalué à 2. Dernière modification le 04 juillet 2019 à 07:38.

    j'aime ton idée de dissocier ipv6 pour le management, ipv4 pour le firewall,
    cependant si l'attribution de l'IP en DHCP fonctionne,
    le reste du trafic risque neanmoins de se bloquer à la carte physique de la machine à cause de l'adresse MAC, qui lui dit de s'arreter là

    Crée une VM PFSense avec une interface réseau sur vmbr0 avec l'adresse MAC de la machine kimsufi physique et une interface réseau sur vmbr1

    pour moi (enfin c'est comme cela que je fais)
    il te faut bien créer une interface reseau sur le vmbr0,
    mais c'est avec une addresse MAC virtuelle qu'il faut le faire, et une nouvelle IP (IP failover, 2euros à l'installation chez kimsufi, voir y a des IP failover gratuite avec le serveur, j'ai quitté kimsufi y a 2 ans, l'offre a peut-etre changé)

    dans l'interface kimsufi, tu vas creer une nouvelle IP failover, definir son adresse MAC
    puis tu mets cette adresse MAC sur ta carte virtuelle (WAN du firewall) qui sera en bridge sur vmbr0

    ensuite il y a un reglage special à faire sur la VM pour lui donner la gateway (cf les modes d'emploi de kimsufi)