付上網路拓譜
目前家用網路架構如下
圖中ip地址先幫我忽略 因為是之前畫的
想把家用網路跟自己架的伺服器分開
利用pfsnese設立DMZ 分為兩個網段 192.168.1.1跟192.168.2.1
需要對外提供服務放在192.168.2.1
家用上網就192.168.1.1
利用防火牆區隔
同時PFSENSE擔任PPPOE 路由功能
伺服器部分皆用PVE虛擬機架設 包括PFSNESE
在PVE新增BRIDGE
PFSENSE新增網卡 同時橋接vmbr1
pfsense新增介面 同時將地址設定192.168.2.1
(LAN介面是192.168.1.1)
DMZ區防火牆先全開
WAN-DMZnet防火牆也打開
另外一台虛擬機也將網卡橋接vmbr1 並手動設定ip
但卻不能上網
8.8.8.8也ping不到
求解
到 Interfaces / Interface Assignments 看看網卡 MAC
確認你沒 assign 錯網卡
你 pfsense DMZ 的遮罩是 /32 ,改成 /24 之類的
再檢查 DHCP 派發設定,遮罩有沒有問題
你不需要開 WAN > DMZ 規則
你要加 NAT 規則
確認 Interfaces / DMZ
Block private networks and loopback addresses
沒有勾選任何 block 選項
孩子喔~ 很高興見到你, PF還真夠冷門的
來點選你的WAN INTERFACE, 看一下跟我的相似不
然後這兩個BOX千萬不要點
再來檢查SNAT
FIREWALL 我當你有放行了, 不多說了.