Problème interface pfsense sous proxmox

Résolu/Fermé
Dual67 - 8 sept. 2022 à 20:47
 Dual67 - 13 sept. 2022 à 10:13

Bonjour,

Je suis en train de configurer une architecture réseau sous Proxmox et j'ai commencé par installé un parefeu Pfsense 2.4.5. Celui-ci est installé sur une VM, sur laquelle j'ai ajouté trois interfaces dont deux servants au WAN et l'autre au LAN.

Lorsque j'ai lancé Pfsense après installation, il ne m'a proposé la configuration que le pour le WAN, comme s'il détectait qu'une seule interface.

Pourtant, au niveau du menu console, lorsque je choisis l'option "Assign interfaces", cela m'affiche :

vnet0 @MAC (up) VirtIo Networking Adapter
vnet1 @MAC (down) VirtIo Networking Adapter
vnet2 @MAC (down) VirtIo Networking Adapter

Et cela me demande quelle interface je veux assigner au WAN, mais aucune proposition n'est faite pour le LAN ...

A voir également:

2 réponses

avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 497
9 sept. 2022 à 01:27

Bonjour,

Le statut "down" indique que les liens ne sont pas actifs, probablement parce que leur configuration est incomplète.

À quoi ces interfaces virtuelles sont-elles reliées ? Quelle est ta topologie réseau et les connexions physiques ? As-tu réellement de quoi mettre en place un dual WAN sur le réseau réel, en-dehors de ton hôte Proxmox ?

0

Bonjour, merci pour votre réponse.

Voici une idée de l'architecture que je souhaite mettre en place :

https://blog.zwindler.fr/2017/07/proxmox-install_full-infra-diag.jpg

J'ai créé trois interfaces virtuelles comme ceci : (sur la VM pfsense)

La première, net0, est reconnue comme l'interface WAN, mais les autres, c'est comme si elles n'existaient pas. Pourtant, elles sont configurées de la même manière, je ne comprends pas ...

0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 497
9 sept. 2022 à 09:56

Bonjour,

L'interface WAN doit accéder à Internet via vmbr0 avec le mode NAT, car la VM pfSense n'a pas son IP publique dédiée.

Par contre je ne vois pas à quel endroit un double WAN est envisageable. Dans la définition de la VM, il ne devrait y avoir que deux interfaces :

  • La première servant de WAN, en configuration NAT, associée à vmbr1
  • La seconde servant de LAN, associée à vmbr2.

L'interface VPN est quant à elle virtuelle, elle est inexistante au niveau de la machine car gérée logiciellement par l'OS dans la VM (pfSense). Elle sera créée automatiquement par pfSense lors de la configuration du VPN, via la Web UI.

Sur la capture, pourquoi vmbr0009, vmbr051 et vmbr052 ?

https://wiki.libvirt.org/page/Networking
https://wiki.libvirt.org/page/VirtualNetworking
https://pve.proxmox.com/wiki/Network_Configuration

0

En relisant mon premier message, je m'aperçois que je n'ai pas été clair. J'ai 3 interfaces : une servant pour la WAN (vmbr0009), une autre pour la LAN (vmbr051) et une dernière pour une DMZ (vmbr052). Les noms étants donnés arbitrairement. 

Mes excuses. 

0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 497 > Dual67
Modifié le 9 sept. 2022 à 10:14

Je te propose tout d'abord de vérifier si le réseau vmbr0009 permet bien l'accès à Internet. Sur ce réseau, DHCP doit être fournit par Proxmox. Proxmox doit également appliquer un masquerading pour le traffic sortant via vmbr0. Il est aussi nécessaire d'autoriser les redirections (forwards) entre vmbr0 et vmbr0009.

Au choix :

  • Tu peux désactiver les interfaces net1 et net2, et remplacer le ISO pfSense par le ISO d'un Live de la distribution de ton choix. Une fois démarré, ce live system devrait obtenir une IP via le DHCP de Proxmox et devrait pouvoir accéder à Internet.
  • Au lieu de modifier la VM existante, créée une nouvelle VM avec le Live ISO, avec une connexion via vmbr0009
0
Dual67 > avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024
13 sept. 2022 à 10:13

Finalement, les interfaces se sont mises à fonctionner, je ne sais par quelle magie, suite à un redémarrage ...

Merci pour votre réponse, j'ai encore quelques soucis mais je vais créer un autre channel si besoin. Bonne journée

0