Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    PFSense с одной сетевой картой в домашней лаборатории

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    PFSense с одной сетевой картой в домашней лаборатории, Proxmox Виртуальная Среда
     
    ikmk3
    Guest
    #1
    0
    16.03.2021 19:21:00
    Всем привет! Прежде всего, спасибо за весь тот опыт, которым вы тут делитесь с новичками (у меня практически нулевые знания в сетях), которые только начали этим заниматься. Я уже несколько недель читаю этот форум и, наконец, решил установить Proxmox как VE на свой Intel NUC. Установил, у меня уже работают несколько LXC-контейнеров с apache, rstudio, flask-приложениями и так далее — всё работает без проблем.

    Теперь хочу обезопасить домашнюю сеть, так как у моей семьи много подключённых устройств, и я не хочу создавать никаких проблем с безопасностью — ни у себя, ни у других. Все устройства подключены к роутеру провайдера либо по проводу, либо по Wi-Fi. Роутер от провайдера не поддерживает создание VLAN или подсетей, поэтому все мои устройства (включая Intel NUC с Proxmox) находятся в одной сети 192.168.1.X.

    Моя идея — сделать для Proxmox полностью “изолированное” окружение, чтобы контейнеры и ВМ внутри Proxmox не могли достучаться до остальных устройств в доме, и желательно разбить это всё на подсети для разных сервисов (часть с выходом в интернет, часть без). Сейчас Intel NUC с Proxmox подключён напрямую к роутеру провайдера по Ethernet, и у него всего один сетевой интерфейс, что, судя по форуму, не очень хорошо.

    Мне удалось достать от друга ненужный коммутатор Netgear sg308e, надеюсь, он пригодится. Я совсем запутался, как это всё сделать. Пытался настроить PFSense в виртуалке на Proxmox, но он видит только один интерфейс (что, наверное, логично, если у тебя всего один NIC).

    Вот мой главный вопрос: извините, если я упустил какую-то важную информацию, я ведь новичок. Прикладываю два файла — первый с обзором текущей ситуации, второй — с желаемой. Даже не знаю, имеет ли это вообще смысл, буду очень признателен, если кто-то сможет меня направить.

    Спасибо заранее!
     
     
     
    ikmk3
    Guest
    #2
    0
    30.03.2021 23:30:00
    Привет и спасибо за ответ!! За последние недели я многому научился, так что начал понемногу разбираться, как всё это работает (конечно, это пока что знания новичка). Я также перешёл на OPNsense вместо pfSense. Настроил свою виртуальную машину с файрволом с двумя сетевыми адаптерами vmbr0 (один для WAN, другой для LAN), и теперь всё работает. Конфигурация выглядит так:

    Сейчас я разбираюсь с сервисом Unbound DNS. В сети LAN он работает — могу пинговать машины по именам, как настроено в Unbound DNS в OPNsense. Но я бы хотел пользоваться этим и на своём «локальном» компьютере. Например, хочу вбить в браузере MacBook « http://flask.homelab.com » и попасть на интерфейс моего flask-сервера. Как это сделать? Читаю много, но пока не могу решить проблему. Спасибо!
     
     
     
    ph0x
    Guest
    #3
    0
    31.03.2021 00:15:00
    Обычно вы настраиваете homelab.com в качестве свойства "domain" в настройках DHCP и указываете DHCP-серверу регистрировать аренды и имена хостов в записях DNS. Так вы сможете запрашивать локальные доменные имена у вашего OPNSense.
     
     
     
    ikmk3
    Guest
    #4
    0
    31.03.2021 09:02:00
    Здравствуйте, спасибо за ваш ответ! Вот моя текущая конфигурация для части Unbound: и вот моя конфигурация в разделе "Система --> Настройки --> Общие":
     
     
     
    ph0x
    Guest
    #5
    0
    31.03.2021 09:12:00
    Рекомендую также добавить домен в настройках DHCP для LAN-интерфейса, чтобы клиенты тоже о нём знали. В остальном всё выглядит нормально, разве не работает?
     
     
     
    ikmk3
    Guest
    #6
    0
    31.03.2021 12:09:00
    Привет, DHCP отключен и на LAN, и на WAN: Я отключил его в настройках OPNSense через CLI, потому что хочу вручную прописать IP-адреса контейнеров. Стоит ли его включить?
     
     
     
    ph0x
    Guest
    #7
    0
    31.03.2021 12:22:00
    Нет, не нужно. Просто вручную задайте домен поиска в ваших hosts.
     
     
     
    ikmk3
    Guest
    #8
    0
    31.03.2021 22:04:00
    Пробовал, но без успеха. Я настроил сервер OpenVPN так, чтобы он передавал DNS и доменное имя в мой файл /etc/resolve.conf, но не могу понять, как это сделать без использования OpenVPN.
     
     
     
    ph0x
    Guest
    #9
    0
    31.03.2021 22:20:00
    Либо ваш DHCP это делает, либо вам самим нужно задавать эти параметры на виртуальных машинах. Как вы ещё думаете, это должно работать? Для этого и существует DHCP.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры