Điểm:0

pfSense - đưa mạng LAN vào mạng WAN

lá cờ in

Tôi đang ở thời điểm tôi thực sự cần một số trợ giúp để định cấu hình pfSense. Tôi không nhận được sự hỗ trợ từ CNTT và một nửa thời gian tôi không chắc mọi thứ không hoạt động là do tôi và kinh nghiệm hạn chế của tôi hay vì CNTT không cho phép.

Tôi có một máy chủ chạy ESXi 7. Máy chủ được kết nối với một bộ chuyển mạch (do bộ phận CNTT quản lý), thông qua hai NIC, tuy nhiên bộ phận CNTT cho phép tôi chỉ có một địa chỉ IP, được liên kết với một trong hai NIC. Trong ESXi, tôi có hai máy ảo mà tôi cần để có thể giao tiếp với nhau, giao tiếp với các máy chủ khác được kết nối với cùng một công tắc và có thể truy cập được từ máy tính văn phòng của tôi (cũng trong cùng một mạng).

Tôi đã cài đặt thành công pfSense trên ESXi sau khi tạo một công tắc ảo WAN và LAN (mỗi công tắc sử dụng một đường lên khác nhau, sử dụng cho WAN là NIC mà IP được gán cho CNTT được liên kết) và một nhóm cổng WAN và LAN. pfSense đang hoạt động, tôi có thể ping google.com hoặc máy chủ dns của chúng tôi (không phải 8.8.8.8 tho, không biết tại sao).

WAN (wan) -> vmx1 -> v4/DHCP4: 172.21.251.104/24
Mạng LAN (lan) -> vmx0 -> v4: 10.100.100.1/24

Tôi đã kết nối mạng LAN với cả hai máy ảo, mỗi máy ảo có thể ping pfSense hoặc máy ảo khác. Tôi có kết nối internet bên trong máy ảo, nhưng chỉ có thể tìm kiếm mọi thứ trên google, không thể mở bất kỳ trang kết quả tìm kiếm nào. Ngoài ra, tôi không thể truy cập bất kỳ tài nguyên nào khác (máy chủ, chia sẻ, ...) trong mạng WAN hoặc truy cập VM từ PC văn phòng của mình.

Tôi cần làm gì để "tiếp xúc" mạng LAN với mạng WAN? Hướng dẫn từng bước sẽ rất tuyệt, tôi có kiến ​​​​thức rất hạn chế về mạng, tôi làm những việc khác để kiếm sống.

lá cờ br
Vì vậy, bạn không phải là một phần của bộ phận CNTT của tổ chức của bạn? Bạn có chịu trách nhiệm tạo, triển khai hoặc tuân thủ các thiết kế mạng và/hoặc thiết kế bảo mật của tổ chức mình không?
pisistrato avatar
lá cờ in
Vâng, tôi không thuộc phòng CNTT. Tôi chỉ có thể yêu cầu các máy của mình tham gia mạng (và tôi có thể tự mình yêu cầu chúng tham gia miền), nhưng tôi không có quyền kiểm soát các công tắc.
lá cờ br
Tôi e rằng bạn sẽ không nhận được sự trợ giúp nào ở đây, xin lỗi, lý do là bộ phận CNTT của bạn sẽ có một số chính sách bảo mật do công ty bắt buộc, đó là công việc của họ đối với cảnh sát. Bạn đang yêu cầu giúp đỡ trong việc phá vỡ chúng. Nó giống như đi vào phòng chờ của phi công ở sân bay để yêu cầu giúp đỡ để đánh cắp một chiếc máy bay :)

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.