Điểm:0

PFSense trên Hyper-V - Không thể truy cập máy ảo từ trình ảo hóa

lá cờ cn

Tôi hy vọng ai đó có thể giúp làm rõ những gì tôi đang làm, có lẽ tôi đang thiếu điều gì đó hiển nhiên, nhưng tôi đang cố gắng thiết lập PFSense làm máy ảo trên máy trạm của mình.

Tôi đã tạo hai công tắc ảo, một công tắc bên ngoài (được liên kết với NIC của tôi để kết nối WAN) công tắc còn lại là công tắc nội bộ (tôi cũng đã thử ở chế độ riêng tư)

cấu hình giao diện pfsense

Tôi đã tạo hai Vlan (105,110) và đã gán một IP tĩnh cho các giao diện của nó. Tôi có thể truy cập cả ba IP từ PFsense và từ một máy chủ thử nghiệm nằm trong Vlan 105.

máy ảo linux

Có vẻ như mọi thứ từ bên trong mạng phòng thí nghiệm đều hoạt động tốt, vì từ VM (trong hình trên), tôi có thể truy cập tất cả các mạng bên trong và bên ngoài từ nó (bao gồm cả internet công cộng)

Điều khiến tôi bối rối là tôi không thể truy cập bất cứ thứ gì từ máy trạm của mình (Hypervisor) trong bất kỳ mạng nào trong số này (10.0.0.0/24 và 10.0.10.0/24) ngoài tường lửa PFSense vì tất nhiên nó có mạng bên ngoài .

Tôi có các bộ điều hợp mạng PFSense trong HyperV được định cấu hình làm cổng trung kế cho phép các VLAN tương ứng (thông qua Set-VMNetworkAdapterVlan) nhưng tôi vẫn không thể truy cập bất cứ thứ gì. Tôi có thiếu một cái gì đó rõ ràng ở đây?

nhập mô tả hình ảnh ở đây

Mọi sự trợ giúp sẽ rất được trân trọng!

--Cập nhật

Một điều kỳ lạ nữa, có vẻ như kết nối bị gián đoạn và tôi không chắc chính xác tại sao lol.

nhập mô tả hình ảnh ở đây

Điểm:1
lá cờ cn

Cuối cùng tôi đã tìm ra vấn đề của mình. Tôi đã có một ứng dụng khách vpn (chính xác là Forcepoint) Tôi nhận thấy mỗi khi tôi cố gắng ping IP đó, ứng dụng khách forcepoint sẽ nhắc tôi đăng nhập. Tôi nghi ngờ nó đang tìm kiếm lưu lượng truy cập bên ngoài mạng của tôi và nếu nó cho rằng tôi cần truy cập VPN, thì nó sẽ nhắc tôi đăng nhập..

Dù sao đi nữa, tôi đã tạo và xóa tuyến đường tĩnh của mình hàng triệu lần, nhưng tôi cũng nhận thấy rằng mình có một vòng lặp khi chạy theo dõi. Nó cứ liên tục nhảy đến bộ định tuyến của tôi (192.168.1.1).Tôi đã gỡ cài đặt ứng dụng khách forcepoint và mọi thứ hiện đang hoạt động.

Điểm:0
lá cờ cn

Tôi đã nhiều lần thử thiết lập pfSense trong Hyper-V và luôn gặp vấn đề tương tự là giao tiếp với pfSense bị gián đoạn sau lần khởi động lại đầu tiên.
Cho đến nay, tôi luôn quay lại Virtualbox, nhưng bây giờ tôi cần nó để làm việc trên Hyper-V, tôi đã tìm kiếm nguyên nhân nhiều hơn và tìm thấy nó:

Khi thiết lập các công tắc cho Hyper-V, có vẻ như chúng luôn được định nghĩa là "công khai", điều này ngăn giao tiếp với pfSense trên giao diện LAN với các dải IP riêng.

Ngoài ra, có một vấn đề với cài đặt Windows 10 Pro 21H1 (tại nơi làm việc với miền cũng như riêng tư với mạng gia đình) mà chuyển đổi GUI không còn hiển thị.
Sau một thời gian dài tìm kiếm, tôi đã có thể tìm thấy giải pháp Powershell cho vấn đề này, trong số những giải pháp khác tại đây: https://docs.microsoft.com/en-us/answers/questions/73866/how-to-change-network-settings-from-public-to-priv.html

  1. Nhận-NetConnectionProfile và nhấn Enter. Thông tin sau đó được hiển thị về kết nối mạng đang hoạt động.
  2. Set-NetConnectionProfile -Tên "NetworkName" -NetworkCategory Private. Thay thế NetworkName bằng giá trị của trường Tên được chia sẻ bằng lệnh trước đó. Để kiểm tra kỹ xem vị trí mạng có bị thay đổi hay không, hãy chạy lại Get-NetConnectionProfile và xem kết quả. Các Trường NetworkCategory phải có giá trị khác.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.