Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
898 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  pfSense sous VMware (Inter-VLAN, trunk, Switch)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pfSense sous VMware (Inter-VLAN, trunk, Switch)

n°164198
piketempla​r
Posté le 16-07-2019 à 11:34:33  profilanswer
 

Bonjour,
 
Je réalise actuellement une maquette et j'ai un problème avec l'intégration de mon pfSense virtualisé sous VMware ESXi.
Voici le schéma réseau de ma maquette :
https://image.noelshack.com/fichiers/2019/29/2/1563268760-network-diagram.png
 
Mon problème est que le routage inter-VLAN ne fonctionne pas donc les hôtes du VLAN 210 ne communiquent pas avec leur gateway ni les hôtes des autres VLANs.
 
Seuls les hôtes du VLAN 260 accèdent à leur passerelle (donc à pfSense), l'interface WEB est configurée sur le VLAN 260.
 
Voici d'autres infos concernant la maquette :
 
Liste des VLANs de pfSense :
https://image.noelshack.com/fichiers/2019/29/2/1563268051-vlan-list.png
Liste de VLANs sur l'ESXi :
https://image.noelshack.com/fichiers/2019/29/2/1563268550-ports-group-vmware.png
Config réseau pfSense sous l'ESXi :
https://image.noelshack.com/fichiers/2019/29/2/1563268546-pfsense-network.png
 
Est ce que quelqu'un a une idée d'où le problème peut venir ?
 
Merci d'avance.

mood
Publicité
Posté le 16-07-2019 à 11:34:33  profilanswer
 

n°164204
logre
Posté le 16-07-2019 à 15:11:26  profilanswer
 

les règles de FW?

n°164205
piketempla​r
Posté le 16-07-2019 à 15:56:51  profilanswer
 

Hello,
 
J'ai mis du permit any partout mais il y a peut-être des règles spécifiques ?

n°164226
Charon_
Posté le 18-07-2019 à 09:56:24  profilanswer
 

Hello,
 
Arrives tu à trouver les entrées du PfSense pour les différents VLAN sur ton Switch L2 ?
je n'y connais plus grand chose en VMware, mais ta config me semble correcte.
Tu as clairement un problème layer 2.
Alors, je ne sais pas quel est la marque de ton switch, mais il faut vérifier que tes ports switch fonctionne dans le mode correct suivant l'hôte connecté : dot1q ou non.
Après, tu peux aussi similer des "SVI" (interface vlan) sur ton switch L2 afin de tester si tes ports hôtes sont correcte et que le traffic inter-vlan passe. Si c'est le cas, ton soucis est au niveau du pfsense ou via tes vswitch.  
 
Tu as vérifié de bien utiliser dot1q sur ton Pfsense ?

n°164230
logre
Posté le 18-07-2019 à 10:36:35  profilanswer
 

Dans la mesure ou le VLAN 260 fonctionne j'aurai tendance à penser que la gestion des vlan côté pfsense est OK, mais on peut vérifier :
 
Depuis ton pfsense, peux-tu ping les équipements ?
 
Depuis tes équipements, si tu ping le pfsense et que tu n'as pas de réponses : as-tu des entrés dans les tables MAC pour l'ip du pfsense ?

n°164233
piketempla​r
Posté le 18-07-2019 à 17:14:26  profilanswer
 

Salut,
 
Le ping ne passe d'aucun côté.
J'ai fais des modifications, j'ai créé autant d'interfaces que de VLANs sur le pfSense.
Je les ai toutes reliées au vSwitch.
 
Je verrais ce que ça donne dès que j'aurais fini la configuration.

n°164234
piketempla​r
Posté le 18-07-2019 à 18:06:30  profilanswer
 

J'ai mis en place ma solution mais le problème persiste.
J'ai l'impression que le problème vient de la virtualisation dans le sens où un client lambda ne parvient pas à accèder à sa propre gateway qui est virtualisée dans l'ESXi.
 
Voici un schéma réseau d'un client dans le VLAN 220 n'arrivant pas à accéder à sa gateway ni au routage inter-VLAN) :
EDIT : Je me suis trompé sur le schéma, le client possède l'adresse 172.2.20.100 et non 172.2.20.1.
https://image.noelshack.com/fichiers/2019/29/4/1563465975-network.jpg


Message édité par piketemplar le 18-07-2019 à 18:18:39
n°164242
Charon_
Posté le 19-07-2019 à 11:27:30  profilanswer
 

Hello piketemplar,
 
Si tu veux trouver les raisons du problème, il faut regarder points par points. C'est mon conseil.
 
Verifie :
 
- ton Switch physique : mac des hosts / mac des SVI FW
- ton switch physique : ton port trunk, autorise bien tous tes VLAN ?
- ton ESX : via CLi : network ip (pour voir les mac visible sur ton vSwitch)
- ton Pfsense : Tes SVI, tu tag correctement les VID. si c'est le cas, ton vswitch doit te donner les MAC des SVI
 
Tu arrives à donner la config de ton lien trunk & des SVI FW ?

n°164246
piketempla​r
Posté le 19-07-2019 à 14:59:07  profilanswer
 

Hello,
 
En fait j'ai résolu mon problème !
 
Cela venait de l'u(ilisation des mauvaises VMNIC sur mes VMs.
 
Je suis passé de VMXNET3 à E1000e et tout marche très bien maintenant, j'ai taggé la VMNIC dans le portgroup LAN (4095 = trunk) et ça marche.
 
On a aussi eu le problème des MAC des SVI qui étaient pas rangées dans l'ordre entre pfsense et vmware...

n°164257
Je@nb
Modérateur
Kindly give dime
Posté le 21-07-2019 à 11:10:54  profilanswer
 

ouais enfin si tu passes en e1000 ne t'attends pas à des perfs :/ et pour un fw c'est un peu ce qu'on en attends.

mood
Publicité
Posté le 21-07-2019 à 11:10:54  profilanswer
 

n°164263
Spardhas
Posté le 22-07-2019 à 10:54:27  profilanswer
 

Tu as pensé à installer le plugin "open-vm-tools", je pense que cela te corrige ton problème de carte VMXNET3


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  pfSense sous VMware (Inter-VLAN, trunk, Switch)

 

Sujets relatifs
Vlan Zyxel gs2210Pfsense routage via IPSEC
Switch SAN : led eteinte sur voyant EthernetTelnet - Switch HP V1910-24G
[RESOLU] Infrastructure réseau Vmware2 Vlan en passant par un téléphone IP pour connecter le PC
Switch ne repond pas au ping, mais switch fonctionnelvlan HP A3600
Probleme VLAN PasserelleLien Vlan qui "remonte" pas
Plus de sujets relatifs à : pfSense sous VMware (Inter-VLAN, trunk, Switch)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR