VLANs goed instellen? (ESXi + OpenWRT (PFSense))

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • wizkid_niels
  • Registratie: Juni 2006
  • Laatst online: 06-07 14:11
Hi,

Ik heb op het moment de volgende netwerk setup:

Internet --> PFSense Router --> WNDR3700 met OpenWRT, deze dient alleen als switch/Wifi AP --> Verbonden devices

Nu zijn deze verbonden devices:
1. 1 PC
2. ~5 Wi-fi Clients
3. 1 ESXi server. Op deze server draaien meerdere VMs.

Wat wil ik doen? Ik wil VLANs gaan gebruiken op enkele VMs. Er wordt één draadje/netwerkkaart voor de VMs gebruikt in ESXi, maar ik kan wel in ESXi de "virtuele switch" instellen om de (virtuele netwerk(kaarten) van VLAN tags te voorzien.

Dit heb ik al geprobeerd, maar zodra ik een VLAN tag erop zet valt heel het internet daarop weg, dus ik doe ergens iets verkeerd.

Vragen:
- Wat ik niet zeker weet: Ik wil dat alle VMs uiteindelijk wel gewoon met de PFsense verbinding kunnen maken (om het internet op te kunnen) - moet ik in PFsense ook VLANs instellen? Of alleen in ESXi en de OpenWRT switch?
- Aan de ESXi kant kan weinig mis gaan lijkt me, ik geef gewoon een TAG op die mee wordt gegeven aan bepaalde VMs.
- Ik heb op dit moment de volgende instellingen (ik probeer het met ID 3). Uiteindelijk moeten er verschillende IDs gebruikt kunnen worden voor de verschillende VMs.:
Afbeeldingslocatie: http://i.imgur.com/06MMi.png

Ik doe waarschijnlijk iets heel simpels mis. Ik heb nog nooit eerder VLANs gebruikt helaas dus het is mij niet gelukt om het probleem op te lossen.

Hopelijk ziet iemand wat er mis is :)

Alvast bedankt,
Niels

Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Wat wil je nu precies bereiken? Wil je dat je VM's via een aparte VLAN verbinding maken met je pfSense firewall zodat je daarmee kan firewallen / NAT'en en eventueel routeren tussen de verschillende VLAN's? Of wil je enkel aparte virtuele netwerken waarover je VM's onderlinge communicatie doen?

In dat laatste geval kun je dat gewoon op je ESXi bak regelen met aparte vSwitches en meerere netwerkkaarten in je VM's.

In het eerst geval heb je het volgende nodig:
- Trunk poort van je OpenWRT switch naar je ESXi bak met daarop dus tagged alle VLAN's die je ESXi bak gaat taggen / untaggen voor de verschillende VM's.
- Trunk poort vanaf je OpenWRT switch naar je pfSense router met daarop tagged dezelfde VLAN's.
- Op je pfSense router voor elk VLAN een aparte VLAN interface aanmaken. Hier is een goede uitleg daarover te vinden: http://blog.stefcho.eu/?p=695
- Voor elk VLAN een apart subnet gebruiken zodat je pfSense bak kan routeren tussen de VLAN's.
- De gewenste firewall regels in je pfSense router aanmaken.

Succes :)

[ Voor 13% gewijzigd door ik222 op 13-10-2012 17:39 ]


Acties:
  • 0 Henk 'm!

  • wizkid_niels
  • Registratie: Juni 2006
  • Laatst online: 06-07 14:11
Thnx,

Wat ik uiteindelijk wil is gewoon een paar VMs die afgesloten zijn van sommige VMs en de rest van het netwerk (Wifi + 1PC), maar dat die VMs wel elkaar kunnen bereiken (dus met dezelfde VLAN ID) en op internet kunnen. That's it :)

Ik ga het nog even proberen, hopelijk lukt het met de uitleg die je gegeven hebt.

- Niels