Ik zit de afgelopen week ook voor het eerst te kloten met pfsense op 1 van die partaker china pctjes bedoeld voor dit soort zaken.
Nu draai ik pfsense binnen een vm op esxi (Ik wil later ook zaken als homeassistant op zelfde pc draaien), en ben ik bezig om de management interface van esxi ook op het netwerk beschikbaar te krijgen, maar dit wil maar niet lukken (Heb sowieso een van de poorten als dedicated backup voor die interface aangehouden, dat leek me wel zo verstandig

).
De situatie is als volgt:
Omdat mijn netwerk momenteel nog opgesplitst wordt op de plek waar de router komt te staan, en daar geen plek is voor een switch, heb ik een aantal van de physical lanpoorten elk een losse virtual switch binnen esxi gegeven. Deze poorten hebben elk een portgroup met vlan trunk gekregen, en zijn allemaal als interfaces in de pfsense vm toegedeeld aan een bridge, zodat ik deze als switch kan gebruiken.
Om de bridge helemaal gaande te krijgen heb ik ook nog de volgende system tunables gezet:
code:
1
2
| net.link.bridge.pfil_member 0
net.link.bridge.pfil_bridge 1 |
De bridge hangt dus direct als LAN interface, welke een static ipv4 (10.200.10.1/24) heeft toegewezen gekregen.
Voor de esxi management heb ik een virtual switch zonder physical poorten die ik later voor alle vm koppelingen wil gebruiken. Hier heb ik 2 portgroups op, eentje hangt als interface aan de pfsense vm met trunking enabled, en 1tje is gekoppeld aan een VMKernel NIC met dhcp actief, en draait op vlan 3000.
In pfsense heb ik die vlan gekoppeld aan een "esxiManagement" interface welke een static ipv4 (10.200.200.1/24) met nu tijdelijk ook een dhcp server om te testen. Ik heb na lang kloten maar even op de LAN interface (dus de bridge) EN op de esxiManagement interface een pass rule ingesteld op ipv4+ipv6 op alle protocollen, met source any en destination any. Ik zie binnen de esxi management dat de VMKernel een ipv4 toegewezen krijgt (10.200.200.2).
Binnen de interfaces werkt alles zoals het moet, maar het wil niet lukken om tussen deze 2 netwerken te routen. Wel zie ik in de routes dat deze binnen pfsense automatisch al ingesteld staan. Ook kan ik de apparaten terugvinden in de ARP table, en kan ik vanaf pfsense pingen naar 10.200.200.2 vanaf de esxi interface. Ga ik vanaf de LAN interface proberen werkt ook het pingen niet.
Ik zie geen blocks in de syslog van de firewall.
Iemand een idee wat hier nog fout kan gaan?