Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vyos router in Hyper-V

Pagina: 1
Acties:

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 29-11 00:00
Ik heb via http://systemspecialist.n...with-hyper-v-for-vm-labs/ getracht een Vyos router in te stellen om mijn thuis lab van mijn eigen netwerk te scheiden.

Helaas loop ik dan tegen het volgende probleem aan: als ik vanaf een client het internet op ga dan krijg ik errors bij SSL websites. Ik vermoed dat dit te maken heeft met:

set nat source rule 100 translation address masquerade

Nu wil ik graag een vast IP instellen op eth_0 (die met de host verbonden is). Zodat ik 'masquerade' achterwegen kan laten en daar het vaste IP kan opgeven. Echter kan ik niet vinden hoe ik dat moet instellen. Ik heb http://vyos.net/wiki/User_Guide al doorgespit. Maar het wil nog niet lukken. Het lijkt mij namelijk dat er ook een subnetmask e.d. aan vast moet komen?

Dus ik heb eigenlijk 2 vragen:

1. Klopt mijn vermoeden?
2. (indien antwoord op vraag 1 ja is) Hoe stel ik dat vaste IP in op eth_0?

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 20:58
Welke SSL errors heb je precies?

Heb de instructies volgens die blog gedaan? Je gebruikt nu NAT overload (PAT), tenzij je een subnet hebt gekregen van je ISP.

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 29-11 00:00
Ik krijg op elke https website die bezocht wordt de melding dat het SSL certificaat niet vertrouwd wordt, smartscreen meldingen omdat de smartscreen server niet bereikt kan worden etc. Wat op zich geen echt probleem is voor een test situatie. Maar ik ben bang dat ik dat zelfde probleem ga krijgen wanneer ik bijvoorbeeld vanaf subnet A naar subnet B wil communiceren. Dus om rare problemen in de toekomst voor te zijn wil ik het nu netjes hebben.

Ik heb inderdaad de instructies gebruikt zoals die in de blog staan. Ik heb namelijk geen subnet van mijn ISP gekregen. Ik zit namelijk op een UPC consumenten verbinding.


8)7 |:(

De fout die ik gemaakt heb is een klassieker.. Datum/tijd stond niet goed. We leven niet meer in 2014... Maar in 2015!

Time/date geupdate en nu werkt het als een trein :F

[ Voor 19% gewijzigd door MadDonkey op 24-03-2015 21:45 ]


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 20:58
Heb je een tekening hoe je huidige netwerk inclusief je test netwerk? Ik denk dat je dubbel NAT situatie heb.
Dus die NAT regels weg en "set interfaces ethernet eth 0 address <Hier je eigen private netwerk IP adres invullen met subnetmask /24>" Voorbeeld: "set interfaces ethernet eth0 address 192.168.0.254/24 ".
Je moet nu ook een statice default-route aanmaken, "set protocols static route 0.0.0.0/0 next-hop 192.168.0.1 distance '1' ".


Blijkbaar is het al opgelost.

[ Voor 4% gewijzigd door plizz op 24-03-2015 21:55 ]


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Waarom eigenlijk Vyos? Er zijn ook zaken als pfSense die misschien wat geschikter zijn.

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 29-11 00:00
plizz, hartelijk bedankt voor je hulp _O_ Ik ga je tips in elk geval wel noteren zodat ik deze later nog kan nakijken :-)
@johnkeates, omdat pfSense geen contact krijgt met mijn netwerkkaart. Heb daar ook al een hele avond/nacht in gestoken. Vyos lijkt eigenlijk erg veel op pfSense. Alleen heeft deze geen grafische schil.
Pagina: 1