Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Geen verbinding tussen servers

Pagina: 1
Acties:

Vraag


  • Exqua
  • Registratie: Februari 2007
  • Laatst online: 01:00
Goedemorgen mede-tweakers,

Ik zit even met het volgende en wellicht dat iemand hier een antwoord op heeft.

Ik heb in een datacenter 2 fysieke (colo) servers draaien.
1e server draait VMware 5.1
2e server draait Proxmox.

Nu draait op de VMware server een firewall (PFsense) en wat losse vm's zoals een webserver etc.
Op de proxmox bak draaien nog wat andere servers.
Al mijn servers draaien (op PFsense na) linux.

Echter krijgen de servers geen verbinding met elkaar.

Alle vm's op de VMware bak kunnen elkaar benaderen en alle vm's op de proxmox bak kunnen elkaar benaderen, maar niet de vm's op de andere host.

De servers op de proxmox bak kunnen daarintegen wel de firewall benaderen en zijn daardoor van buitenaf ook netjes bereikbaar.

Verder heb ik vanaf mijn huis een VPN verbinding liggen naar de PFsense vm en daardoor kan ik zelf wel alle vm's benaderen.

Alle vm's zitten in hetzelfde subnet en hebben dezelfde DNS servers en gateway.

ik heb een 10tal externe IP adressen welke verdeeld zijn over de verschillende vm's op de 2 hosts welke van buitenaf allemaal netjes bereikbaar zijn.

Wellicht zie ik iets over het hoofd en is het vrij simpel op te lossen, maar op dit moment kom ik het even niet tegen. Heeft iemand een idee?

Mocht er meer info nodig zijn dan hoor ik dit graag.

Alvast bedankt.


Groet,
Exqua

EDIT: Vmware maakt gebruik van een Vswitch en proxmox heeft alle servers in bridgemode draaien.

[ Voor 3% gewijzigd door Exqua op 04-05-2016 12:04 . Reden: Extra info ]

Alle reacties


  • Gravit0n
  • Registratie: Januari 2010
  • Niet online
Over VMware durf ik je niets te zeggen, maar kunnen de servers elkaar bereiken op laag 3?

  • Exqua
  • Registratie: Februari 2007
  • Laatst online: 01:00
Gravit0n schreef op woensdag 04 mei 2016 @ 11:58:
Over VMware durf ik je niets te zeggen, maar kunnen de servers elkaar bereiken op laag 3?
Bedankt voor je antwoord.
De servers kunnen elkaar niet bereiken op laag 3.

  • Gravit0n
  • Registratie: Januari 2010
  • Niet online
Exqua schreef op woensdag 04 mei 2016 @ 12:01:
[...]


Bedankt voor je antwoord.
De servers kunnen elkaar niet bereiken op laag 3.
Dan hebben we de oorzaak van het probleem.

Klopt het dat de servers middels publieke adressen elkaar moeten bereiken? Zo ja, dan zijn er mogelijk firewall rules die gehit worden die verbinding verhinderen.

  • Paul
  • Registratie: September 2000
  • Laatst online: 13:32
Hoe heb je de boel fysiek en op laag 2 aangesloten?

Wat is de In VMwareWelke vSwitches heb je in VMware, en welke Virtual Machine Port Groups, en welke physical nics hangen daar aan?

Ik vermoed dat je VM's op VMware aan de verkeerde port group hangen, deze port group niet goed is geconfigureerd of dat de config van pfSense het tegenhoudt :)

Kun je een screenshot maken van de networking van de VMware-host, en omschrijven hoe je pfSense hebt ingeregeld (LAN-adapter, WAN-adapter, NAT-regels, firewall-regels...)?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
ga het eerst eens tekenen met daarbij alle interne en externe ip nummers. Zit alles wel of niet achter PF sense?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Exqua
  • Registratie: Februari 2007
  • Laatst online: 01:00
Gravit0n schreef op woensdag 04 mei 2016 @ 12:15:
[...]


Dan hebben we de oorzaak van het probleem.

Klopt het dat de servers middels publieke adressen elkaar moeten bereiken? Zo ja, dan zijn er mogelijk firewall rules die gehit worden die verbinding verhinderen.
Servers moeten intern elkaar kunnen bereiken middels niet publieke adressen.
bijvoorbeeld 192.168.1.10 tot 192.168.1.100 moet met elkaar kunnen praten.

Ik heb 1 firewall welke 10 adressen 1 op 1 doorzet naar de desbetreffende interne adressen.

  • Exqua
  • Registratie: Februari 2007
  • Laatst online: 01:00
Frogmen schreef op woensdag 04 mei 2016 @ 12:37:
ga het eerst eens tekenen met daarbij alle interne en externe ip nummers. Zit alles wel of niet achter PF sense?
Alles zit achter PFsense

even kijken of ik een tekening kan maken.
Ik daar zo even op terug.

  • Exqua
  • Registratie: Februari 2007
  • Laatst online: 01:00
Heren, hier even snel de lelijkste netwerk tekening die ik ooit heb gemaakt.
Me dochter stelde al voor om hem maar te tekenen haha.

Zoals je kunt zien gaat alles via PFsense naar buiten en naar binnen.
Alle servers binnen vmware kunnen elkaar bereiken en alles binnen proxmox kan elkaar bereiken.
Alles servers binnen proxmox kunnen wel de firewall bereiken en via de firewall het internet op.

Verder heeft nic0 van vmware een extern IP adres.
PFsense heeft een eigen extern IP adres en alle vm's hebben eigen externe ip adressen.
Echter is het zaak dat de vm's elkaar allemaal kunnen bereiken via het interne netwerk.
dus op 192.168.1.x.

PFsense zet alle externe adressen 1op1 door naar interne adressen.


Afbeeldingslocatie: http://www.wesleydeweerd.nl/netwerk-klein.jpg

[ Voor 36% gewijzigd door Exqua op 04-05-2016 16:14 . Reden: plaatje verkleinen ]


  • Gravit0n
  • Registratie: Januari 2010
  • Niet online
Doen je server nic's auto mdi-x? Zo nee, heb je er een crosscable tussen zitten?

  • Exqua
  • Registratie: Februari 2007
  • Laatst online: 01:00
Gravit0n schreef op woensdag 04 mei 2016 @ 16:51:
Doen je server nic's auto mdi-x? Zo nee, heb je er een crosscable tussen zitten?
Doen inderdaad auto. 1Gbit, dus hier hoeft geen cross-cable tussen.

  • Paul
  • Registratie: September 2000
  • Laatst online: 13:32
Je servers op proxmox kunnen dus wel een server op VMware benaderen, namelijk de pfSense-server :)

Kloppen de IP-adressen op die tekening? En welk (intern) adres heeft de pfSense-machine? Wat geeft `arp -a` weer nadat je geprobeerd hebt de webserver te pingen vanaf een Proxmox-VM?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Exqua
  • Registratie: Februari 2007
  • Laatst online: 01:00
Paul schreef op woensdag 04 mei 2016 @ 17:07:
Je servers op proxmox kunnen dus wel een server op VMware benaderen, namelijk de pfSense-server :)

Kloppen de IP-adressen op die tekening? En welk (intern) adres heeft de pfSense-machine? Wat geeft `arp -a` weer nadat je geprobeerd hebt de webserver te pingen vanaf een Proxmox-VM?
klopt.

De ip-adressen kloppen ongeveer. zitten wel allemaal in dezelfde reeks.

arp -a geeft: ? (192.168.1.xx) at <incomplete> on eth0

  • Exqua
  • Registratie: Februari 2007
  • Laatst online: 01:00
Probleem is inmiddels verholpen. Andere netwerkkaart heeft het probleem opgelost.

Ieder bedankt voor het meedenken.
Pagina: 1