Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

ESXi en pfSense

Pagina: 1
Acties:

  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
Hoi Allen!

Recent heb ik een thuis server gekocht om hierop esxi te draaien en een van de belangrijkste (en eerste) VMs voor mij is pfSense. Zodoende aan de slag gegaan dit te installeren echter zonder resultaat.

Ik heb de volgende guide gebruikt:
https://doc.pfsense.org/i..._on_VMware_vSphere_/_ESXi

Alle stappen netjes doorlopen zonder problemen en voor ik aan die guide begon mijn KPN xperiabox in bridge gezet.

Aan het einde kom ik op het punt dat ik naar de webinterface op 192.168.1.1 wil browsen maar dit niet lukt. De internet kabels heb ik als volgt:
- Modem poort 1 naar WAN op esxi
- LAN op esxi naar poort 1 switch
- poort 2 op switch naar 3de poort op esxi om mijn VM te installeren/esxi te besturen
- poort 3 op switch naar mijn desktop

Heeft iemand enig idee waarom ik niet bij de webinterface kan en ik geen internet krijg?

Thanks in advance!

  • Deem007492
  • Registratie: Januari 2002
  • Laatst online: 22-11 13:27
Via Esxi kun je het bootscherm van pfSense bekijken. Lukt dat wel?

En heb je de nics juist toegekend?

[ Voor 22% gewijzigd door Deem007492 op 03-09-2017 13:29 ]


  • tagican
  • Registratie: December 2012
  • Laatst online: 23-11 02:05
Hoewel je wel veel informatie deelt, zijn er legio mogelijkheden voor het niet kunnen bereiken van een webinterface. Als eerste ben ik eigenlijk benieuwd naar je eigen IP adres:
- Is deze statisch ingesteld op je pc/laptop?
- Verwacht je via DHCP een adres? Zo ja, heb je ook een lease gekregen?

  • MaxTheKing
  • Registratie: December 2014
  • Laatst online: 10-11 10:37
Ik gebruik dezelfde setup, het moet op deze manier ingesteld zijn (Minus het UniFi en Gastnetwerk): http://image.koningnet.nl/2017-09-03_18-14-51.jpg

[ Voor 3% gewijzigd door MaxTheKing op 02-02-2021 14:13 ]


  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
@Deem007492 Ja; ik kan wel in Esxi het bootscherm zien. Daarop staat '192.168.1.1' als LAN adres; echter time out voor de verbinding als ik die probeer.
Naar mijn idee de NICs goed toegekend (alhoewel ik hier enige twijfel over heb). Heb gewoon de kabel van het modem in 1 NIC gestopt waarvan ik zeker weet dat ik deze als 'WAN' heb toegekent. Een andere NIC voor LAN, en van daaruit een kabel naar de switch en daarin de kabel van mijn computer en tevens een kabel naar de 3 NIC van mijn Esxi waarmee ik Esxi kan besturen ondanks dat ik niet bij mijn pfSense kan.

@tagican Hierover twijfel ik het allermeeste of dit klopt. Ik heb mijn modem (KPN xperiabox 8) gebridged, geprobeerd met zowel de DHCP client optie aan en uitgevinkt om te kijken of het uitmaakte, geen verschil bemerkt. Ik heb niet bewust op mijn desktop een statisch IP ingesteld. In mijn modem staat DHCP lease voor 1 dag en geen statische atm.
Ik verwacht echter dat ik op het moment dat mijn pfSense VM boot ik een DHCP krijg voor het subnet bijbehorend, maar waarschijnlijk vergis ik mij hierin?

@MaxTheKing Thanks for sharing! Ik heb 4 NICS en had de intentie om 2 toe te wijden aan pfSense. Ik ga eens kijken of met jou schema het lukt!

  • MaxTheKing
  • Registratie: December 2014
  • Laatst online: 10-11 10:37
wouser schreef op maandag 4 september 2017 @ 13:01:

@MaxTheKing Thanks for sharing! Ik heb 4 NICS en had de intentie om 2 toe te wijden aan pfSense. Ik ga eens kijken of met jou schema het lukt!
Heb zelf ook 4 NICS, en daarvan idd 2 aan pfSense toegewezen, andere 2 zijn ongebruikt.

  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
@MaxTheKing Dank. Heb zojuist nog wat getest; zonder resultaat helaas. Zowel geprobeerd om 2 NICs aan pfSense toe te wijden en over de 3de mijn managment te doen en zoals jou plaatje suggereert dezelfde NIC te gebruiken voor management/LAN.

Wat @tagican al zei: Ook even gecontroleerd wat mijn desktop doet: Die behoud zijn DNS/DHCP/IP adres welke gericht staan op het modem van KPN. Opvallend vind ik ook dat ondanks dat ik bridge pfSense zegt dat zijn WAN een 192.168.2.11 is; oftewel een IP uitgedeeld door het KPN modem. Ergens denk ik dat ook die roet in het eten gooit, is er een mogelijkheid om eerst alleen de LAN zijde van de pfSense werkende te krijgen en dan later pas de NIC voor WAN in te pluggen na het modem te bridgen?
Belangrijk is denk ik: Hoe laat ik mijn desktop luisteren naar de pfSense als nieuwe router?

  • MaxTheKing
  • Registratie: December 2014
  • Laatst online: 10-11 10:37
Heb je de vSwitches ook correct ingesteld?

  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
Bij mijn weten wel, maar wellicht zit ik er naast. Plaatje voor de info:

http://imageshack.com/a/img924/1993/b0N56G.png

Afbeeldingslocatie: https://imageshack.com/a/img924/1993/b0N56G.png

[ Voor 17% gewijzigd door wouser op 04-09-2017 17:00 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 22-11 19:27
wouser schreef op maandag 4 september 2017 @ 13:44:
Belangrijk is denk ik: Hoe laat ik mijn desktop luisteren naar de pfSense als nieuwe router?
Ik neem aan dat je modem (poort 2, 3 of 4) ook nog naar de switch loopt? Anders zou je PC nu geen IP krijgen van de Experiabox?

als je PC nu een IP krijgt van de Experiabox dan ga je inderdaad niet bij een IP-adres uit een andere reeks kunnen komen. Simpelste eerste test is je PC handmatig een IP geven, bijvoorbeeld alle gegevens die je nu automatisch van KPN krijgt en (via Advanced op het scherm waar je het IP-adres invult) ook (bijvoorbeeld) 192.168.1.2

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
@Paul In het geval ik het modem in bridge zet zou hij poort 2-3-4 niet meer moeten kunnen gebruiken. Als hij niet in bridge staat kan ik ook niet in de xperiabox mijn IP wijzigen naar een andere reeks (nu 192.168.2.6).
Ik verwacht eigenlijk dat de pfSense VM opnieuw IP adressen gaat uitdelen, echter doet hij dat en houd mijn desktop de 192.168.2.6 vast. Kan ik dit handmatig veranderen in mijn desktop?

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 21:07

FreakNL

Well do ya punk?

Er moet helemaal geen kabel vd modem naar de switch, alleen naar de esxi nic die als WAN aan pfsense is toegewezen.

Begin met LAN inderdaad, statisch in pfsense en evt statisch op de PC. Dan zou je gewoon pfsense moeten kunnen bereiken.

1 vSwitch aanmaken, 1 nic erin en die nic aan je switch en je pc ook aan die switch. Voor de rest niks. Pfsense lan kant uiteraard aan dezelfde vSwitch hangen.

[ Voor 55% gewijzigd door FreakNL op 04-09-2017 17:35 ]


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

wouser schreef op zondag 3 september 2017 @ 13:24:
Recent heb ik een thuis server gekocht om hierop esxi te draaien en een van de belangrijkste (en eerste) VMs voor mij is pfSense. Zodoende aan de slag gegaan dit te installeren echter zonder resultaat.

Ik heb de volgende guide gebruikt:
https://doc.pfsense.org/i..._on_VMware_vSphere_/_ESXi
Volgens mij is er een appliance die je simpelweg kan importeren. Dat al geprobeerd? :)

EDIT:
Ah, daar heb je tegenwoordig een 'gold subscription' voor nodig, lelijk, want dat was vroeger in elk geval niet.

EDIT2:
Je kunt ook eventueel kijken naar OpnSense, dit is een fork van PfSense:

https://docs.opnsense.org/manual/virtuals.html

EDIT3:
Nvm, ik zie dat het niet zozeer om de installatie ging... :X Mea culpa.

[ Voor 24% gewijzigd door CH4OS op 04-09-2017 17:58 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 22-11 19:27
wouser schreef op maandag 4 september 2017 @ 17:28:
@Paul In het geval ik het modem in bridge zet zou hij poort 2-3-4 niet meer moeten kunnen gebruiken.
Heb je de Experiabox V8? Want de rest kan niet in bridge...
Als hij niet in bridge staat kan ik ook niet in de xperiabox mijn IP wijzigen naar een andere reeks (nu 192.168.2.6).
Hangt van de Experiabox af, de v9 kun je überhaupt niet aanpassen, de v10 wel.
Ik verwacht eigenlijk dat de pfSense VM opnieuw IP adressen gaat uitdelen, echter doet hij dat en houd mijn desktop de 192.168.2.6 vast. Kan ik dit handmatig veranderen in mijn desktop?
Handmatig wel, dat was ook wat ik aanraadde in mijn post. Echter, dat je x.x.2.x krijgt zegt mij dat je PC nog verbonden is met de Experiabox en dat die sneller is met uitdelen dan pfSense (of dat de DHCP-server op pfSense uit staat).
FreakNL schreef op maandag 4 september 2017 @ 17:32:
Er moet helemaal geen kabel vd modem naar de switch, alleen naar de esxi nic die als WAN aan pfsense is toegewezen.
Precies.
1 vSwitch aanmaken, 1 nic erin en die nic aan je switch en je pc ook aan die switch. Voor de rest niks. Pfsense lan kant uiteraard aan dezelfde vSwitch hangen.
Tenzij je de fysieke nic doorgeeft aan pfSense (maar dat moet je hardware aankunnen, en is in deze situatie compleet overbodig) heb je twee vSwitches nodig, precies zoals op de screenshots staat :) 1 voor WAN, en 1 voor LAN.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 21:07

FreakNL

Well do ya punk?

Eens Paul maar misschien FF met LAN beginnen, vandaar dat ik het nog over 1 vSwitch had :)

  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
@Paul Ja, heb de V8.

Ik denk dat ik morgen begin met de hele kabel naar het modem los te koppelen en kijken of ik op een aparaat een ip krijg dat x.x.1.x is en ik dan de pfsense webui kan oproepen zodat ik die kan instellen en kijken of die kant van de vergelijking klopt.
Wellicht dat ik dat alleen al kan oplossen door handmatig het IP te wijzigen. Vroeg mij wel af: Waarom kan ik niet van een x.x.2.x adres een x.x.1.x adres benaderen? En indien ik mijn IP wijzig: Dan kan ik daarna niet meer bij mijn esxi webui; blijft beetje gek.
Heb dit een keer opgezet met pfSense op eigen hardware en een ziggo modem; dat draaide in een half uurtje vlekkeloos zonder enige problemen..

@CH4OS Heb helaas geen gold membership, anders had ik het wel even geprobeerd ;)

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

wouser schreef op maandag 4 september 2017 @ 18:46:
@CH4OS Heb helaas geen gold membership, anders had ik het wel even geprobeerd ;)
Je kunt in een VM er naast kijken wat OpnSense doet, de fork van PfSense? ;)

Voor OpnSense is naar mijn weten sowieso ook een actievere support, ook de originele developers zitten daar naar mijn weten

[ Voor 18% gewijzigd door CH4OS op 04-09-2017 18:51 ]


  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
Exact deze gedachte heb ik ook al gehad :) Maar heb wat ervaring met pfSense en ben dan een gewoonte dier.

Is het echt zo dat OpnSense betere/snellere support heeft en het een verstandiere keuze is? Ben namelijk altijd bereid iets nieuws te leren (dit hele project is ter lering :) )

[ Voor 17% gewijzigd door wouser op 04-09-2017 18:53 ]


  • Vorkie
  • Registratie: September 2001
  • Niet online
Hoe ga jij naar 192.168.1.1 browsen als je op het 192.168.2.x netwerk zit? (VMKernel port) en dat dus VMNetwork verbonden is aan de LAN van Experiabox?

Sluit VMNic2 eens aan de experiabox, dat is je WAN.
Alle overige apparaten moeten via VMnic3 gaan.

Sluit dus een switch aan VMnic3, hangt hier een laptop / desktop en geef deze een static IP zoals 192.168.1.4 met 255.255.255.0 als netmask.

PFSense aanzetten, deze zou nu bereikbaar moeten zijn op 192.168.1.1, is dit niet, heb je de interfaces verkeerd om.

Even kort samengevat, op heel VMNic 3 mag niets van de Experiabox gekoppeld worden.. zie de experiabox als WAN verbindingen.

OpnSense heeft voor en nadelen; nadeel is dat ik bepaalde packages mis, zoals PfBlockerNG.

/edit2
Verder moet je dan je management netwerk van ESX in de 192.168.1.x reeks plaatsen, dit kan je doen via de console op de ESX bak zelf natuurlijk.

[ Voor 15% gewijzigd door Vorkie op 04-09-2017 18:56 ]


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

wouser schreef op maandag 4 september 2017 @ 18:52:
Is het echt zo dat OpnSense betere/snellere support heeft en het een verstandiere keuze is? Ben namelijk altijd bereid iets nieuws te leren (dit hele project is ter lering :) )
PfSense is heel erg commercieel geworden naar mijn beste weten en dat is niet helemaal in dank afgenomen.

De vorige release van PfSense was in Mei, terwijl OpnSense op 10 augustus nog een update uitbracht. ;)
downloads: OPNsense 17.7 en de vorige update was in juli, go figure. ;)

[ Voor 24% gewijzigd door CH4OS op 04-09-2017 19:03 ]


  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
@ThaNetRunner Thanks voor de gedetailleerde uitleg. Ik denk dat dit mijn oplossing gaat zijn. Ik had de bekabeling wel goed (dat kon ik in mijn hoofd wel bedenken). Echter het gebruik van IP-adressen was ik minder zeker over.
Ben nu vast mijn laptop aan het opladen waarop ik dan een x.x.1.x adres zet zodat ik op mijn desktop nog even de esxi webui kan besturen en kijken wat er gebeurd. Ben benieuwd!

Zat zelf ook al even te kijken en vergelijken. Ik ben geen hele heavy eind user dus voor mij zal het lood om oud ijzer zijn, echter trekt de snelle updates en open source mij wel!

  • Vorkie
  • Registratie: September 2001
  • Niet online
wouser schreef op maandag 4 september 2017 @ 19:10:
@ThaNetRunner Thanks voor de gedetailleerde uitleg. Ik denk dat dit mijn oplossing gaat zijn. Ik had de bekabeling wel goed (dat kon ik in mijn hoofd wel bedenken). Echter het gebruik van IP-adressen was ik minder zeker over.
Ben nu vast mijn laptop aan het opladen waarop ik dan een x.x.1.x adres zet zodat ik op mijn desktop nog even de esxi webui kan besturen en kijken wat er gebeurd. Ben benieuwd!

Zat zelf ook al even te kijken en vergelijken. Ik ben geen hele heavy eind user dus voor mij zal het lood om oud ijzer zijn, echter trekt de snelle updates en open source mij wel!
Als je qua updates het eea wilt lezen;

downloads: pfSense 2.3.4

In de reacties zijn wat nuances aangebracht mbt OPNSense vs PFSense.

  • Paul
  • Registratie: September 2000
  • Laatst online: 22-11 19:27
wouser schreef op maandag 4 september 2017 @ 18:46:
Vroeg mij wel af: Waarom kan ik niet van een x.x.2.x adres een x.x.1.x adres benaderen? En indien ik mijn IP wijzig: Dan kan ik daarna niet meer bij mijn esxi webui; blijft beetje gek.
Als je deze vragen moet stellen vraag ik me een beetje af waarom je een alternatieve router wil gaan gebruiken, want dat is toch zo ongeveer de meest basale bouwsteen van routering :)

Kort gezegd heb je meer dan alleen je IP-adres wat je invult op de computer, je hebt ook nog het subnetmasker en de gateway (a.k.a. router) die je in moet vullen. Een IPv4-adres is een 32 bit getal, en het subnetmasker geeft aan hoeveel van die bitjes bij -jouw- netwerk horen, en hoeveel bitjes bij een -ander- netwerk horen.

Van het IP-adres 192.168.1.3 met subnetmasker 255.255.255.0 geeft aan alles wat met 192.168.1. begint -jouw- netwerk is en daardoor direct te benaderen valt; die 3 mag van alles zijn van 1 tot en met 254, maar als een van die andere drie getallen veranderd dan is het niet meer jouw netwerk maar een ander, en daar komt de gateway kijken. Alle verkeer wat niet in jouw netwerk zit wordt door je computer naar de router gestuurd, die (hopelijk) weet waar het naartoe moet.

192.168.1. en 192.168.2. zijn niet hetzelfde, dus als jouw PC in .2 zit en je wil naar .1 dan wordt dat verkeer naar de Experiabox gestuurd. Die heeft geen idee wat deze er mee aan moet (je hebt niet uitgelegd waar de Experiabox je pfSense kan vinden) en dus mislukt dat.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 16-11 12:07
@Paul Hoofdzakelijk is dit een leerproject voor mij. Zojuist dus veel geleerd waarvoor dank!

Met jou tips heb ik het namelijk ook werkzaam gekregen: IP switchen klaar, had acces en toen was alles in no time opgezet.
Mijn doel met pfsense is met name de VPN opties en interfaces die ik ermee kan gebruiken.
Pagina: 1