Virtueel pfsense vlan scheiding en happerende verbinding

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 12-10 13:51

Valkyre

Kitesurf FTW!

Topicstarter
Wanneer ik vanuit mijn lan netwerk(vlan1), bronnen in mijn infra netwerk(vlan20) benader gaat dat +- 10/15 seconden goed en dan ben ik die verbinding voor +-20 seconden kwijt en dat herhaald zich dan de hele tijd.
Maar ik kan maar geen logische verklaring vinden voor dit probleem.
Dit kan een VMware remote console zijn, maar ook een web pagina binnen het infra netwerk valt weg.

Zaken die ik allemaal geprobeerd zonder resultaat:
  • Any to Any verkeer tussen beiden vlannen
  • Ik heb het netwerk weer omgebouwd naar verschillende nic's per vlan
  • Een nieuwe vm inrichten met pfsense/opnsense
  • op het management interface van de esxi stond nog een verkeerde gateway
  • de ESXi machine op de eerste switch aangesloten
  • alle security vinkjes op de port groupen aangezet
Mijn netwerk ziet er als volgt uit:

Fritzboxx ---> Switch en die tagged mijn internet verkeer naar vlan 3998
via 2 switches kom ik op zolder uit (beiden Unifi) en gaat het tagged verkeer mijn ESXi host in.
waar ik vervolgens een VM heb met Pfsense die untagged het internet verkeer op pakt.
Wan en LAN verkeer gaat helemaal prima.

in de virtuele pfsense machine heb ik 3 netwerkkaarten (VMXNET3):
1 = wan
2 = lan
4 = trunk met verschillende vlannen.

Ik blijf het zo vreemd vinden dat verkeer van LAN naar WAN geen problemen heeft.
en ook verkeer van INFRA naar WAN heeft ook geen problemen.

vm nice

MAC address changes en Forged transmits staat aan op accept de port group.

In het log kom ik wel blocks tegen:
firewall blocked

Echter als ik deze regels toevoeg blijft het resultaat hetzelfde

Ik ben bijna zover dat ik een mini-pc koop en daar mijn firewall op installeer, maar kan het ook niet uit staan dat dit niet werkt.

[ Voor 18% gewijzigd door Valkyre op 17-01-2020 14:39 . Reden: plaatjes gefixed ]

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 12:11
Volgens mij kun je in de Logs ook zien, waarom deze exact gedropt worden?
Staan je VLAN's ook wel goed op zowel Hypervisor als PfSense.
Misschien een alternatief, om meerdere Nics toe te voegen.

note: Ik heb ook een bug gehad icm met meer dan 4 interfaces op vmware en pfsense.

Acties:
  • 0 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 12-10 13:51

Valkyre

Kitesurf FTW!

Topicstarter
Als ik een mismatch in de vlannen tussen vmware en Pfsense had gedaan had ik naar mijn idee helemaal geen verbinding kunnen maken.
Meerdere Nics heb ik al geprobeerd gehad, dat was helaas ook niet de oplossing.
Momenteel heb ik 3 interfaces.

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Spanningtree die ergens tegen de muur loopt?

Acties:
  • 0 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 12-10 13:51

Valkyre

Kitesurf FTW!

Topicstarter
jadjong schreef op vrijdag 17 januari 2020 @ 19:53:
Spanningtree die ergens tegen de muur loopt?
Toen ik je post zag dacht ik wat stom dat ik daar niet aan gedacht heb, op de unifi switch heb ik op alle poorten van mijn esxi host en mijn storage bak STP uitgezet.
en het lijkt wel iets beter te gaan dan.

Maar dat zou er op duiden dat er een loop in mijn netwerk zit en daar zou ik dan in het log melding van moeten zien, en dat is ook niet het geval.

iRacing Profiel