Pfsense as Switch with Switch

时间:2016-04-06 15:23:49

标签: switch-statement router pfsense

背景: 我最近在Bridged模式下设置了我的Cable路由器,以便在我家使用Pfsense for OpenVPN和其他一些功能。一旦我的调制解调器处于桥接模式,我只能连接一个端口。因此,如果没有另一个Gbit交换机,我想我可以在我的pfsense盒子中添加一个4端口HP Intel NIC,并使用它与我的旧设置类似。事实证明这是有问题的。

  • PF Sense Box

    • Onboard Nic [em4]设置为调制解调器的DHCP。我的笔记本电脑正在测试桥接模式。

    • HP Nic

      • [em0] OPT1
      • [em1] OPT2
      • [em2] OPT3
      • [em3] LAN(卡上的第一个端口)192.168.2.0/24

我的目标是让HP Nic上的所有端口充当桥接器/交换机,就像在我的调制解调器上一样。

在第一次设置时:Wan端口收到其面向公众的IP地址,并且默认规则适用于LAN。所以我的笔记本电脑连接到LAN,一切都是Go。 OPT端口无法按预期工作。

我启用了所有OPT接口并将其IPv4配置类型设置为无,如桥接指南中所述 我在这里添加了OPT和Lan接口到bridge0:接口> (指定)

在系统>系统可调参数高级 我设置: net.link.bridge.pfil_member 0 net.link.bridge.pfil_bridge 1

对于防火墙规则,我将OP留空,因为我从指南中假设它们将从LAN继承设置在桥上的设置。但是我已经玩了很多防火墙设置,我甚至不确定在这里发布什么样的问题。但我已尝试设置默认允许每个规则的所有规则。

到目前为止,我似乎无法让DCHP连接到OPT工作。如果我将客户端设置为静态,我可以访问pfsense框。我还注意到,如果两个系统都设置在不同的OPT连接上,我可以通过静态IP与另一个系统通信。所以我猜这座桥在某种程度上是有效的。我也可以在带有静态IP集的opt端口上使用nslookup和我的系统集,但是我无法访问网络。所以它解决了DNS名称,但仍然不允许流量。我必须遗漏一些关于使用桥接配置设置规则的文档。

有什么建议吗?有人以前做过吗?

1 个答案:

答案 0 :(得分:0)

你想要的: 每个OPT是一个不同的网络(VLAN),但由同一个端口的Internet离开? ..如果?..有效并且防火墙允许每个OPT导航? (在规则中查看,名称为OPT)