Pfsense leitet kein Internet weiter?

2 Antworten

Wenn du per ICMP vom Debian zur PFSense selbst kommst, ist das entweder ein Routing Thema (Default Gateway auf beiden pruefen) oder ein Paketfilter Thema (z.B. Default DROP im Regelwerk).

Beides solltest du mittels der Logs im PFSense GUI rausfinden koennen.

OT: Braucht du bzw. Proxmox ovs? In so einem "simplen" Szenario bedarf es z.B. eigentlich keiner Flows und ovs bringt nur unnoetig Komplexitaet mit rein.


TheCoPlaysHD 
Fragesteller
 10.11.2016, 16:18

Wenn ich die Standard Linux Bridge nehme, muss ich die Eingänge selber aktivieren und einrichten, da schien mir OVS einfacher. Ich aber auch die Linux nehmen. 

Danke!

0

Was ist OVS Bridge? Probier mal am Client ein Terminal zu öffnen und gib ein "tracert 8.8.8.8" gilt für Windows. Dann solltest du sehen, wo das Problem ist. Tracert zeigt dir das routing an.

Wenn ich raten müsste, gibts Probleme am Client mit dem Standardgateway. Weiß nicht genau wie die PFsense updates bekommt ob über DNS oder IP. Aber es gibt bei der PFsense irgendwo die möglichkeit einen ping zu machen.

Schau mal ob du auf der PFsense www.google.at pingen kannst.


TheCoPlaysHD 
Fragesteller
 10.11.2016, 15:26

https://pve.proxmox.com/wiki/Open_vSwitch hier eine Englische Erklärung. Also Pfsense kann auch ins Internet. Das mit dem Pingen auf google über Pfsense kann ich mal versuchen. Eine IP über DHCP bekommt es eben so. An Windows hab ich den Standartgw auch schon gewechselt.
Danke!

0
MrFruityOrange  10.11.2016, 15:40
@TheCoPlaysHD

ok vSwitch kenne ich. Konnte mit OVS Bridge nichts anfangen : )

Wenn du IP/Netzmask/StandardGateway vom DHCP bekommst, und DHCP die PFSense ist, dann müsste es ja passen. Ich würde mal das pingen von PFSense probieren und das tracert am Client.

Mit diesen zwei Ergebnissen sollte man dann das Problem einkreisen können.

0
barnim  10.11.2016, 16:18
@MrFruityOrange

ok vSwitch kenne ich. Konnte mit OVS Bridge nichts anfangen : )

Nur der Vollstaendigkeit halber: open vSwitch ist bzw. meint nicht das selbe wie VMWare vSwitch (den du vermutlich meinst ;) )

0
MrFruityOrange  10.11.2016, 16:21
@barnim

es ist nicht das gleiche. Aber vom prinzip sollten die gleich sein. Es ist beides ein virtueller Switch um die virtuellen Geräte miteinander zu verbinden oder mit VLAN untereinander zu trennen.

0
TheCoPlaysHD 
Fragesteller
 12.11.2016, 16:00
@MrFruityOrange

Wenn ich von Windows aus trace komme ich nur bis 192.168.1.1 und bei PFsense komme ich ganz durch.

0
MrFruityOrange  13.11.2016, 00:13
@TheCoPlaysHD

Wenn du von Windows per tracert nur bis zur PFSense kommst, würde ich tippen das du in den LAN Einstellungen auf der PFSense ein falsches Standardgateway drin hast.

Du bleibst an der PFSense hängen, da du vermutlich kein passendes routing von der LAN Seite auf die WAN Seite hast.

0
TheCoPlaysHD 
Fragesteller
 13.11.2016, 13:48
@TheCoPlaysHD

Any, Any oder was? Und muss ich dann auch 2 "Routes" anlegen oder reicht eine Any Any?

0
MrFruityOrange  13.11.2016, 16:21
@TheCoPlaysHD

es ist hier relativ schwierig Leute "routing" etc bei zu bringen, ohne zu wissen wie weit wer ist, außerdem sollte es hier ja kurze Antworten geben, ...

Um von zuhause ins Internet zu kommen, braucht man ein Standardgateway, dann werden die Daten dort hingeschickt, dieses Gateway schickt es dann zu deren und so weiter, bis man im gleichen Netzwerk ist. Dazu spielt aber noch DNS mit und NAT und was weiß ich was noch alles.

0
TheCoPlaysHD 
Fragesteller
 13.11.2016, 21:11
@MrFruityOrange

Ja, klar, das weiß ich ja. Ich weiß auch, wie Routing funktioniert. Nur wollte ich wissen, ob Any-Any wirklich Any-Any ist oder ob es DMZ gibt.

0
MrFruityOrange  13.11.2016, 21:22
@TheCoPlaysHD

ganz ehrlich, ich weiß es nicht. Aber ich tippe auf Any-Any = Any-Any und DMZ ist extra. Habe nur keine PFSense vor mir und kann nirgends nach schauen.

0