floblub
Goto Top

PF Sense Routing Webserver

Wir ziehen in der Firma gerade einen neuen Webserver hoch, dass soll so gelöst werden:
auf einem Host (Windows Webserver 2008 R2) läuft VM Ware Windows Server auf diesem laufen wiederum
ein Router (PF Sense 1.2.3) und 4 weitere Server (ebenfalls Windows Webserver 2008 R2)
Die 4 virtuellen Server sollen den Internetzugang über den Router bekommen.

Und nun mein Problem
Ich komme nicht ins Internet^^
Mit der Ping funktion von PF Sense kann ich zwar ins LAN pingen sowie auch ins Internet aber scheinbar stellt PF Sense keine Verbinung her
kann mir jemand helfen??

mfg flo

Content-Key: 154599

Url: https://administrator.de/contentid/154599

Printed on: April 20, 2024 at 02:04 o'clock

Mitglied: 45877
45877 Nov 08, 2010 at 19:19:44 (UTC)
Goto Top
Hallo

per default ist erstmal alles verboten d.h. du musst erstmals eine Regel erstellen die das surfen erlaubt.
Ein Blick ins Handbuch kann nicht schaden, wenn du dich damit anscheinend noch nicht so auskennst.
Übrigens würd ich eher nen esxi oder hyper-v o.ä. statt nem VMware Server nehmen.
Member: floblub
floblub Nov 08, 2010 at 19:34:40 (UTC)
Goto Top
Firewall is deaktiviert, also sollten die Regeln keine Rolle spielen oder?
Mitglied: 45877
45877 Nov 08, 2010 at 20:21:45 (UTC)
Goto Top
Dann beschreib mal dein Setting richtig, die Glaskugel ist noch im Büro und für rumraten ist das hier zu schlecht bezahlt...
Member: floblub
floblub Nov 12, 2010 at 07:10:14 (UTC)
Goto Top
Problem hat sich gelöst und zwar so:

Einem Gastsystem eines VmWare Servers wird eine IP aus einem Subnetz zugewiesen.
Daraufhin wird festgestellt, dass keinerlei Verbindung ins Internet besteht.

VmWare Wíndows Host:
- Server: Erste IP aus dem Subnetz zuweisen
- Server: Registry Hack für Routing aktivieren HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
\Parameters. # Double-click IPEnableRouter. # Set the value to 1. Click OK.
- Gast: zweite IP aus dem Subnetz verwenden und als Gateway die erste Adresse vmo Host verwenden
- Server neu starten oder über "netsh interface ipv4 set interface "nummer" forwarding=enabled" aktiviren
Member: floblub
floblub Nov 15, 2010 at 11:10:01 (UTC)
Goto Top
Leider doch noch nicht gelöst habe etwas entusiastisch einfach mal gelöste gedrückt face-sad(

Also im Moment sieht es so aus:
Ich kann die Server im Subnetz also im Lan jetzt mehr oder weniger anpingen.
Wenn ich von unserem Büro aus eine VM, die hinter der PF Sense hängt,
anpinge bekomme ich von der PF Sense folgende Rückmeldung:

"Antwort von xx.xxx.xxx.xxx.xxx: Die Gültigkeitsdauer wurde bei der Übertragung überschritten."

Unter diesem Link findet ihr die "zensierte Version" des Pings

http://img820.imageshack.us/img820/4379/unbenanntm.gif
Member: floblub
floblub Nov 19, 2010 at 07:17:22 (UTC)
Goto Top
So jetz is es aber gelöst die Client VMs haben Internet.
Es lag daran dass in der PFSense die MAC eingetragen war die uns Hetzner (dort steht unser Host)
gegeben hat, die aber leider nicht der Realität entsprach.
Nach einem kurzen ipconfig /all die richtige MAC eingetragen und fertig.