tekay1
Goto Top

Pfsense LAN to Wan geht nicht

Moin,

Ich habe mir einen VServer gemietet.
Folgendes Habe ich vor:
Auf den Cloud Server habe ich 2 VMs die auch untereinander kommunizieren.
VM1 Pfsense
VM2 Windows Server

VM2 soll über VM1 ins Internet gehen. Das geht aber nicht .-(
Ich poste mal ein paar Screenshot und Dinge die ich getestet habe die gehen / nicht gehen.

WAN geht Ping an google.de geht
Ping von der PFSense / LAN ins Internet geht auch

2019-06-24 16_03_01-pfsense.localdomain - status_ dashboard

Allerdings kann ich von der VM2 nicht ins Internet Pingen. Das managen der Pfsense geht ohne Probleme.

Ich hoffe jemand kann mir helfen. Irgendwie das Routing scheint nicht zu klappen. Ping von VM2 löst auf jedenfall DNS auf.


2019-06-24 16_15_24-pfsense.localdomain - firewall_ nat_ outbound

2019-06-24 16_16_24-pfsense.localdomain - firewall_ rules_ lan

2019-06-24 16_17_03-pfsense.localdomain - interfaces_ lan (em1)
2019-06-24 16_12_36-pfsense.localdomain - diagnostics_ ping
2019-06-24 16_17_39-pfsense.localdomain - interfaces_ wan (em0)
2019-06-24 16_18_45-bm245380 - tightvnc viewer

Content-Key: 465643

Url: https://administrator.de/contentid/465643

Printed on: April 19, 2024 at 00:04 o'clock

Member: PeterBC
PeterBC Jun 24, 2019 at 14:34:21 (UTC)
Goto Top
Hallo,

Wie werden die VMs virtualisiert?

Probier mal von VM2:
ping 10.216.159.2
ping 8.8.8.8
nslookup google.de

viele Grüße
Peter
Member: Tekay1
Tekay1 Jun 24, 2019 updated at 15:01:46 (UTC)
Goto Top
Hallo Peter,

Mit welcher Software die Virtualisieren kann ich nicht genau sagen.


Ping auf 10.216.159.2 geht
Ping auf 8.8.8.8 geht nicht
NSlookup:
Server PfSense.localdomain
Address: 10.216.159.2

Nicht authorisierte Antwort:
name: google.de
Adress: XXXXX Eine IPV6 Adresse
172.217.22.67

Grüße
Member: PeterBC
PeterBC Jun 24, 2019 at 15:28:27 (UTC)
Goto Top
Poste mal die komplette Ausgabe von
route print
Member: Pjordorf
Pjordorf Jun 24, 2019 at 16:52:26 (UTC)
Goto Top
Hallo,

Zitat von @Tekay1:
Mit welcher Software die Virtualisieren kann ich nicht genau sagen.
Hast du denn nicht diese VMs bzw. dessen VM System dort auf deinen angemieteten VServer Installiert? Und mal bei deinen Anbieter geprüft ob du überhaupt dort nested VMs betreiben kannst.

Gruß,
Peter
Member: Tekay1
Tekay1 Jun 25, 2019 updated at 08:03:24 (UTC)
Goto Top
Einmal die Ausgabe von Route Print
2019-06-25 08_13_16-bm245380 - tightvnc viewer


Zitat von @Tekay1:
Hast du denn nicht diese VMs bzw. dessen VM System dort auf deinen angemieteten VServer Installiert? Und mal bei deinen Anbieter geprüft ob du überhaupt dort nested VMs betreiben kannst.

Gruß,
Peter

Ja ich habe 2 VMs erstellt. Ich kann dort soviele VM erstellen wie ich möchte. Bekomme aber nur 5 Öffentliche IP adressen. Im Prinzip könnte ich 5VMs mit Webservern laufen lassen. Jeder mit einer Öffentlichen IP.
Des Weiteren Sind die VMs untereinander mit einer Private IP Verbunden wenn ich das denn möchte.

Bei VM2 ist die Öffentliche IP deaktiviert.
2019-06-25 08_16_04-controlpanel __ private cloud server
Member: aqui
aqui Jun 25, 2019 updated at 09:06:00 (UTC)
Goto Top
Ping auf 8.8.8.8 geht nicht
Bedeutet dann das der WAN Port der pfSense VM keine Internet Connectivity hat !!
VM2 soll über VM1 ins Internet gehen. Das geht aber nicht
Dann hast du einen Fehler in der pfSense Konfig gemacht !!
  • WAN Port der pfSense VM auf die Internet NIC mappen
  • Statische IP hier definieren und Default Route sowie DNS eintragen
  • Am LAN Port die IP des internen VM Netzes definieren
  • LAN Port Regeln festlegen
  • Fertisch
Eigentlich ein Kinderspiel.

Sinnvoll ist ins Diagnostics Menü der pfSense zu gehen und einmal eine IP Adresse im Internet via Absender WAN Port IP zu pingen. Klappt das ?
Dann die VM am LAN Port mit Absender LAN Port pingen. Klappt das ?
Dann mal die o.a. Internet IP mit Absender LAN Port IP pingen. Klappt das ?
Member: Tekay1
Tekay1 Jun 25, 2019 at 09:17:24 (UTC)
Goto Top
Internet besteht.
Ping von der Pfsense auf 8.8.8.8 geht.
Ping von Pfsense Laninterface auf 8.8.8.8 geht
Ping von der VM2 auf Pfsense geht
Ping von VM2 auf 8.8.8.8 geht nicht.

Also das Ding ist im Internet.
Ist auch über das Internet zu erreichen. Nur die VM dahinter geht nicht ins Internet.
Member: aqui
aqui Jun 25, 2019 updated at 09:20:19 (UTC)
Goto Top
Was sagt das Firewall Log der pfSense beim Ping ?? (Vor dem Ping der VM auf 8.8.8.8 löschen unter StatusSystem -> Logs -> Settings und dort "Reset Log Files" !)
Member: Tekay1
Tekay1 Jun 25, 2019 at 09:27:38 (UTC)
Goto Top
Kein Log vorhanden.
Ich denke, dass ein Routing Problem vorliegt.
Member: aqui
aqui Jun 25, 2019 at 09:38:43 (UTC)
Goto Top
Wäre nicht normal, denn Routing muss man ja nicht extra konfigurieren in der pfSense in deinem Banalsetup.
Das es auch de facto kein Routing Problem ist kannst du ja an der Tatsache ablesen das du mit dem LAN Port als Absender IP sowohl 8.8.8.8 als auch www.heise.de pingen kannst.
Das Routing klappt auch fehlerlos...
Hast du mal probiert ob ggf. anderer Traffic als ICMP durchgeht ?
Member: Tekay1
Tekay1 Jun 25, 2019 at 10:37:19 (UTC)
Goto Top
Leider nicht. Auch FTP oder HTTP geht nicht
Member: Pjordorf
Solution Pjordorf Jun 25, 2019 at 10:51:46 (UTC)
Goto Top
Hallo,

Zitat von @Tekay1:
Des Weiteren Sind die VMs untereinander mit einer Private IP Verbunden wenn ich das denn möchte.
Und diese 2te VM dei über deinen Firewall geht ist mit welchen Netzwerktyp der VM Software wie verbunden. Deine PFSense hat 2 Netzwerkkarten (Virtuell). Eine nur für Internet und eine nur für interne LAN Geräte? Du musstest doch Virtuelle Switche anlegen, oder?

Gruß,
Peter
Member: Tekay1
Tekay1 Jun 25, 2019 at 12:26:38 (UTC)
Goto Top
Die Virtuellen Switche werden automatisch angelegt.

Das Problem ist behoben. Es war ein Problem auf der Betreiber Seite. Virtuelle Netzwerkkarte trennen und wieder hinzufügen und schon lief alles.

Danke Das Ihr versucht habt mir zu helfen.

LG Tobi