tekay1
Goto Top

Pfsense LAN to Wan geht nicht

Moin,

Ich habe mir einen VServer gemietet.
Folgendes Habe ich vor:
Auf den Cloud Server habe ich 2 VMs die auch untereinander kommunizieren.
VM1 Pfsense
VM2 Windows Server

VM2 soll über VM1 ins Internet gehen. Das geht aber nicht .-(
Ich poste mal ein paar Screenshot und Dinge die ich getestet habe die gehen / nicht gehen.

WAN geht Ping an google.de geht
Ping von der PFSense / LAN ins Internet geht auch

2019-06-24 16_03_01-pfsense.localdomain - status_ dashboard

Allerdings kann ich von der VM2 nicht ins Internet Pingen. Das managen der Pfsense geht ohne Probleme.

Ich hoffe jemand kann mir helfen. Irgendwie das Routing scheint nicht zu klappen. Ping von VM2 löst auf jedenfall DNS auf.


2019-06-24 16_15_24-pfsense.localdomain - firewall_ nat_ outbound

2019-06-24 16_16_24-pfsense.localdomain - firewall_ rules_ lan

2019-06-24 16_17_03-pfsense.localdomain - interfaces_ lan (em1)
2019-06-24 16_12_36-pfsense.localdomain - diagnostics_ ping
2019-06-24 16_17_39-pfsense.localdomain - interfaces_ wan (em0)
2019-06-24 16_18_45-bm245380 - tightvnc viewer

Content-ID: 465643

Url: https://administrator.de/contentid/465643

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

PeterBC
PeterBC 24.06.2019 um 16:34:21 Uhr
Goto Top
Hallo,

Wie werden die VMs virtualisiert?

Probier mal von VM2:
ping 10.216.159.2
ping 8.8.8.8
nslookup google.de

viele Grüße
Peter
Tekay1
Tekay1 24.06.2019 aktualisiert um 17:01:46 Uhr
Goto Top
Hallo Peter,

Mit welcher Software die Virtualisieren kann ich nicht genau sagen.


Ping auf 10.216.159.2 geht
Ping auf 8.8.8.8 geht nicht
NSlookup:
Server PfSense.localdomain
Address: 10.216.159.2

Nicht authorisierte Antwort:
name: google.de
Adress: XXXXX Eine IPV6 Adresse
172.217.22.67

Grüße
PeterBC
PeterBC 24.06.2019 um 17:28:27 Uhr
Goto Top
Poste mal die komplette Ausgabe von
route print
Pjordorf
Pjordorf 24.06.2019 um 18:52:26 Uhr
Goto Top
Hallo,

Zitat von @Tekay1:
Mit welcher Software die Virtualisieren kann ich nicht genau sagen.
Hast du denn nicht diese VMs bzw. dessen VM System dort auf deinen angemieteten VServer Installiert? Und mal bei deinen Anbieter geprüft ob du überhaupt dort nested VMs betreiben kannst.

Gruß,
Peter
Tekay1
Tekay1 25.06.2019 aktualisiert um 10:03:24 Uhr
Goto Top
Einmal die Ausgabe von Route Print
2019-06-25 08_13_16-bm245380 - tightvnc viewer


Zitat von @Tekay1:
Hast du denn nicht diese VMs bzw. dessen VM System dort auf deinen angemieteten VServer Installiert? Und mal bei deinen Anbieter geprüft ob du überhaupt dort nested VMs betreiben kannst.

Gruß,
Peter

Ja ich habe 2 VMs erstellt. Ich kann dort soviele VM erstellen wie ich möchte. Bekomme aber nur 5 Öffentliche IP adressen. Im Prinzip könnte ich 5VMs mit Webservern laufen lassen. Jeder mit einer Öffentlichen IP.
Des Weiteren Sind die VMs untereinander mit einer Private IP Verbunden wenn ich das denn möchte.

Bei VM2 ist die Öffentliche IP deaktiviert.
2019-06-25 08_16_04-controlpanel __ private cloud server
aqui
aqui 25.06.2019 aktualisiert um 11:06:00 Uhr
Goto Top
Ping auf 8.8.8.8 geht nicht
Bedeutet dann das der WAN Port der pfSense VM keine Internet Connectivity hat !!
VM2 soll über VM1 ins Internet gehen. Das geht aber nicht
Dann hast du einen Fehler in der pfSense Konfig gemacht !!
  • WAN Port der pfSense VM auf die Internet NIC mappen
  • Statische IP hier definieren und Default Route sowie DNS eintragen
  • Am LAN Port die IP des internen VM Netzes definieren
  • LAN Port Regeln festlegen
  • Fertisch
Eigentlich ein Kinderspiel.

Sinnvoll ist ins Diagnostics Menü der pfSense zu gehen und einmal eine IP Adresse im Internet via Absender WAN Port IP zu pingen. Klappt das ?
Dann die VM am LAN Port mit Absender LAN Port pingen. Klappt das ?
Dann mal die o.a. Internet IP mit Absender LAN Port IP pingen. Klappt das ?
Tekay1
Tekay1 25.06.2019 um 11:17:24 Uhr
Goto Top
Internet besteht.
Ping von der Pfsense auf 8.8.8.8 geht.
Ping von Pfsense Laninterface auf 8.8.8.8 geht
Ping von der VM2 auf Pfsense geht
Ping von VM2 auf 8.8.8.8 geht nicht.

Also das Ding ist im Internet.
Ist auch über das Internet zu erreichen. Nur die VM dahinter geht nicht ins Internet.
aqui
aqui 25.06.2019 aktualisiert um 11:20:19 Uhr
Goto Top
Was sagt das Firewall Log der pfSense beim Ping ?? (Vor dem Ping der VM auf 8.8.8.8 löschen unter StatusSystem -> Logs -> Settings und dort "Reset Log Files" !)
Tekay1
Tekay1 25.06.2019 um 11:27:38 Uhr
Goto Top
Kein Log vorhanden.
Ich denke, dass ein Routing Problem vorliegt.
aqui
aqui 25.06.2019 um 11:38:43 Uhr
Goto Top
Wäre nicht normal, denn Routing muss man ja nicht extra konfigurieren in der pfSense in deinem Banalsetup.
Das es auch de facto kein Routing Problem ist kannst du ja an der Tatsache ablesen das du mit dem LAN Port als Absender IP sowohl 8.8.8.8 als auch www.heise.de pingen kannst.
Das Routing klappt auch fehlerlos...
Hast du mal probiert ob ggf. anderer Traffic als ICMP durchgeht ?
Tekay1
Tekay1 25.06.2019 um 12:37:19 Uhr
Goto Top
Leider nicht. Auch FTP oder HTTP geht nicht
Pjordorf
Lösung Pjordorf 25.06.2019 um 12:51:46 Uhr
Goto Top
Hallo,

Zitat von @Tekay1:
Des Weiteren Sind die VMs untereinander mit einer Private IP Verbunden wenn ich das denn möchte.
Und diese 2te VM dei über deinen Firewall geht ist mit welchen Netzwerktyp der VM Software wie verbunden. Deine PFSense hat 2 Netzwerkkarten (Virtuell). Eine nur für Internet und eine nur für interne LAN Geräte? Du musstest doch Virtuelle Switche anlegen, oder?

Gruß,
Peter
Tekay1
Tekay1 25.06.2019 um 14:26:38 Uhr
Goto Top
Die Virtuellen Switche werden automatisch angelegt.

Das Problem ist behoben. Es war ein Problem auf der Betreiber Seite. Virtuelle Netzwerkkarte trennen und wieder hinzufügen und schon lief alles.

Danke Das Ihr versucht habt mir zu helfen.

LG Tobi