Size: a a a

2021 March 12

А

Андрей in PfSense
🔥𝗩𝗔𝗦𝗬𝗔🔥
Оба сервака соединены напрямую
ну как вариант фаервол на проксмоксе или на windows позволит изалировать машины виртуальные ....
источник

А

Андрей in PfSense
🔥𝗩𝗔𝗦𝗬𝗔🔥
Оба сервака соединены напрямую
Ещё вариант ...надо пробовать.. если нет свича и примой провод.. возможно создание сетевые адаптеры с одинаковым тегам Влан будет видеть только себя...
источник

А

Андрей in PfSense
🔥𝗩𝗔𝗦𝗬𝗔🔥
Оба сервака соединены напрямую
ПФ крутиться в ПроксМокс или на голом железе?
источник

w

werter78 in PfSense
@vasyas
У прокса есть ТРЕХУРОВНЕВЫЙ Firewall
его и пользуйте
источник

w

werter78 in PfSense
там фаером рулить можно:
на уровне Датацентра
на уровне ноды
на уровне ВМ
источник

w

werter78 in PfSense
есть еще openvSwitch с IntPort
источник

w

werter78 in PfSense
там вариантов КАК изолировать даже не 3
источник

А

Андрей in PfSense
У него не Нода мне кажется... А open switch. Разве работает за физической железкой.... Он вроде работает только внутри проксмакса..
источник

w

werter78 in PfSense
Андрей
У него не Нода мне кажется... А open switch. Разве работает за физической железкой.... Он вроде работает только внутри проксмакса..
я про изолирование траффика ВМ
источник

w

werter78 in PfSense
освитч это умеет
источник

w

werter78 in PfSense
вчера поднял чистый ipsec ikev2 между микротом и пф
микрот на НАТом
это были ТАНЦЫ )
источник

w

werter78 in PfSense
но как опыт - супер )
источник

Silent Хиль in PfSense
Roman Ivanov
А в чем собственно проблема нарезать необходимое кол-во влан на пфсенсе? У меня есть такой с подключенным лабораторными аппаратами, каждая система в своем влане, чуть больше 50 штук... Сам пфсенс при этом на esxi.
У вас там 50 ланов на каждый аппарат по одному? Или я чета не так понимаю?
источник

RI

Roman Ivanov in PfSense
Silent Хиль
У вас там 50 ланов на каждый аппарат по одному? Или я чета не так понимаю?
Да. На каждый комплекс по vlan... Комплекс зачастую это не один ИП, а 2..5. это позволяет изолировать аппараты друг от друга и от сети, ибо зачастую там стоит вин-ХП эмбедет без сервис паков... Есть даже один древний аппарат с вин2000...
источник

Silent Хиль in PfSense
а. если по несколько то другое дело. я думал там 1 клиент - 1 влан
источник

Silent Хиль in PfSense
а древнее железо - очень знакомо. есть опыт работы на заводах с производственным оборудованием. все проблемы что у большинства тут возникают - вообще детский смех по сравнению с саппортом производственного оборудования древнего снятого с поддержки
источник

RI

Roman Ivanov in PfSense
Silent Хиль
а древнее железо - очень знакомо. есть опыт работы на заводах с производственным оборудованием. все проблемы что у большинства тут возникают - вообще детский смех по сравнению с саппортом производственного оборудования древнего снятого с поддержки
👍 ну вот так и изголяюсь. ;)
источник

A

Andrew in PfSense
да, современное оборудование для авиации, которое проходит регулировку на пк под 3.11 ...
источник

Silent Хиль in PfSense
ух люто
источник

Silent Хиль in PfSense
еще и на проприетарное железо небось завязано по самое нимагу
источник