ESXI 與 OPNSense 配合

國慶期間在家里更新曾經(jīng)購買的設備,將曾經(jīng)的單系統(tǒng),加固為防火墻,多系統(tǒng)的網(wǎng)絡架構(gòu),如下圖:

網(wǎng)絡架構(gòu)

在 ESXI 系統(tǒng)中默認存在一個 vSwitch0 交換機,且其不能被修改名稱,因此在此通過修改其對應綁定的上行網(wǎng)卡即可,具體如下:

設置 vSwitch0 上行鏈路

將 vmnic 0 (網(wǎng)口 1) 設置為 WAN 網(wǎng)接入口,設置為 VM Network 上行鏈路:

修改vSwitch0 上行鏈路

注意:在沒有添加新 vSwitch 時,VM Network 被設置為默認網(wǎng)口類型。

添加新vSwitch交換機

添加 vmnic 1 (網(wǎng)口 2) 設置為 LAN 網(wǎng)接入口:

vSwith1

注:如果機器含有多個網(wǎng)口,可以都可以通過上述【添加上行鏈路】綁定到 LAN/WAN 口上

添加新端口組

添加新端口組 Nat Network ,用來鏈接到 LAN 口上(將 vSwitch1 綁定到該端口組上):

端口組

添加 OPNSense 虛擬機

建立 OPNSense 虛擬機,1 顆 CPU, 1 GB 內(nèi)存, 32GB 硬盤即可:

添加 OPNSense 虛擬機

注:添加跨網(wǎng)適配器,即跨 VM Network 和 Nat Network 端口組的網(wǎng)卡

查看網(wǎng)絡狀態(tài)

  1. 查看 vSwitch0 (VM Network) 狀態(tài)
vSwitch0 狀態(tài)

注: Management Network 表示 ESXI 的管理端口

  1. 查看 vSwitch1 (Nat Network) 狀態(tài)
vSwitch1 配置

注: 本人非專業(yè)運維, 將 VLAN ID 如果修改為 0 以外的數(shù)字時,vmnic1 網(wǎng)口不能正常分配 IP,因此修改回為 0 。

ps: 為了方便在內(nèi)網(wǎng)內(nèi)部管理 esxi ,所以添加了一張 vmk1 VMKernel 網(wǎng)卡,設置為固定 IP , 這樣在 OPNSense 啟動之后,連上 vmnic1 就能通過該 ip 訪問了。

配置 OPNSense

通過 OPNSense 默認賬戶登錄( installer/opnsense ), 登錄到 OPNSense 系統(tǒng)中,然后開始設置 LAN 和 WAN 口:

  1. 安裝 OPNSense

啟動電源進入到如下界面之后:

LiveCD 啟動界面

啟動后,以 installer / opnsense 賬戶登錄之后,開始進行安裝

  1. 安裝 OPNSense

進行安裝完的最后一步是修改 root 密碼,設置完之后進行重啟即可:

安裝 OPNSense
  1. 重啟 OPNSense
重啟 OPNSense

開始重啟,接下來進行網(wǎng)絡配置,重啟后進入如下頁面:

登錄提示界面

通過 root/opnsense 登錄后進入控制界面

主控制界面
  1. 網(wǎng)絡接口
  • 配置 em0 為 WAN
配置 em0 為 WAN
  • 配置 em1 為 LAN,并使其生效
配置 em1 為 LAN
  1. 配置 WAN 口

設置 em0 為 WAN 口

配置 WAN
  1. 分別設置 IP
  • 設置靜態(tài)IP,及 DHCP 網(wǎng)段
    使用 10.0.0.0/8 內(nèi)網(wǎng)ip進行 DHCP 配置,如下:
設置 LAN IP
  • 設置 DHCP 分配網(wǎng)段, 并使能 Web GUI
DHCP 分配網(wǎng)段
  • 顯示成功界面
成功界面

經(jīng)過上述內(nèi)容配置之后,即可通過 vmnic 1 鏈接到 pc 上,讓其自動分配 ip, 然后通過 https://10.0.0.1 即可訪問 OPNSense Web GUI管理界面,通過 root/opnsense 登錄后,通過 Guideline 進行初始化配置即可。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

  • 第一章 網(wǎng)絡工程基礎 網(wǎng)絡工程的含義 計算機網(wǎng)絡:是指將有獨立功能的多臺計算機,通過通信設備線路連接起來,在網(wǎng)絡軟...
    Azur_wxj閱讀 2,667評論 0 6
  • 今天無意間翻閱自己的QQ空間,瀏覽自己曾經(jīng)的一些心情?;赝麃頃r路,似乎總是形單影只,亦或向往所謂的光明越近,身邊的...
    擺擺song閱讀 256評論 0 0
  • 豆豆在我家安了家,儼然以小主人自居,兒子坐哪兒,他就坐哪兒,平時不敢上沙發(fā)的,但只要兒子在家,他就踏踏實實地坐在沙...
    行走的教育閱讀 511評論 0 2
  • 金樽清酒斗十千,玉盤珍羞直萬錢。 停杯投箸不能食,拔劍四顧心茫然。 欲渡黃河冰塞川,將登太行雪滿山。 閑來垂釣碧溪...
    梨渦小篆本尊閱讀 550評論 0 6
  • Android開發(fā)資料收集系列目錄 網(wǎng)絡請求框架 圖片加載框架 依賴注入框架 事件總線框架 響應式編程 視圖、組件...
    wuzhen閱讀 785評論 2 12

友情鏈接更多精彩內(nèi)容