您现在的位置是:首页 > 文章详情

ESXI 与 OPNSense 配合

日期:2018-10-03点击:1059

国庆期间在家里更新曾经购买的设备,将曾经的单系统,加固为防火墙,多系统的网络架构,如下图:

img_1a40802b80e2c37fa0b6d5daa7b0b1dd.jpe
网络架构

在 ESXI 系统中默认存在一个 vSwitch0 交换机,且其不能被修改名称,因此在此通过修改其对应绑定的上行网卡即可,具体如下:

设置 vSwitch0 上行链路

将 vmnic 0 (网口 1) 设置为 WAN 网接入口,设置为 VM Network 上行链路:

img_c5ca6b99bbc018378550fe4c8bc2e488.jpe
修改vSwitch0 上行链路

注意:在没有添加新 vSwitch 时,VM Network 被设置为默认网口类型。

添加新vSwitch交换机

添加 vmnic 1 (网口 2) 设置为 LAN 网接入口:

img_aaa5f609d48e5f9d2c2e664ccdbabce6.jpe
vSwith1

注:如果机器含有多个网口,可以都可以通过上述【添加上行链路】绑定到 LAN/WAN 口上

添加新端口组

添加新端口组 Nat Network ,用来链接到 LAN 口上(将 vSwitch1 绑定到该端口组上):

img_9cb11547571699687b1324eb6d990e22.jpe
端口组

添加 OPNSense 虚拟机

建立 OPNSense 虚拟机,1 颗 CPU, 1 GB 内存, 32GB 硬盘即可:

img_75a53702b793350e4e50e41d6c1f6797.jpe
添加 OPNSense 虚拟机

注:添加跨网适配器,即跨 VM Network 和 Nat Network 端口组的网卡

查看网络状态

  1. 查看 vSwitch0 (VM Network) 状态
img_1b2fd830f3f2ef1947c28f2fcb24a777.jpe
vSwitch0 状态

注: Management Network 表示 ESXI 的管理端口

  1. 查看 vSwitch1 (Nat Network) 状态
img_5836643eb63d30782a7adaa5825120bd.jpe
vSwitch1 配置

注: 本人非专业运维, 将 VLAN ID 如果修改为 0 以外的数字时,vmnic1 网口不能正常分配 IP,因此修改回为 0 。

ps: 为了方便在内网内部管理 esxi ,所以添加了一张 vmk1 VMKernel 网卡,设置为固定 IP , 这样在 OPNSense 启动之后,连上 vmnic1 就能通过该 ip 访问了。

配置 OPNSense

通过 OPNSense 默认账户登录( installer/opnsense ), 登录到 OPNSense 系统中,然后开始设置 LAN 和 WAN 口:

  1. 安装 OPNSense

启动电源进入到如下界面之后:

img_272ab74acc5b904d7b4fc1563462b91d.jpe
LiveCD 启动界面

启动后,以 installer / opnsense 账户登录之后,开始进行安装

  1. 安装 OPNSense

进行安装完的最后一步是修改 root 密码,设置完之后进行重启即可:

img_efc564f3dc13658765490909312854da.jpe
安装 OPNSense
  1. 重启 OPNSense
img_d3f9d961041f77c9905895c40e7db1b0.jpe
重启 OPNSense

开始重启,接下来进行网络配置,重启后进入如下页面:

img_b12d8fd43d1cc5beff2f2ac8bed82ef7.jpe
登录提示界面

通过 root/opnsense 登录后进入控制界面

img_87149ea5581c579e694b66f25846e009.jpe
主控制界面
  1. 网络接口
  • 配置 em0 为 WAN
img_a2bd3449a5c170d5debd791375db1328.jpe
配置 em0 为 WAN
  • 配置 em1 为 LAN,并使其生效
img_4a0f117c32e65ab0aeb25ed319c9f1f0.jpe
配置 em1 为 LAN
  1. 配置 WAN 口

设置 em0 为 WAN 口

img_41133f5d9d8a19889e67573d34613ea6.jpe
配置 WAN
  1. 分别设置 IP
  • 设置静态IP,及 DHCP 网段
    使用 10.0.0.0/8 内网ip进行 DHCP 配置,如下:
img_42b09d0e433ee0140dc7915fe3c9fbf9.jpe
设置 LAN IP
  • 设置 DHCP 分配网段, 并使能 Web GUI
img_5f71a73275e57fd8e7db6cdf96bbfd67.jpe
DHCP 分配网段
  • 显示成功界面
img_eeff148dd4ff71d5c1627a48c72a3bb7.jpe
成功界面

经过上述内容配置之后,即可通过 vmnic 1 链接到 pc 上,让其自动分配 ip, 然后通过 https://10.0.0.1 即可访问 OPNSense Web GUI管理界面,通过 root/opnsense 登录后,通过 Guideline 进行初始化配置即可。

原文链接:https://yq.aliyun.com/articles/669998
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章