web-dev-qa-db-ja.com

ホスト(Windows)からpfsense(VirtualBox)に接続できない

PfsenseをVirtualBoxにインストールしました。 Windowsのブラウザーから構成にアクセスしようとしていますが、できません。

仮想マシンのプロパティで、WANインターフェースをブリッジおよびNATとして構成しようとしましたが、どれも機能しません。詳細は以下のとおりです。

ウィンドウズ

ワイヤレスアダプターを介してゲートウェイに接続しているため、イーサネットインターフェイスを接続していません。 WindowsでのIPアドレスは192.168.1.34 / 24

PfSense-WAN NATとしてのインターフェース

PfSenseを起動します。 WANインターフェースはDHCPからIPアドレスを取得します。そのアドレスは10.0.2.15 / 24。ご覧のとおり、そのアドレスはWindowsのネットワークの外にあるため、DHCPサービスがPfSenseにそのIPを提供する理由がわかりません。

とにかく、上記のアドレスを使用すると、reouterとWindows Hostの両方にpingを実行できますが、windowsからPfSenseに同じことを実行できません。

Windowsのサブネット内にあるIPアドレスを使用して手動でIPを設定しようとしました。たとえば、192.168.1.50 / 24。これを行うと、Windowsにもルーターにもpingできなくなります。もちろん、windowsからpfsenseにpingを実行しても同じことが起こります。

PfSense-WANブリッジとしてのインターフェース

この構成では、DHCPはPfSenseのWANインターフェースにIPを与えないため、手動で配置する必要があります。thios構成では、PfSenseをウィンドウからPfSenseにpingできません。反対も同じです。

編集する

私は別の設定を試しました:

イーサネットインターフェイスをルーターに接続し、PfSenseアダプターをブリッジとして接続しました。

PfSenseからWindowsおよびルーターにpingを実行できますが、WindowsからpfSenseにpingを実行できません。

3
Dan

virtualboxにpfsenseをインストールしたので、pfsenseインターフェイスに割り当てられたIPは、virtualbox DHCPサービスによって発行されるため、10.0.2.15/24が得られます。 pfsenseでは、virtualboxをインストールしたホストマシンでブリッジングがアクティブ/構成されていない、または機能していない

最初にvirtualboxにブリッジをセットアップし、LANネットワークに接続されている適切なブリッジインターフェイスを選択します。完了すると、LAN dhcpサーバー、つまり192.168.1.0/24からvirtualboxのゲストマシンにIPアドレスを取得できるはずです。 pfsenseゲストでlan ipを取得していない場合は、dhcpサーバーでMACアドレスバインディングがアクティブで、pfsenseにIPを割り当てていないかどうかを確認します

Windows 10を使用している場合、virtualboxを使用したブリッジングに関するいくつかの既知の問題があります。詳細については、これをチェックしてください link

橋を見つけたら、pfsenseを歩くことができます

1
Vijay Muddu

同じことが私にも起こりました。

これは、pfSenseがデフォルトでWANインターフェース(10.0.0.0/8、172.16.0.0/12、192.168.0.0/16)上のプライベートネットワークをブロックするためです。

あなたの場合、WAN IPアドレスは10.0.2.15/24です。したがって、pfsenseはデフォルトでアクセスをブロックしています。

これを解決するには、Web GUIで「プライベートネットワークとループバックアドレスをブロックする」を無効にする必要があります。また、WebGUIにアクセスするには、以下の手順に従う必要があります。

PfSenseコンソール(シェル)で、「pfctl -d」と入力して「pf」を無効にします。これは一時的なものであり、ファイアウォールルールが変更されるたびにpfが再度有効になります。

WAN以下のコマンドでポート443にアクセスすることを許可します: "easyrule pass wan tcp any any 443"(設定で任意に変更できます)

WebGUIにアクセスできるようになったら、以下を実行します(最初にpfctl -dを実行して、パケットフィルターを一時的に無効にします):インターフェース> WAN>プライベートネットワークとループバックアドレスをブロック+変更の適用)。

お役に立てれば。

0
Ameya