パブリックIPの問題を伴うpfSense


0

ホームネットワークで本当に奇妙な問題に遭遇しました。現在のネットワークは、単一のVLANでセットアップされており、すべてのデバイスがそこにあります。サブネットは10.0.0.x / 24です。ただし、静的IPのゲートウェイとして70.xx110を使用して、Centurylink(ISP)からリースした静的/パブリックIPアドレス(70.xx104-70.xx109)も持っています。70.xx110アドレスはモデム/ルーター専用に割り当てられており、これまでは、正しいIPアドレス、255.255.255.248のサブネット、および70のゲートウェイを持つ静的IPを必要とするサーバーのセットアップに常に取り組んできました。 .xx110(モデム/ルーターのパブリックIP)。

XenServer VMホストとして使用されているラックにいくつかのサーバーがあります。これらはすべて48ポートHPスイッチ(V1910-48G)に接続されています。私は特別なものをセットアップしていません。現在はすべてがスイッチ上の単一のデフォルトVLAN上にあり、スイッチはゲートウェイに直接接続されています。

pfSenseをホストする新しいVMを作成して以来、どのVMでも静的/パブリックIPを機能させるのに問題がありました。別のVLANにpfSenseをセットアップするつもりでしたが、オンにしてインストールする前にVMのタグを切り替えるのを忘れました。VMには単一のNICしかなく、初期構成を行ったときにルーティング/ファイアウォールを無効にしたと思いました。ただし、インストールが完了してpfSenseが起動して以来、静的/パブリックIPアドレスを持つサーバーは、ゲートウェイを含むネットワーク上のすべてのサーバーにping /アクセスできません。ゲートウェイ(70.xx110)をpingしようとすると、まったく応答がありません。pfSenseボックスをシャットダウンしても(静的IPの問題が発生して以来)、静的/パブリックIPを使用してVMでトラフィックを送受信することはできません。

他のすべてのネットワークトラフィックは機能します。10.0.0.xサブネットにいるときはインターネットに正常にアクセスできますが、現在パブリックIPを使用して一部のゲームサーバーをホストしていますが、パブリックIPを使用しているため使用できません。これがARPの問題なのか、ルーティング構成がどこかで変更されたのかどうかはわかりませんでした。インストール時にpfSenseがすべてのネットワークを変更するために行うすべてのことを知りません。

モデム/ルーター(C2100T)とスイッチの両方を工場出荷時の状態にリセットし、問題のテストに使用していたWindows VMのいくつかのDNSをすべてクリアしました。どちらも問題を解決しませんでした。何が起こっているのかについてのアイデアはありますか?


VMテクノロジーをリストアップしていませんが、VMテクノロジーがPFSenseボックスの新しい仮想インターフェースを作成していると思います-これがLANにブリッジされておらず、それが問題だと思います。また、あなたはあなたの投稿で「単一のVLAN」に言及しています-なぜあなたはVLANに悩まされていますか?
-davidgo

XenServerをサーバーの仮想化ホストとして使用しています。新しい仮想インターフェイスを作成しており、LANに正しくブリッジされているようです-pfSenseは正常に機能し、Webインターフェイスにアクセスできましたが、パブリックIPを使用すると、起動後にすべての機能が停止しました。スイッチは1つとして設定しているため、VLANと呼んでいます。デフォルトVLAN(この場合はVLAN 0001)と呼んでいます。
ジョセフ

回答:


0

ルーター上のファイアウォールとARPキャッシュの組み合わせが問題だったようです。C2100Tのファイアウォールオプションには、「パブリックIP」アドレスのファイアウォールを無効化または変更するオプションがあるはずですが、「プライベートIP」ファイアウォールを変更するオプションしかありませんでした。どのように関連するかわかりませんが、ルーターでARPキャッシュクリアを実行すると、ファイアウォール設定に「パブリックIP」オプションが表示され、それを無効にすることができました。パブリックIPアドレスが機能し始めました。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.