퍼블릭 IP 문제에 대한 pfSense


0

홈 네트워크에서 정말 이상한 문제가 발생했습니다. 현재 네트워크는 모든 장치가있는 단일 VLAN으로 설정되어 있습니다. 서브넷은 10.0.0.x / 24입니다. 그러나 나는 또한 고정 IP의 게이트웨이로 70.xx110을 사용하여 Centurylink (내 ISP)에서 임대 한 고정 / 공용 IP 주소 (70.xx104-70.xx109) 세트를 가지고 있습니다. 70.xx110 주소는 모뎀 / 라우터 용으로 특별히 할당되었으며 지금까지는 올바른 IP 주소, 서브넷 255.255.255.248 및 게이트웨이 70으로 고정 IP가 필요한 서버를 설정하기 위해 항상 노력했습니다. .xx110 (모뎀 / 라우터의 공용 IP).

랙에 XenServer VM 호스트로 사용되는 서버가 몇 대 있습니다. 이들은 모두 48 포트 HP 스위치 (V1910-48G)에 연결되어 있습니다. 나는 특별한 것들을 설정하지 않았으며, 현재 모든 것이 스위치의 단일 기본 VLAN에 있으며 스위치는 게이트웨이에 직접 연결되어 있습니다.

pfSense를 호스팅하기 위해 새 VM을 만든 이후로 정적 / 공용 IP를 모든 VM에서 작동시키는 데 문제가있었습니다. 별도의 VLAN에 pfSense를 설정하려고했지만 VM을 켜고 설치하기 전에 VM의 태그를 전환하는 것을 잊었습니다. VM에는 단일 NIC 만 있었으며 초기 구성을 수행 할 때 라우팅 / 방화벽을 비활성화했다고 생각했습니다. 그러나 설치가 완료되고 pfSense가 부팅 된 후 고정 / 공용 IP 주소를 가진 서버는 게이트웨이를 포함하여 네트워크의 어떤 것도 핑 / 액세스 할 수 없습니다. 게이트웨이 (70.xx110)에 핑을 시도 할 때 전혀 응답이 없습니다. pfSense 상자가 종료 된 후에도 (정적 IP 문제를 본 이후로) 정적 / 공용 IP가있는 VM에서 트래픽을 보내거나받을 수 없습니다.

다른 모든 네트워크 트래픽이 작동합니다. 10.0.0.x 서브넷에있을 때 인터넷에 성공적으로 액세스 할 수 있지만 현재 공용 IP를 사용하여 일부 게임 서버를 호스팅하고 있으며 공용 IP를 사용하므로 사용할 수 없습니다. 이것이 ARP 문제인지 또는 라우팅 구성이 어딘가에서 변경되었는지 확실하지 않습니다. 설치시 모든 pfSense가 연결된 네트워크를 변경하기 위해 무엇을하는지 모르겠습니다.

모뎀 / 라우터 (C2100T)와 스위치를 모두 초기화하고 문제를 테스트하는 데 사용한 몇 가지 Windows VM에서 모든 DNS를 지 웠습니다. 어느 쪽도 문제를 해결하지 못했습니다. 무슨 일이 일어날 수 있는지에 대한 아이디어가 있습니까?


VM 기술을 나열하지는 않았지만 VM 기술이 PFSense 상자를위한 새로운 가상 인터페이스를 만들고 있다고 생각합니다. 이것이 LAN에 연결되지 않았으며 이것이 귀하의 문제라고 생각합니다. 또한 게시물에 "단일 VLAN"을 언급 한 이유는 무엇입니까?
davidgo

서버에서 XenServer를 가상화 호스트로 사용하고 있습니다. 새로운 가상 인터페이스를 만들고 있으며 내 LAN에 올바르게 브리지되는 것처럼 보입니다. pfSense가 올바르게 작동하고 웹 인터페이스에 액세스 할 수 있었지만, 공용 IP가있는 모든 것이 부팅되면 작동이 중지되었습니다. 스위치를 하나로 설정했기 때문에 VLAN이라고했습니다. 기본 VLAN (이 경우 VLAN 0001)이라고합니다.
Joseph

답변:


0

라우터의 방화벽과 ARP 캐시의 조합이 문제인 것으로 보입니다. C2100T의 방화벽 옵션에는 "공용 IP"주소에 대한 방화벽을 비활성화하거나 변경하는 옵션이 있어야하지만 "개인 IP"방화벽을 변경하는 옵션 만 있습니다. 어떻게 관련 될 수 있는지 모르겠지만 라우터에서 ARP 캐시 지우기를 실행 한 후 방화벽 설정에 "공용 IP"옵션이 나타 났으며이를 비활성화 할 수있었습니다. 공개 IP 주소가 작동하기 시작했습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.