Auteur Sujet: OPNsense et IP failover chez dedibox  (Lu 908 fois)

0 Membres et 1 Invité sur ce sujet

bwarfff

  • Abonné Free adsl
  • *
  • Messages: 3
  • Chelles (77)
OPNsense et IP failover chez dedibox
« le: 09 février 2023 à 18:22:56 »
Bonjour, je sollicite votre aide pour configurer le réseau d'une VM et de OPNsense sur une dedibox où il y a VMWare esxi 7.
Suite au virus qui touche VMWare depuis la semaine dernière, toute la conf a été perdue et évidemment pas de backup des configurations, il y a "juste" le backup de la VM la plus importante, j'y reviendrai après.

Etape 1 : installation de vmware esxi 7 OK, j'accède bien à l'interface de management avec l'ip publique que me donne dedibox (une IP en 163.172.53.XXX).

Etape 2 : installation de pfsense en VM avec une interface em0 qui correspond au WAN et une interface em1 qui correspond au LAN.

L'interface em0 a pour IP une IP failover (163.172.146.XXX), l’adresse MAC de cette interface a aussi été mise sur la carte réseau VMWare.
L'interface em0 est liée à une passerelle WAN en ipv4.

J'arrive à joindre depuis Internet l'interface web d'OPNsense.

J'ai installé une VM ubuntu avec une IP privée dans un réseau LAN, l'interface em1 d'OPNsense est dans ce réseau LAN et ainsi, ma VM Ubuntu peut joindre Internet et faire des mises à jour.
Par contre, on ne peut pas accéder à cette VM ubuntu depuis le net, je n'ai pas fait le nécessaire au niveau de la redirection de ports.

Voilà ma problématique :
j'ai importé la VM dont j'ai le backup et elle a pour IP une 2eme IP failover de scaleway (212.83.XXX.XXX).

Comment je peux faire pour que cette VM qui a une IP publique soit joignable depuis Internet à travers le OPNsense ?
J'ai fait un test en ajoutant une IP virtuelle dans OPNsense mais sans succès, sûrement que je m'y mal pris mais je ne sais pas non plus si c'est la bonne méthode.
Quelque chose m'échappe, je ne vois pas trop et j'arrive au bout de ma compréhension réseau.

Si encore cette VM avait une IP privée, je saisirai mais là, je ne vois pas comment cela pouvait fonctionner avant le crash.

Je suis donc preneur d'une aide bienvenue :)

merci par avance.


KalNightmare

  • Abonné Orange Fibre
  • *
  • Messages: 128
  • Massy 91
OPNsense et IP failover chez dedibox
« Réponse #1 le: 14 février 2023 à 17:13:06 »
Bonjour,

Dans la config de l'ip failover 212.83.XXX.XXX, il faut dire qu'elle a la même mac que 163.172.146.XXX, dans l'interface de scaleway.

Et après, oui dans le opnsense, c'est bien une ip virtuelle de type "IP Alias" qu'il faut ajouter. Et après faire les règle de nat qui vont bien.

Edit: J'avais mal lu la fin. Il devait sûrement y avoir un bridge entre "WAN" et une 3eme interface sur le opnsense, pour qu'il soit en coupure. Sinon elle était direct sur internet et pas connecté au opnsense.