Hallo zusammen,
bevor ich mir opnsense/pfsense auf die Hardware installiere, beschäftige ich mich mit der Materie ein wenig im GNS3.
Die von mir bestellte Applicance wird über 6 Netzwerkanschlüsse verfügen, also dachte ich da an folgenden Aufbau:
em0: WAN
em1-4: LAN-Bridge
em5: DMZ
Aber bevor ich eine Bridge erstellen kann, muss ich irgendwie das Webinterface erreichen - also sah mein Grundaufbau wie folgt aus:
em0: WAN
em1: LAN 192.168.1.1/24 (erstellt auf der Konsole, hier funktioniert auch alles)
Dann habe ich versucht, über das WebInterface ein zweites Netzsegment (192.168.2.0/24) auf dem em2-Interface zu konfigurieren.
Aber leider bekomme ich es irgendwie nicht hin, dass der GW2 mir antwortet und/oder die Requests richting Internet weiterleitet.
So sieht der aktuelle aufbau im GNS3 jetzt aus:
GW2 ist auf dem PC-2&PC-3 als default GW eingetragen, lässt sich aber nicht anpingen.
Der DHCP-Server auf dem em2-Interface vergibt aber fleißig die IP-Adressen...
Hat jemand eine Idee was ich vergessen habe? Von dem Router aus lassen sich alle Geräte anpingen.
bevor ich mir opnsense/pfsense auf die Hardware installiere, beschäftige ich mich mit der Materie ein wenig im GNS3.
Die von mir bestellte Applicance wird über 6 Netzwerkanschlüsse verfügen, also dachte ich da an folgenden Aufbau:
em0: WAN
em1-4: LAN-Bridge
em5: DMZ
Aber bevor ich eine Bridge erstellen kann, muss ich irgendwie das Webinterface erreichen - also sah mein Grundaufbau wie folgt aus:
em0: WAN
em1: LAN 192.168.1.1/24 (erstellt auf der Konsole, hier funktioniert auch alles)
Dann habe ich versucht, über das WebInterface ein zweites Netzsegment (192.168.2.0/24) auf dem em2-Interface zu konfigurieren.
Aber leider bekomme ich es irgendwie nicht hin, dass der GW2 mir antwortet und/oder die Requests richting Internet weiterleitet.
So sieht der aktuelle aufbau im GNS3 jetzt aus:
GW2 ist auf dem PC-2&PC-3 als default GW eingetragen, lässt sich aber nicht anpingen.
Der DHCP-Server auf dem em2-Interface vergibt aber fleißig die IP-Adressen...
Hat jemand eine Idee was ich vergessen habe? Von dem Router aus lassen sich alle Geräte anpingen.