Hyper-V, pfSense, Rechner isolieren

Bob.Dig

Captain
Registriert
Dez. 2006
BeitrÀge
3.912
Also vorab, ich hab eher wenig Fachwissen, weil ich nicht vom Fach bin. 😁

Ich habe einen Homeserver (win10), auf dem lÀuft pfSense in Hyper-V mit zwei external Switches als mein alleiniger (Home-)Router, so weit so gut.

Nun habe ich ĂŒberlegt, eine weitere VM anzulegen, welche aus dem WAN erreichbar sein soll, aber nicht mit dem LAN kommunizieren soll dĂŒrfen.

Unwissend stelle ich mir jetzt die Frage, wie ich das realisiere. Mittels VLAN, welches ich noch nie benutzt habe und vielleicht auch nicht von allen GerĂ€ten in meinem LAN unterstĂŒtzt wird oder per weiterem virtuellen Switch in Hyper-V? Und wenn letzteres, mit welchem?

Weiß momentan nicht, von wo aus ich das Pferd aufzĂ€umen soll...
 
Zuletzt bearbeitet:
Bob.Dig schrieb:
Ich habe einen Homeserver (win10), auf dem lÀuft pfSense in Hyper-V mit zwei external Switches als mein alleiniger (Home-)Router, so weit so gut.

Dessen Basis sind also schon 2 physische Netzwerkkarten (vom Mainboard?)?

Bob.Dig schrieb:
Nun habe ich ĂŒberlegt, eine weitere VM anzulegen, welche aus dem WAN erreichbar sein soll, aber nicht mit dem LAN kommunizieren soll dĂŒrfen.

Das geht mit einer weiteren physischen Netzwerkkarte die an einem externen Switch ohne Hostadapter hÀngt.

Bevor man hier irgendwas mit VLAN bastelt ist es das einfachste eine USB Netzwerkkarte zu kaufen so das Mainboard nicht 3 physische Netzwerkkarten hat.
 
Eine weitere Schnittstelle ist das nicht nötig. Du legst einen weiteren virtuellen Switch vom Typ intern an und hĂ€ngst dort Server und pfsense dran. Dann kann der Server ĂŒber die pfsense ins Internet, nicht jedoch ins LAN wenn du es dort in der Firewall nicht so frei gibst.
 
  • GefĂ€llt mir
Reaktionen: Bob.Dig
@Masamune2 MĂŒsste nicht sogar ein privater Switch reichen? Denn mit dem Host muss ja auch nicht kommuniziert werden. Ich hatte bis jetzt noch kein pfSense mit zwei "LAN-Ports" im Betrieb, mal sehen ob ich es hinkriege.

leipziger1979 schrieb:
Dessen Basis sind also schon 2 physische Netzwerkkarten (vom Mainboard?)?
Korrekt so.
 
Zuletzt bearbeitet:
Masamune2 schrieb:
Ja hast natĂŒrlich recht, das reicht auch schon.
Nice.
Zu pfSense, sind das dann LAN-Segmente, muss ich unterschiedliche Netmasken verteilen oder kann das alles so bleiben und wird nur durch Firewallregelen getrennt?
 
Du gibst der pfsense eine weitere Netzwerkkarte die am neuen privaten Switch hÀngt und konfigurierst dort eben ein eigenes Netz.
 
  • GefĂ€llt mir
Reaktionen: Bob.Dig
ZurĂŒck
Oben