Как настроить один OPNsense для работы виртуальных машин в одной локальной сети, с выходом в интернет через разные IP-адреса? Есть подсеть IP-Адресов, OPNsenseи гипервизор. Стоит задача, чтобы все виртуальные машины работали в одной локальной сети, а выходили в сеть через разные, в ручную присвоенные ip-адреса. Возможно ли такое реализовать на одном OPNsense? Если да, как именно? Я понимаю, что OPNsense не совсем под эти задачи, но он единственный кто позволяет без труда прикрутить сеть Zerotier.

27 Сен 2023 в 19:53
206 +1
0
Ответы
1

Да, возможно реализовать такую конфигурацию на одном OPNsense. Для этого вам потребуется использовать функцию "Policy Based Routing" МаршрутизациянаосновеполитикиМаршрутизация на основе политикиМаршрутизациянаосновеполитики и назначить разные IP-адреса для каждой виртуальной машины. Вот как это можно сделать:

1. Настройте виртуальным машинам статические IP-адреса в вашей локальной сети.

2. В OPNsense создайте политики NAT NetworkAddressTranslationNetwork Address TranslationNetworkAddressTranslation для каждой виртуальной машины, чтобы обеспечить выход в Интернет через нужный IP-адрес. Для этого перейдите в "Firewall" БрандмауэрБрандмауэрБрандмауэр -> "NAT" и создайте новое правило NAT для каждого IP-адреса, указывая соответствующий исходящий интерфейс и IP-адрес назначения.

3. Далее, в разделе "Firewall" -> "Rules" ПравилаПравилаПравила, создайте новые правила для маршрутизации, указывая нужные исходящие исходные исходящие интерфейсы и IP-адреса назначения для каждой виртуальной машины.

4. Убедитесь, что правила маршрутизации для виртуальных машин находятся выше правила маршрутизации по умолчанию в списке правил.

После этих настроек, виртуальные машины будут работать в одной локальной сети, а выходить в Интернет через разные, ручно присвоенные IP-адреса.

28 Сен 2023 в 09:42
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Гарантированные бесплатные доработки в течение 1 года
Быстрое выполнение от 2 часов
Проверка работы на плагиат
Поможем написать учебную работу
Прямой эфир