ভার্চুয়ালাইজড পিএফএসেন্স 2.0.0 হাইপার-ভি হোস্ট সংযোগকে প্রভাবিত করছে? Arp?


8

সেটআপ

হাইপার-ভিতে হোস্ট হিসাবে আমার পিএফসেন্স 2.0.0 (64 বিট-এমডি চিত্র) সেটআপ হয়েছে। অন্যান্য ব্লগে বর্ণিত হিসাবে নেটওয়ার্কটি আপ এবং চলমান পেতে আমাকে "ifconfig ডাউন ডেক্স", "ifconfig up deX" করতে হয়েছিল।

সার্ভার (উইন্ডোজ 2008 আর 2 চলমান এইচপি) দুটি শারীরিক এনআইসিতে সজ্জিত।

  • প্রথম শারীরিক এনআইসি (পোর্ট 1) হোস্টে কনফিগার করা হয়নি (কেবল হাইপার-ভি সুইচ হিসাবে, আরও নীচে দেখুন)।

  • দ্বিতীয় শারীরিক এনআইসি (পোর্ট 2) দূরবর্তী পরিচালনার (স্ট্যান্ডার্ড সি-ক্লাস নেটওয়ার্ক) নেটওয়ার্কের জন্য কনফিগার করা হয়েছে। আমার মনে হয় উভয় এনআইসি একই স্যুইচ এবং ভিএলএএন = ডিফল্টের সাথে সংযুক্ত রয়েছে (শারীরিক ওয়্যারিংটি আমার সহ-অবস্থান সরবরাহকারীর দ্বারা করা হয়েছিল)।

হাইপার-ভিতে নিম্নলিখিত ভার্চুয়াল নেটওয়ার্কগুলি সংজ্ঞায়িত করা হয়েছে:

  • অভ্যন্তরীণ : আন্তঃ ভিএম যোগাযোগের জন্য ভার্চুয়াল মেশিনের অভ্যন্তরীণ নেটওয়ার্ক (উইন্ডোজ সার্ভারগুলির সাথে সংযোগ স্থাপনকারী "ল্যান") ব্যবহৃত হয়।

  • ইন্টারনেট : ভার্চুয়াল নেটওয়ার্ক pfSense জন্য WAN সংযোগ হিসাবে ব্যবহৃত। এই নেটওয়ার্কটি সার্ভারের প্রথম শারীরিক এনআইসি (পোর্ট 1) এ নিয়োগ করা হয়েছে। ভার্চুয়াল নেটওয়ার্ক হাইপার-ভি এর জন্য উত্সর্গীকৃত এবং হোস্টের সাথে ভাগ করা যায় না।

আমার সেটআপে আমি একই হাইপার-ভি হোস্টে চলমান বেশ কয়েকটি ভার্চুয়াল মেশিনের (উইন্ডোজ সার্ভার) ইন্টারনেট ফায়ারওয়ালের মুখোমুখি হিসাবে pfSense ব্যবহার করি।

উইন্ডোজ বাক্সগুলি পিএফসেন্সকে ডিফল্ট গেটওয়ে হিসাবে ব্যবহার করে এবং আমি পিএফসেন্স ফায়ারওয়ালের মাধ্যমে উইন্ডোজ আপডেটগুলি সাফল্যের সাথে ডাউনলোড করে রেখেছি - মসৃণ কাজ করে।

আগত পরিষেবাগুলিকে পুনর্নির্দেশের জন্য, উইন্ডোজ বাক্সগুলির অভ্যন্তরীণ 172.16.0.0/16 ঠিকানার আইএসপিগুলি আইপি-ঠিকানাগুলি ম্যাপ করার জন্য পিএফএসেন্সটি 1-1 NAT এর সাথে সেটআপ করা হয়।

সমস্যাটি

আমার সমস্যাটি হ'ল পরিচালনা নেটওয়ার্ক (পোর্ট 2) এর উপর আরডিপি সংযোগের সাথে সফলভাবে কাজ করার পরে, সংযোগটি কেবল মারা যায় এবং সমস্ত নেটওয়ার্ক সংযোগ সার্ভার এবং ভিএম-এর কাছে হারিয়ে যায়। সমস্যা হওয়ার আগে আমি দুটি কনফিগারেশন পরিবর্তন করেছি।

  1. পরিচালন আইপি ঠিকানাটি পোর্ট 1 থেকে বন্দরে 2 এ সরানো হয়েছে এই পরিবর্তনটি নতুন ইন্টারফেসে এক ঘন্টা পরে আরডিপি পুনরায় সংযোগের মাধ্যমে যাচাই করা হয়েছিল (উপরে বর্ণিত পোর্ট 2)

  2. PfSense এ ভার্চুয়াল আইপিগুলিতে কিছু কনফিগারেশন রয়েছে (1-1 NAT এর জন্য প্রয়োজন)।

কয়েক মিনিট পরে মেশিনের সংযোগটি হারিয়ে যায়।

যে বিষয়টি আমাকে ধাঁধা দেয় তা হ'ল হাইপার-ভি এর সাথে সংহত না হওয়ার কারণে ম্যানেজমেন্ট নেটওয়ার্ক সংযোগ (পোর্ট 2) হাইপার-ভি দ্বারা অনুপ্রাণিত হওয়ার কথা। তবে pfSense (পোর্ট 1 এনআইসি ব্যবহার করে) থেকে ত্রুটি প্রচারের বিষয়টি মনে হচ্ছে।

এর আগে আজ কেবলমাত্র একটি এনআইসি (হাইপার-ভি / পিএফএসেন্স এবং হোস্টের মধ্যে ভাগ করা পোর্ট 1) ব্যবহার করার সময় আমাদের একই সমস্যা হয়েছিল। আমাদের তখন সমস্যাটি হ'ল পিএফসেন্স বন্ধ হয়ে গেলে আমরা হোস্টকে পিং করতে পারি এবং যখন এটি আবার শুরু করা হয় তখন পিং কাজ করা বন্ধ করে দেয় (কোনও আইপি দ্বন্দ্ব নেই যা আমরা জানি)।

পিএফএসেন্সটি আইএসও থেকে ইনস্টল করা আছে এবং "ম্যাক অ্যাড্রেস স্পুফিং" ডিফল্ট = অফ।

যেহেতু সমস্যাটি দুটি শারীরিক বন্দরগুলির মধ্যে বিকাশ করার জন্য আমার ধারণা অনুমান করা হয় যে এটির সঠিকভাবে কাজ না করার সাথে এর কিছু থাকতে পারে।

এ সম্পর্কে কোনও অন্তর্দৃষ্টি মন্তব্যগুলি খুব প্রশংসিত।

/ জে


আপনি সমস্যাটি ব্যাখ্যা করার জন্য godশ্বরের কাজ করেছিলেন। তবে আপনি কী পরিবর্তন করেছেন তা বলবেন না। ভার্চুয়াল এবং পরিচালনা আইপি হিসাবে ব্যবহৃত প্রকৃত (বা অবলম্বিত) আইপি ঠিকানা এবং প্রকৃত পরিবর্তনগুলি সম্পন্ন অংশ # 1 এবং # 2 তালিকাভুক্ত করতে পারেন?
অ্যান্ডি শিন

আপনি কি স্থানীয়ভাবে এটি ডিবাগ করছেন (সার্ভার এবং আপনার ক্লায়েন্টের জন্য একই স্যুইচ)? আমি জিজ্ঞাসা করছি কারণ আপনি pfSense / হাইপার-ভি ধরেই নিতে পারেন সমস্যার কারণ এটি আসলে যখন কোনও ফায়ারওয়াল / প্রক্সি আপনার রাষ্ট্রীয় সংযোগের মেয়াদ শেষ করে। এই হোস্টের যতটা সম্ভব সম্ভব হওয়ার চেষ্টা করুন এবং যথাক্রমে পিএফসেন্স এবং উইন্ডোতে tcpdump এবং Wireshark চলমান ছেড়ে যান, তারপরে কী ঘটছে তা যাচাই করুন। এছাড়াও, যেহেতু আপনি ইন্টারফেসগুলি অদলবদল করেছেন, হাইপার-ভি এর ভার্চুয়াল স্যুইচে সমস্ত কিছু ডাবল পরীক্ষা করে দেখুন।
জিওভান্নি তিরলনি

আপনি ভার্চুয়াল ইন্টারফেসে প্রমিসিউস মোড সক্রিয় করেছেন? ফায়ারওয়ালের জন্য আপনাকে এটি সক্রিয় করতে হবে: ডিফল্টরূপে, কোনও অতিথি অপারেটিং সিস্টেমের ভার্চুয়াল নেটওয়ার্ক অ্যাডাপ্টার কেবল এটির জন্য নির্দিষ্ট ফ্রেমগুলি গ্রহণ করে। অতিথির নেটওয়ার্ক অ্যাডাপ্টারকে প্রমিসুয়াস মোডে রাখার ফলে এটি সম্পর্কিত পোর্টগ্রুপের জন্য ভিএলএএন নীতিমালার আওতায় অনুমোদিত ভার্চুয়াল সুইচে পাস হওয়া সমস্ত ফ্রেমগুলি গ্রহণ করে। এটি অনুপ্রবেশ সনাক্তকরণ পর্যবেক্ষণের জন্য বা যদি কোনও স্নিফারকে নেটওয়ার্ক বিভাগের সমস্ত ট্র্যাফিক বিশ্লেষণের প্রয়োজন হয় তবে এটি কার্যকর হতে পারে।
মিঃলাইটবাল্প

উত্তর:


1

আপনি W2008R2 এ ইভেন্ট ভিউয়ারটি পরীক্ষা করেছেন?

উইন্ডোজ দ্বারা অনুমোদিত সর্বাধিক টিসিপি সংযোগের কারণে হতে পারে: https : //technet.mic Microsoft.com/en-us/library/cc759700%28WS.10%29.aspx

সফ্টওয়্যার রাউটার হিসাবে পিএফসেন্সে প্রচুর সংযোগ ব্যবহার করা হয় যা খোলা হলেও বন্ধ করা যায় না, অপেক্ষার স্থিতি ইত্যাদি। এই জাতীয় নেটওয়ার্ক ব্যবহার টিসিপি স্ট্যাকের ডিফল্ট সীমা অর্জন করতে পারে এবং উইন্ডোজ এই ধরণের আরও সংযোগ বন্ধ করতে বা মঞ্জুর করতে পারে। এই ক্ষেত্রে প্রথম কাজটি হ'ল এটি ইভেন্ট ভিউয়ারকে সেখানে কোনও রিপোর্ট করা আছে কিনা তা পরীক্ষা করে দেখার জন্য।


আপনি এই উত্তর প্রসারিত করতে পারেন?
BE77Y

সফ্টওয়্যার রাউটার হিসাবে পিএফসেন্সে প্রচুর সংযোগ ব্যবহার করা হয় যা খোলা হলেও বন্ধ করা যায় না, অপেক্ষার স্থিতি ইত্যাদি। এই জাতীয় নেটওয়ার্ক ব্যবহার টিসিপি স্ট্যাকের ডিফল্ট সীমা অর্জন করতে পারে এবং উইন্ডোজ এই ধরণের আরও সংযোগ বন্ধ করতে বা মঞ্জুর করতে পারে। এই ক্ষেত্রে প্রথম কাজটি হ'ল এটি ইভেন্ট ভিউয়ারকে সেখানে কোনও রিপোর্ট করা আছে কিনা তা পরীক্ষা করে দেখার জন্য।
নেটভিউস

প্রশংসা করা - তবে এটি উপরে আপনার উত্তর সংযোজন হিসাবে সবচেয়ে দরকারী হবে। :)
BE77Y

0

এটি পিএফএসেন্স এবং অন্যান্য ডিভাইসের মধ্যে একটি রাউটিং সমস্যার মতো আরও শোনাচ্ছে ...

আপনি যদি পিএফএসসেন্সের পিছনে ভার্চুয়াল মেশিনগুলি ফায়ারওয়াল হিসাবে ব্যবহার করেন তবে আপনার পিসির ল্যানের চেয়ে আলাদা সাবনেট লাগবে। আপনাকে পিএফএসেন্সে একটি অতিরিক্ত ইন্টারফেস চালু করতে হতে পারে (ল্যান 2 বলুন) তারপরে এটি ভিএম হোস্টে এটি একটি ব্যক্তিগত ভিএসউইচটিতে মানচিত্র করুন যা অন্যান্য ভিএমরা ব্যবহার করছে .. বা এমনকি ভিএসউইচটিতে ট্র্যাফিকটিকে ট্যাগ করুন এবং এর জন্য পৃথক ভ্যালান রাখতে পারেন।

আমাকে ভিএমওয়ারে অনেকবার এটি করতে হয়েছিল। এছাড়াও আপনার 1: 1 এর জন্য আপনাকে উদাহরণস্বরূপ স্ট্যাটিক নেটওয়ার্ক রুট ম্যাপিং যুক্ত করতে হতে পারে। আমি পিএফএসই এনএসই এর রাউটিংটি গণ্ডগোল করতে দেখেছি।

আপনি যে ভাবে ..

IINTERNET -> Wan0 -> pFSense -> LAN1 পিসি ..

                  pfSense -->LAN2 Virtual Machines.

এর পরে আপনি রাউটিং এবং ফায়ারওয়াল বিধিগুলি আরও ভালভাবে নিয়ন্ত্রণ করতে পারেন।

আশা করি এটি সাহায্য করবে, চিয়ার্স ...

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.