DOMANDA Consiglio nuovo software UTM

peg87

Utente Attivo
1,336
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Un attimo. Non sapevo nemmeno che ci fosse nativamente una funzione per la rete ospiti. Per me la rete ospiti è una VLAN come le altre. Preferisco mantenere questa strada visto che ho 2 Switch e gli ap dove sono propagate le vlan, quindi preferisco adeguare il "router" al resto della rete, piuttosto che andare a modificare tutto.
 

jesse83

Utente Èlite
5,157
4,206
CPU
AMD Ryzen 7 7800X3D
Dissipatore
Arctic Liquid Freezer 3 360
Scheda Madre
MSI MAG B650 Tomahawk wifi
HDD
WD SN850X 1 TB - Netac NV7000 2 TB - Crucial P5 plus 2 TB
RAM
GSkill Ripjaws S5 32 GB (2x16 GB) 6400 MT/s cl32
GPU
Asus TUF Rtx 4070Ti
Audio
Integrata - Cuffie Cooler Master MH630
Monitor
AOC Q27G3XMN - LG 32GN650
PSU
Corsair RM850X
Case
Corsair 5000D Airflow
Periferiche
Keychron K8 Pro, Asus M3, Xbox controller shock blue
Net
FTTC Tim
OS
Windows 11
Un attimo. Non sapevo nemmeno che ci fosse nativamente una funzione per la rete ospiti. Per me la rete ospiti è una VLAN come le altre. Preferisco mantenere questa strada visto che ho 2 Switch e gli ap dove sono propagate le vlan, quindi preferisco adeguare il "router" al resto della rete, piuttosto che andare a modificare tutto.
Mi sono spiegato male. Senza regole specifiche ogni subnet non può accedere alle altre subnet. Semplice.
Come dicevo, nessuna regola significa "blocca tutto il traffico".
Come stai facendo non è la strada giusta a mio parere

per esempio la mie vlan sono tutte con queste regole e navigano tutti senza problemi
Screenshot 2024-04-20 225947.png
 
Ultima modifica:

peg87

Utente Attivo
1,336
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Grazie per la risposta dopo provo, ma una domanda mi rimane: quali regole vengono esaminare prima? Quelle float o quelle delle singole interfacce?
 

jesse83

Utente Èlite
5,157
4,206
CPU
AMD Ryzen 7 7800X3D
Dissipatore
Arctic Liquid Freezer 3 360
Scheda Madre
MSI MAG B650 Tomahawk wifi
HDD
WD SN850X 1 TB - Netac NV7000 2 TB - Crucial P5 plus 2 TB
RAM
GSkill Ripjaws S5 32 GB (2x16 GB) 6400 MT/s cl32
GPU
Asus TUF Rtx 4070Ti
Audio
Integrata - Cuffie Cooler Master MH630
Monitor
AOC Q27G3XMN - LG 32GN650
PSU
Corsair RM850X
Case
Corsair 5000D Airflow
Periferiche
Keychron K8 Pro, Asus M3, Xbox controller shock blue
Net
FTTC Tim
OS
Windows 11
Grazie per la risposta dopo provo, ma una domanda mi rimane: quali regole vengono esaminare prima? Quelle float o quelle delle singole interfacce?
Dall'alto in basso, quindi le float. Ma quelle sono create in automatico, io li non ho toccato niente
 

jeyhw

Utente Attivo
719
86
Un attimo. Non sapevo nemmeno che ci fosse nativamente una funzione per la rete ospiti. Per me la rete ospiti è una VLAN come le altre. Preferisco mantenere questa strada visto che ho 2 Switch e gli ap dove sono propagate le vlan, quindi preferisco adeguare il "router" al resto della rete, piuttosto che andare a modificare tutto.
Ma quale funziona nativa!? Quello è solo il nome assegnato all'interfaccia; avrei potuto chiamarla anche "ospiti_pingopallini"
Post unito automaticamente:

Dall'alto in basso, quindi le float. Ma quelle sono create in automatico, io li non ho toccato niente
Non proprio. Vengono processate prima le Float, poi quelle dei gruppi e poi tutte quelle delle interfacce.
 
Ultima modifica:
  • Mi piace
Reazioni: jesse83

jesse83

Utente Èlite
5,157
4,206
CPU
AMD Ryzen 7 7800X3D
Dissipatore
Arctic Liquid Freezer 3 360
Scheda Madre
MSI MAG B650 Tomahawk wifi
HDD
WD SN850X 1 TB - Netac NV7000 2 TB - Crucial P5 plus 2 TB
RAM
GSkill Ripjaws S5 32 GB (2x16 GB) 6400 MT/s cl32
GPU
Asus TUF Rtx 4070Ti
Audio
Integrata - Cuffie Cooler Master MH630
Monitor
AOC Q27G3XMN - LG 32GN650
PSU
Corsair RM850X
Case
Corsair 5000D Airflow
Periferiche
Keychron K8 Pro, Asus M3, Xbox controller shock blue
Net
FTTC Tim
OS
Windows 11

r3dl4nce

Utente Èlite
17,052
9,326
Se possibile, evita le regole float, non ti servono, usi quelle sulle singole interfacce.
Per il resto domani a lavoro ho opnsense e provo la tua config per capire cosa non vada
 

peg87

Utente Attivo
1,336
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Guarda, non ho avuto tempo di guardarci. Purtroppo si sono svegliate le bimbe e i test e le configurazioni si sono dovuti fermare.
A questo proposito chiedo una cosa. Su proxmox è possibile creare una rete virtuale interna senza associare ad alcuna nic fisica?
 

peg87

Utente Attivo
1,336
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Avevo provato ma mi ha dato errore al boot della macchina. Ci sono alcuni accorgimenti da fare?
 

r3dl4nce

Utente Èlite
17,052
9,326
Che c'entrano problemi di boot con un bridge lan?
Per crearlo dall'interfaccia proxmox vai di network a fai create network bridge
 

peg87

Utente Attivo
1,336
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Io sul PVE, in network come bridge ho solo lopzione "linux bridge"
 

r3dl4nce

Utente Èlite
17,052
9,326
Esatto, quello.
Ti crea un vmbrX che assegnerai alle schede di rete delle vm che vuoi far comunicare
 

peg87

Utente Attivo
1,336
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Lo avevo fatto, ma come ho detto, le vm non facevano il boot. Devo magari assegnare un ip?
 

r3dl4nce

Utente Èlite
17,052
9,326
No affatto, è puramente un bridge L2.
Non ha nulla a che vedere con il boot delle vm, devi avere qualche altra impostazione che ne impedisce l'avvio.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!