Skip to main content

PfSense

Настройка сети в случае базирования pfsense на KVM

Pfsense отлично ведёт себя на kvm (гостевая система) если
1) поставить драйвер virtio:

embedded-image-zovqw1me.png

2) Включить Disable hardware checksum offload в System/Advanced/Networking в pfsense:

embedded-image-9n0dkpxx.png


Если этого не сделать, то периодически будут проблемы. С этими настройками проблем нет уже несколько лет. 

Настройка внутренней и внешней зон DNS

На PfSense работает обычный bind. Вы просто настраиваете его мышкой. Как сделать разные адреса для внутренней и внешней зон не очень понятно.

Для начала поставим BIND (DNS сервер)

embedded-image-7r1szj3x.png
embedded-image-q8f8tt4c.png

Дожидаемся установки, настраиваем:
 

embedded-image-8dxqwti6.png

Добавляем views, внутренний :

Сначала вкладку Settings:

embedded-image-hajksvba.png

Включаем сервер, у меня нет IPv6 и да, я хочу, чтобы днс работал на всех интерфейсах.
Спускаюсь ниже, включаю сервера, на dns сервер провайдера или публичный dns:

embedded-image-i0jwhvza.png

 

 

embedded-image-zuikn2cr.png
embedded-image-nw3blskw.png

и внешний:

embedded-image-rvukxblj.png

Далее, создаём зоны:

embedded-image-eikyrhg9.png

 

Внутреннюю:

embedded-image-vo5dxtbr.png
embedded-image-fbnjbjbh.png

И внешнюю:
 

embedded-image-sbiphgyz.png
embedded-image-2f8ojsdo.png