%20%D0%AF%20%D0%BD%D0%B5%20%D0%BC%D0%BE%D0%B3%D1%83%20%D0%B7%D0%B0%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%D1%82%D1%8C%20%D1%81%D0%B5%D1%82%D1%8C%20%D0%BD%D0%B0%20%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B5%20%D1%81%20%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E%20pfsense%20%D0%B8%20%D0%BA%D0%BE%D0%BC%D0%BC%D1%83%D1%82%D0%B0%D1%82%D0%BE%D1%80%D0%B0%20Juniper.png)
Я работаю в компании ИТ-администратором, но мой опыт работы с сетями очень ограничен. Я всегда был сосредоточен на ОС и прикладной стороне вещей. Недавно единственный другой ИТ-администратор, который работал здесь, внезапно был вынужден уйти с работы. Другая плохая новость заключается в том, что он был в процессе модернизации и уборки серверной комнаты (удаление избыточных устройств, коммутаторов, серверов и т. д.). Одним из основных изменений было обновление брандмауэра со старого Linux на pfsense. Короче говоря, мне нужно продолжить его работу в серверной комнате. Я попытался подключить один из серверов к новому брандмауэру (pfsense), поэтому вот шаги, которые я предпринял:
- Я подключил сервер с IP 192.105.58.108 к коммутатору Juniper EX2200 к порту 24
- Я проверил конфигурацию на старом брандмауэре, который сказал, что этот сервер был подключен к интерфейсу с VLAN 472 и IP 192.105.58.97/27. Я отключил этот интерфейс
- Я добавил VLAN 472 с именем KD к порту, к которому подключен этот сервер, и к порту, к которому подключен pfsense
ge-0/0/24 { unit 0 { family ethernet-switching { vlan { members KD; } ge-0/0/21 { unit 0 { family ethernet-switching { port-mode trunk; vlan { members [ PFSENSE KD ]; }
- В pfsense я добавил VLAN 472 и назначил его родительскому интерфейсу
- Я создал новое назначение интерфейса с IP 192.105.58.97/27 и назначил его для недавно созданной VLAN.
- Просто чтобы быть уверенным, я добавил правило, которое позволяет моему IP-адресу получать доступ ко всему * на недавно созданном интерфейсе.
Что я упустил или что я сделал не так? Потому что я не могу подключиться к этому серверу, и pfsense не может связаться с ним. Любая помощь будет оценена.