VMware Global Community
kram3r
Contributor
Contributor

Projeto com Firewall (e switch virtual ?)

Pessoal,

Estou com um projeto educacional onde estamos trabalhando com 'jovens aprendizes' junto a uma universidade aqui de Alagoas.
Todos são voluntários e estamos executando cursos para alunos de baixa renda que gostariam de aprender sobre
administração de sistemas e desenvolvimento tudo sob Slackware e firewall pfSense.
Nos deram uma máquina "ótima" por sinal, 16Gb de ram, 4 hds raid1+5 (2tb total) e um link de 4mb com 20ips.
O problema está em disponibilizar essa máquina com VMWare Server ESXi 4
o ambiente aprovado no projeto é o seguinte:
Hospedeiro:
1 máquina hospedeira com VMWare Server ESXi 4 (como dito anteriormente)
2 interfaces de rede
Ambiente:
1 firewall virtualizado
X máquinas virtuais como servidores para uso dos participantes
Como pode ser visto na imagem http://gatodigital.org/images/situacao_VMWARE.png (vai em anexo também), tenho que implementar o firewall com 3 interfaces de rede
onde:
Interface do firewall ligada ao roteador (NIC 1 host hospedeiro - nic virtual pfsense WAN)
Interface do firewall ligada a LAN (NIC 2 do host hospedeiro - nic virtual pfsense LAN)
Infterface do firewall ligada a uma "dmz" funcionando como firewall transparente (Bridge) através de uma interface virtual.
Servidores virtuais utilizando os ips válidos passando pelo firewall transparente.
Pensei  em montar um switch virtual e dai só implantar o firewall pfsense  normalmente utilizando a interface virtual em modo bridge com a  interface
wan ligada ao roteador.
Em ambientes como VirtualBox por exemplo, posso criar REDES VIRTUAIS que não tem acesso a nada (somente local) e coloco uma interface de rede do firewall ligada a essa rede e pronto.
Como posso solucionar este problema usando o WMWare ESXi 4?
Muito obrigado a todos
0 Kudos
3 Replies
Brahell
Hot Shot
Hot Shot


Olá amigo.

No VMware você também pode criar um "switch virtual" sem associar uma NIC física. Veja exemplo abaixo:

REDE.JPG

No exemplo acima, você pode direcionar todo o trafego de rede da VM2 para VM1.

Pelo que entendi, você quer que todos os servidores com IPs validos, obrigatoriamente saiam pelo seu firewall, sem que eles tenham acesso direto à uma rede DMZ. Se for isso, você conseguirá realizar essa configuração no ESX4, sem nenhum problema.

Att.

Brahell

0 Kudos
Brahell
Hot Shot
Hot Shot

O documento abaixo também pode orientá-lo:

http://www.vmware.com/files/pdf/virtual_networking_concepts.pdf

Att.

Brahell

0 Kudos
dquintana
Virtuoso
Virtuoso

Oi Brahell,

A melhor opção que eu recomendo é http://www.vyatta.com/ é open source e robusto.

Vc precisa de pelo menos tres placas de rede uma em cada vswitch,  e liga para cada um VNICs cada vswitch. Uno pra DMZ otro para LAN e outro para internet.

Saudações

Diego

Ing. Diego Quintana - VMware Communities Moderator - Co Founder & CEO at Wetcom Group - vEXPERT From 2010 to 2020- VCP, VSP, VTSP, VAC - Twitter: @daquintana - Blog: http://www.wetcom.com-blog & http://www.diegoquintana.net - Enjoy the vmware communities !!!

0 Kudos