[technique] pfSense dans une VM ?

Guillaume Betous guillaume.betous at gmail.com
Jeu 1 Oct 08:19:17 CEST 2020


Bonjour,

Je profite de l'audience érudite en configuration réseau pour exposer mon
pb.

Actuellement ma configuration réseau domestique repose sur :
- une Livebox qui me donne l'accès Internet
- un routeur (petit PC) sous pfSense en DMZ de la Livebox
- du réseau câblé avec des VLANs
- du WiFi avec contrôleur Ubiquiti (et qui utilise également les VLANs)
- tous ces VLANs "arrivent" sur le routeur pfSense qui applique diverses
règles
- physiquement le routeur a deux interfaces réseau (WAN et LAN rien
d'exotique)

Dans mon réseau local se trouve (entre autre) un PC sous Debian qui me sert
principalement de NAS et de media player, mais aussi qui héberge divers
services, comme notamment le contrôleur Ubiquiti. C'est un plus gros PC qui
consomme bcp plus et qui aujourd'hui est alimenté H24.

Je voudrais diminuer ma conso électrique (près de 600W au minimum la nuit
!), à commencer par n'allumer mon gros PC que quand on en a réellement
besoin. Pour ça je voudrais migrer quelques services "indispensables H24"
sur le petit PC qui aujourd'hui ne fait tourner que pfSense.

D'où l'idée de mettre par exemple une Debian sur ce PC, et que pfSense soit
dans une VM. Je sais que ça se fait, je trouve pas mal de tutos mais qui
sont assez basiques en fait.

Et là je bloque un peu sur la config réseau d'un routeur/firewall en VM, y
compris avec des VLANs. Je bloque aussi sur le fait que le système hôte se
trouve "derrière" la VM. C'est pousser un peu loin le fait qu'il soit
client DHCP de la VM mais l'idée est là : comment l'hôte d'une VM routeur
peut-il être simple appareil sur le réseau ?

Tellement que je me demande même si vu ma config ça passe.

Qqu'un fait-il déjà ça ? Comment m'y prendre ?

Merci bcp,

gUI

-- 
Pour la santé de votre ordinateur, préférez les logiciels libres.
-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: <http://lists.tetaneutral.net/pipermail/technique/attachments/20201001/ad26d33d/attachment.htm>


Plus d'informations sur la liste de diffusion technique