Blog Agility

Laboratório com ESX 5.5 em modo Nested (Nested ESX – Parte 10/12)

Laboratório com ESX 5.5 em modo Nested (Nested ESX – Parte 10/12)

Este guia descreve a montagem de um laboratório utilizando virtualização dupla (Nested ESX Virtualization), ou seja, um ESX (Nested) rodando como uma máquina virtual dentro de outro ESX (físico).


Instalando o pfSense na Nested VM

O pfSense é um firewall OpenSource baseado em FreeBSD e pode ser obtido no link https://www.pfsense.org/

Ele será instalado para realizar NAT entre as redes 10.102.8.0/24 (roteada externamente) e a rede isolada onde estará a nested VM do Windows (192.168.1.0/24).

Esta seção descreve a instalação do pfSense.

Clique com o botão direito na VM Pod-ATC-NAT-Router e edite suas propriedades de CD/DVD para montar a ISO de instalação do pfSense (marque também “Connect at power on”):

01_pfSense_install_as_nested_VM

Clique na VM com o botão direito e selecione “Power On” para ligar a máquina e iniciar a instalação do pfSense:

02_pfSense_install_as_nested_VM

Na tela de instalação do pfSense, digitar Enter para o boot do sistema:

03_pfSense_install_as_nested_VM

ATENÇÃO: Digitar I para instalar ou ele carregará o LiveCD:

04_pfSense_install_as_nested_VM

Selecionar “Accept these Settings” e digitar enter:

05_pfSense_install_as_nested_VM

Selecione “Quick/Easy Install” e clique Enter:

06_pfSense_install_as_nested_VM

Clique OK:

07_pfSense_install_as_nested_VM

Escolha “Standard Kernel”:

08_pfSense_install_as_nested_VM

Escolha “Reboot” e tecle Enter:

09_pfSense_install_as_nested_VM

Desconecte o CD/DVD nas propriedades da máquina:

10_pfSense_install_as_nested_VM

Clique em “Yes” para forçar a desconexão do CD/DVD:

11_pfSense_install_as_nested_VM

Após a reinicialização do sistema, realizar a configuração das interfaces LAN e WAN.

Na pergunta “Do you want to set up VLANs first?” digite “n” e enter:

12_pfSense_install_as_nested_VM

No nome da interface WAN digitar “em0” e clique enter:

13_pfSense_install_as_nested_VM

No nome da interface LAN digitar “em1” e enter:

14_pfSense_install_as_nested_VM

Digite somente Enter na pergunta sobre a interface opcional (ela não será criada):

15_pfSense_install_as_nested_VM

Digite “y” para prosseguir:

16_pfSense_install_as_nested_VM]

No menu de configuração, digite 2 para configurar o endereço IP das interfaces (‘Set interface IP address”) e depois 1 para escolher a interface WAN:

17_pfSense_install_as_nested_VM

Os seguintes parâmetros serão configurados para o laboratório:

  • IP: 10.102.8.11
  • Máscara: 24
  • Gateway: 10.102.8.1
  • DHCP6: no
  • Revert to HTTP the protocol for Web Configurator: n

18_pfSense_install_as_nested_VM

19_pfSense_install_as_nested_VM

O portal de configuração Web estará acessível pelo endereço https://10.102.8.11:

20_pfSense_install_as_nested_VM

Digite novamente 2 no menu de configuração para configurar IP nas interfaces e depois 2 para selecionar a interface LAN:

21_pfSense_install_as_nested_VM

Os seguintes parâmetros serão configurados para o laboratório:

  • IP: 10.102.8.11
  • Máscara: 24
  • Gateway: 10.102.8.1
  • DHCP6: no
  • Revert to HTTP the protocol for Web Configurator: n

22_pfSense_install_as_nested_VM

23_pfSense_install_as_nested_VM

No menu de configuração da console digite 8 para entrar no Shell:

24_pfSense_install_as_nested_VM

Crie as seguintes regras de firewall via linha de comando para que seja possível acessar o Web Configuratior através da interface WAN:

easyrule pass wan icmp any any

easyrule pass wan https any any

25_pfSense_install_as_nested_VM

Para o pfSense reconhecer as interfaces pode ser necessário editar as propriedades da VM, desconectar as duas placas de rede e clicar em OK. Em seguida, entrar novamente nas propriedades da VM, conectar as duas interfaces de rede e clicar em OK.

26a_pfSense_install_as_nested_VM

Digitar 7 para testar o ping para o default gateway 10.102.8.1:

27c_pfSense_install_as_nested_VM

28_pfSense_install_as_nested_VM

Clique no link a seguir para acessar o próximo tópico da série: Configurando o pfSense com função de NAT entre a rede “física” e a rede “nested”.

Referências

Este artigo utiliza como referências testes realizados no laboratório do Agility Tech Center e os links a seguir: