Hyper-V中部署pfSense虚拟机后,LAN侧虚拟机无法联网及与其他VM互通的问题求助
问题描述
大家好,我在Hyper-V环境里部署了pfSense虚拟机,给它配置了WAN和LAN两个网卡;另外还有一台Windows虚拟机,只配置了LAN网卡。我已经把pfSense的LAN地址设为这台Windows虚拟机的网关,WAN网段用的是192.168.9.x,LAN网段是192.168.3.x,但现在这台Windows虚拟机完全没法通过LAN连上网,有没有大佬能帮我看看哪里出问题了呀?
排查建议
从你的配置描述来看,我们可以一步步排查可能的问题点:
先确认pfSense自身的联网能力
登录pfSense的Web管理后台,查看WAN口是否成功获取到IP地址、子网掩码及DNS服务器信息。接着用pfSense自带的诊断工具尝试ping外网地址(比如8.8.8.8),如果pfSense自身都无法访问外网,那LAN侧虚拟机肯定也没法联网,这时候要重点检查WAN口的虚拟交换机配置和物理网络连接。验证LAN侧虚拟机的IP配置准确性
在Windows虚拟机上,打开网络设置检查:- IP地址是否属于
192.168.3.x网段(注意不要和pfSense的LAN IP重复) - 子网掩码是否设置为
255.255.255.0 - 网关地址是否准确填写了pfSense的LAN IP
- DNS服务器可以暂时设置为公共DNS(比如
8.8.8.8)或者pfSense的LAN IP,排除DNS解析问题
- IP地址是否属于
检查Hyper-V虚拟交换机的配置
- WAN对应的虚拟交换机必须是外部类型,并且绑定了能连接互联网的物理网卡;如果选成了“内部”或“专用”类型,pfSense的WAN口根本无法接入外部网络。
- LAN对应的虚拟交换机建议选择内部类型,并且确保只有pfSense的LAN网卡和Windows虚拟机的网卡连接到这个交换机,不要和WAN的交换机混淆。
确认pfSense的LAN侧防火墙规则
默认情况下pfSense会为LAN侧创建允许所有出站流量的规则,但如果规则被误修改或删除,就会阻断LAN侧的联网请求。进入防火墙>规则>LAN页面,检查是否存在允许源为192.168.3.0/24、目标为任何的规则,并且该规则的优先级要足够高(避免被其他阻断规则覆盖)。测试局域网内的连通性
先在Windows虚拟机中ping pfSense的LAN IP:- 如果ping不通,说明局域网内的链路有问题,大概率是虚拟交换机配置错误、IP子网不匹配,或者pfSense的LAN口未正确启用。
- 如果能ping通pfSense的LAN IP,但无法ping通外网IP(比如
8.8.8.8),那可能是pfSense的NAT设置有问题,或者WAN口的路由配置错误。
检查pfSense的NAT出站规则
进入防火墙>NAT>出站页面,确认存在自动生成的NAT规则,允许192.168.3.0/24网段的流量通过WAN口进行地址转换。如果这个规则缺失,LAN侧的流量无法通过WAN口访问外网。
备注:内容来源于stack exchange,提问作者Kate Michelle

