Cópia de configuração entre interfaces

1. Cópia de configuração entre interfaces

RAPHAEL DA SILVA GUIMARAES
guima560

(usa Ubuntu)

Enviado em 09/09/2021 - 19:34h

Boa noite!
Estou com o seguinte problema, instalei o Pfsense 2.5.1 numa VM do Proxmox com duas interfaces de rede, uma WAN e outra LAN. Na LAN criei o DHCP estático, com mais de 200 macs cadastrados e na WAN configurei o Proxy SQUID. As configurações do SQUID valem pras 2 interfaces e eu consigo copiar as regras de firewall de uma interface para a outra, mas não consigo copiar os hosts cadastrados no dhcp da LAN para a WAN. No momento, preciso somente de uma interface com o Proxy e DHCP, ao excluir uma placa e restartar a VM, o Pfsense levanta a interface WAN e eu acabo perdendo as configurações do DHCP da LAN. Preciso saber de algum procedimento para transportar os dados (dhcp) da LAN para a WAN, para não ter que refazer tudo na unha. Desde já agradeço!


  


2. Re: Cópia de configuração entre interfaces

Buckminster
Buckminster

(usa Void Linux)

Enviado em 10/09/2021 - 17:25h

guima560 escreveu:

Boa noite!
Estou com o seguinte problema, instalei o Pfsense 2.5.1 numa VM do Proxmox com duas interfaces de rede, uma WAN e outra LAN. Na LAN criei o DHCP estático, com mais de 200 macs cadastrados e na WAN configurei o Proxy SQUID. As configurações do SQUID valem pras 2 interfaces e eu consigo copiar as regras de firewall de uma interface para a outra, mas não consigo copiar os hosts cadastrados no dhcp da LAN para a WAN. No momento, preciso somente de uma interface com o Proxy e DHCP, ao excluir uma placa e restartar a VM, o Pfsense levanta a interface WAN e eu acabo perdendo as configurações do DHCP da LAN. Preciso saber de algum procedimento para transportar os dados (dhcp) da LAN para a WAN, para não ter que refazer tudo na unha. Desde já agradeço!


Porque tu não cria uma sub-rede para a WAN no DHCP da LAN?
Aliás, até acho que tu já deve ter uma sub-rede para a WAN... ou de onde a WAN pega os IPS, de qual DHCP?

E eu posso sugerir também crtl c, crtl v...copiar e colar os dados; ou não entendi o que tu quis dizer com "procedimento para transportar os dados (dhcp) da LAN para a WAN".


________________________________________________
Always listen the Buck!
Sanou tua dúvida, resolveu teu problema?
Então marque como Resolvido e escolha a Melhor Resposta.

Ou então execute:
# chown -R root:root /
# mount -o remount,rw /
# reboot
e veja o sistema derreter na sua frente.



3. Re: Cópia de configuração entre interfaces

RAPHAEL DA SILVA GUIMARAES
guima560

(usa Ubuntu)

Enviado em 10/09/2021 - 21:40h


Deixa eu te explicar... Já tenho uma rede funcionado em minha empresa com servidor proxy e dhcp instalado em um debian 8. Estamos nos projetando pra migrar para um servidor proxy/dhcp com interface gráfica, o sistema escolhido foi o Pfsense. Então um funcionário anterior a mim, instalou o Pfsense numa vm proxmox de nossa rede e atribuiu dois ips de nossa rede (um wan e outro lan). O problema acontece prq quero tirar a placa Wan pois na lan tenho todos os ips dos hosts de nossa rede atual fixados no dhcp e na wan não tenho, mas não consigo copiar da lan. Quando excluo na vm proxmox a placa wan e reinicio, o sistema apaga a lan e levanta a wan de novo. Aí perco as configurações feitas na lan, quero essas configurações pra não ter que cadastrar no dhcp todos os macs/ips novamente na mão. Entende? Mas não estou conseguindo...


4. Re: Cópia de configuração entre interfaces

Buckminster
Buckminster

(usa Void Linux)

Enviado em 11/09/2021 - 23:47h

guima560 escreveu:


Deixa eu te explicar... Já tenho uma rede funcionado em minha empresa com servidor proxy e dhcp instalado em um debian 8. Estamos nos projetando pra migrar para um servidor proxy/dhcp com interface gráfica, o sistema escolhido foi o Pfsense. Então um funcionário anterior a mim, instalou o Pfsense numa vm proxmox de nossa rede e atribuiu dois ips de nossa rede (um wan e outro lan). O problema acontece prq quero tirar a placa Wan pois na lan tenho todos os ips dos hosts de nossa rede atual fixados no dhcp e na wan não tenho, mas não consigo copiar da lan. Quando excluo na vm proxmox a placa wan e reinicio, o sistema apaga a lan e levanta a wan de novo. Aí perco as configurações feitas na lan, quero essas configurações pra não ter que cadastrar no dhcp todos os macs/ips novamente na mão. Entende? Mas não estou conseguindo...


Sim, mas se tu tem um DHCP no Debian 8 (já obsoleto) é só entrar no dhcpd.conf e copiar e colar os MACs com os IPs ou criar uma cópia do arquivo:
cp /etc/dhcp/dhcpd.conf /caminho/dhcpd.conf.bkp
e salvar num pendrive.

Mas entendi, o pfsense está na VM e os MACs/IPs estão no pfsense.
Pelo que eu saiba o arquivo de configuração do pfSense (um único arquivo) é armazenado em “/cf/conf/config.xml“.
Os arquivos de configuração de backup são armazenados em “/cf/conf/backup /“.

Tu terá que ir para o terminal no servidor com pfsense e copiar o arquivo config.xml.
Mas dê uma olhada nesse arquivo antes e veja se dá para copiar e colar somente as configurações do DHCP.

Caso não conseguir, se não me engano, o pfSense tem uma opção na interface gráfica de Backup e Restore.

Faz um tempinho que não mexo com o pfSense justamente porque é quase tudo pela interface gráfica e, para eu, servidor tem que ter interface gráfica, mas deve permitir acesso fácil pela linha de comando.
E o pfSense é baseado no FreeBSD, praticamente não é Linux, é Unix, mas não é Linux.

https://docs.netgate.com/pfsense/en/latest/backup/restore.html#backup-config-history


________________________________________________
Always listen the Buck!
Sanou tua dúvida, resolveu teu problema?
Então marque como Resolvido e escolha a Melhor Resposta.

Ou então execute:
# chown -R root:root /
# mount -o remount,rw /
# reboot
e veja o sistema derreter na sua frente.



5. Re: Cópia de configuração entre interfaces

RAPHAEL DA SILVA GUIMARAES
guima560

(usa Ubuntu)

Enviado em 12/09/2021 - 00:19h


Agradeço as instruções amigo. Mas já fiz tudo isso. Já copiei todos os nomes de hosts, macs e ips para o dhcp da lan (mais de 300, por sinal) e deu um trabalhão. Kkkkk
Agora estou numa situação que vou precisar apenas de uma interface e o pfsense só me dá a opção de excluir a lan, quando excluo na vm a wan, o sistema readapta e levanta a wan destruindo a lan com todos os seus dados. Entende? Sobre o arquivo de configuração do pfsense, sei que é um xml que não tem como fracionar em partes de configuração, se pudesse me facilitaria tentar mudar um arquivo referente ao dhcp com as configurações que já tenho.