Find Jobs
Hire Freelancers

Налаштування Proxmox та pfSense

$30-250 USD

Ditutup
Disiarkan lebih dari 5 tahun yang lalu

$30-250 USD

Dibayar semasa penghantaran
Є виділений сервер Hetzner з одним інтерфейсом та 3 додаткові IP адреси. На сервері встановлено Proxmox з віртуальними машинами. На одній віртуальній машині встановлено pfSense (Virtual Machines), який виступає в якості шлюзу. Через нього проходить трафік до інших віртуальних машин. Дві віртуальні машини (на Linux Container) використовують виділені IP, інші користуються IP адресою машини, на якій встановлено pfSense. Необхідно запропонувати найбільш продуктивну схему роботи мережі та налаштувати її. Зараз на сервері Proxmox налаштовано vmbr0 (із зовнішнім IP) на enp4s0 та vmbr1 (локальна мережа [login to view URL]). В результаті повинно бути: 1) дві віртуальні машини використовували власну IP (для вихідного та вхідного трафіку). Це веб-сервери, на яких розміщуються сайти; 2) інші віртуальні машини використовували спільну IP адресу з сервером pfSense для вихідного. Для вхідного трафіку відбувалося прокидання лише окремих портів на ці машини (приміром на сервер з Asterisk прокидаються порти 5060, 5061, 10000-20000 і т.д.) 3) всі віртуальні машини мають перебувають у спільній локальній мережі pfSense (з можливістю обмеження трафіку між окремими машинами); 4) основна IP адреса сервера Hetzner використовувалася лише для доступу до Proxmox
ID Projek: 18604323

Tentang projek

2 cadangan
Projek jarak jauh
Aktif 5 tahun yang lalu

Ingin menjana wang?

Faedah membida di Freelancer

Tetapkan bajet dan garis masa anda
Dapatkan bayaran untuk kerja anda
Tuliskan cadangan anda
Ianya percuma untuk mendaftar dan membida pekerjaan
2 pekerja bebas membida secara purata $125 USD untuk pekerjaan ini
Avatar Pengguna
Здравствуйте! Хочу помочь вам с данным проектом. Для большей надежности я предлагаю: 1. настроить все доп IP адреса на pfSense. 2. для тех 2х машин, которые имею выделенные публичные IP мы сделает 1:1 NAT с pfSense, то есть все порты будут проброшены. Или лучше пробросить только часть портов, для большей безопасности. 3. машины использующие pfSense WAN IP так и останутся за ним. 4. если вы хотите изолировать машины друг от друга, то необходимо либо поместить кажую машину в своей изолированной сети, либо выдать им узкую маску сети (правда это не изолирует их на 100%). Касательно моего опыта: Большой опыт использования серверов и VPS Hetzner. Имеется большой опыт сетевого администрирования (VLAN, SNAT, DNAT, iptables, iproute2, multiWAN, tcpdump...), управляемые свичи, роутеры. Обширный опыт с системами виртуализации: VMWare ESXi, vCenter, MS Hyper-V, Proxmox VE. Резервное копирование и реплицирование виртуальных машин - Veeam B&R. Огромный опыт настройки pfSense роутеров. Я использую pfSense в каждом офисе на моей основной работе, так же в моем собственном офисе, и на всех арендованных серверах в дата центах, как машину-роутер. Что я делал с pfSense: DHCP, DNS, DyDNS, SNAT, DNAT, 1:1 NAT, Destination\Source routing, Carp (2 железных pfSense в отказоустойчивом режиме), MultiWAN, gateway groups (failover and load balancing), VLANs, и большой опыт OpenVPN серверов\клиентов на pfSense. Надеюсь на сотрудничество! Спасибо!
$150 USD dalam 1 hari
5.0 (47 ulasan)
5.2
5.2
Avatar Pengguna
Доброго дня. Можу допомогти зі всіма необхідними налаштуваннями Proxmox та PfSense на віртуалці в якості файерволу, що буде реалізовувати мережеву архітектуру, яка Вам необхідна. Дякую.
$100 USD dalam 2 hari
4.9 (21 ulasan)
3.9
3.9

Tentang klien

Bendera UKRAINE
Kyiv, Ukraine
0.0
0
Ahli sejak Jan 27, 2019

Pengesahan Klien

Terima kasih! Kami telah menghantar pautan melalui e-mel kepada anda untuk menuntut kredit percuma anda.
Sesuatu telah berlaku semasa menghantar e-mel anda. Sila cuba lagi.
Pengguna Berdaftar Jumlah Pekerjaan Disiarkan
Freelancer ® is a registered Trademark of Freelancer Technology Pty Limited (ACN 142 189 759)
Copyright © 2024 Freelancer Technology Pty Limited (ACN 142 189 759)
Memuatkan pratonton
Kebenaran diberikan untuk Geolocation.
Sesi log masuk anda telah luput dan telah dilog keluar. Sila log masuk sekali lagi.