opnsense sur proxmox , je galere pour me connecter a internet en IP Fixe

Started by niouflon, January 08, 2025, 04:02:43 PM

Previous topic - Next topic
Bonjour, je viens d'installer opnsense sur proxmox (last release) pour remplacer mon routeur mikrotik.
je cherche sur le wan à me contacter en IP Fixe du style 47.10.X.Y/32 en passant par la passerelle de mon operateur en 80.60.X.Y.

je dois etre en vlan 300 et avoir une adresse mac precise.
cela marche sur mikrotik et non sur opnsense


plusieurs questions:
1/ j'ai mis un vlan 300 sur le network device dans proxmox qui me sert de port WAN. dois je aussi associer un vlan 300 sur le wan opnsense ?
2/ j'ai mis la bonne adresse mac sur sur le network device dans proxmox qui me sert de port WAN, dois je aussi mettre la même mac adress sur le WAN dans opnsense?
3/ comment verifier que j'atteinds bien la passerelle en 80.60.X.Y.?
4/comment verifier que je suis bien connecté à mon ipV4 publique internet 47.10.X.Y?
merci d'avance



Je crois avoir vu la meme question sur un des forums en anglais. C'est un peu plus actif...

Bonjour,

Si je devais envisager une installation d'OPNSense sur un Hyperviseur, je pense que j'utiliserais des cartes réseau en PCI et je tentarais de faire du Pass Through pour réduire la couche de configuration liée à l'hyperviseur.

Un des "experts" sur le forum anglais recommande l'utilisation de bridge. Dans la section Tutorials.
Les pilotes sont souvent plus disponibles (et optimisés) sur Debian qu'ils ne le sont sur FreeBSD...

Est-ce que ton fournisseur requiert une authentification du client du genre PPPOE ou juste que tu sois en VLAN 300 avec une adresse mac précise ?
Tu peux forcer l'adresse mac côté proxmox dès le début de création de ta vm opnsense. Pour le bridge, je pense qu'il te faille juste cocher "vlan aware".
Je pense que le plus simple serait de déclarer ton interface wan au niveau du routeur de ton fsi comme serveur dmz par ip ou par adresse mac si possible, et ton firewall opnsense apparaîtrait comme s'il était directement connecté à internet.

February 02, 2025, 09:28:43 PM #5 Last Edit: February 02, 2025, 09:32:47 PM by EricPerl Reason: En français...
L'auteur n'a pas répondu depuis le 8 janvier à cette même question sur le forum en anglais...
https://forum.opnsense.org/index.php?topic=45096

The OP has not replied since 1/8 on the same question in the English forum...

📌 Proxmox/Debian – Interfaces udev renommées (lanusb/wanusb) ne prennent pas effet après reboot
🔍 Contexte du problème :
Dans le cadre de la configuration réseau avancée d'un serveur Proxmox 8 (Debian GNU/Linux 12.5 avec kernel 6.8.12-9-pve), j'ai voulu renommer deux interfaces réseau USB selon leur adresse MAC en utilisant des règles udev, afin d'obtenir les noms fixes suivants :

wanusb

lanusb

📁 Fichier de règles /etc/udev/rules.d/70-persistent-net.rules :
bash
Copier
Modifier
SUBSYSTEM=="net", ACTION=="add", ATTR{address}=="00:e0:4c:90:cb:1d", NAME="wanusb"
SUBSYSTEM=="net", ACTION=="add", ATTR{address}=="00:05:1d:fc:13:c", NAME="lanusb"
🧪 Symptôme rencontré :
Après plusieurs redémarrages et rechargements de udev, les interfaces ne sont pas renommées.
Elles restent sous leur nom enx... au format MAC complet :

nginx
Copier
Modifier
enx00e04c90cb1d
enx00051bdcfc3c
🛠� Actions menées (toutes sans effet) :
Étape   Commande ou action réalisée   Résultat
✅ Création des règles udev   /etc/udev/rules.d/70-persistent-net.rules   OK, fichier bien détecté
✅ Rechargement de udev   udevadm control --reload + udevadm trigger   Pas d'effet
✅ Vérification avec ip -br link   Interfaces toujours nommées enx...   ❌
✅ Script automatique fix_nics.sh avec ip link set X name Y   Retour d'erreur Cannot find device wanusb   ❌
✅ Ajout manuel dans brctl   Interfaces wanusb/lanusb introuvables   ❌
✅ Redémarrages complets du serveur   Pas d'effet   ❌
✅ Formatage et remplacement clé USB contenant le script   Script exécuté, mais bug persistant   ❌

🧠 Hypothèse actuelle :
Le renommage udev ne prend pas effet parce que udev est probablement exécuté trop tard, ou bien il est écrasé par systemd-networkd ou par les règles propres à Proxmox VE.

Il se peut aussi que le fichier .rules soit ignoré, car certains logs système indiquent un failed mount lors de l'injection via clé USB.

La configuration udev est correcte, les adresses MAC sont confirmées, et les permissions sont adéquates.

❓Qui a déjà rencontré un bug similaire ?
Je souhaite savoir si d'autres membres de la communauté :

Ont déjà eu un renommage d'interfaces réseau via udev qui ne s'applique pas au démarrage.

Ont trouvé une manière propre et persistante sous Proxmox (Debian 12 / systemd) pour forcer ce renommage (udev, netplan, systemd-link, ifrename, udev.rules, etc.).

📎 Besoins
Solution fiable pour forcer les noms wanusb et lanusb à apparaître dès le boot.

Compatible avec l'écosystème Proxmox VE + bridges vmbr1/vmbr2.

Si possible, retour d'expérience sur ce type de bug lié au renommage udev non appliqué sous systemd.

Merci pour votre aide !

Outre le fait que je ne comprends pas pourquoi tu as posté ça en réponse à ce post, je ne crois pas non plus que ce soit approprié en tant que nouveau post.

Aucune mention d'OPN, tes soucis ont l'air d'être entièrement sur Proxmox (qui a ses propres forums).
En fait, ce serait presque mieux sur Debian parce que je soupçonne que ce n'est pas spécifique à Proxmox non plus.