<html><head></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">ok let see if I can be clearer now that I'm reading this on a bigger screen :)<div><br></div><div><br></div><div>Your ISP has given you a second routable block of IPs correct?  The next hope for both these network segments is the same correct (the Gateway that the pfsense points to on the WAN interface)?  In which case I'm not really sure why you feel the need for another interface on your router.  </div><div><br></div><div>Are you using NAT, or bridging the WAN interface?  If NAT, ie the firewall is holding the IPs and your using private addresses internally then just carry on with that all will be well no need to do anything special.</div><div><br></div><div>On the proxmox side... you can create "Bridge" interfaces and not give the proxmox an IP on it.  This is by far the best way.  Just create a bunch of VLANS and then create the bridge interfaces inside proxmox, and push then to the correct VM image.  On my Proxmox system I have this..</div><div><br></div><div><img id="32d0ce80-ae7b-4a5f-93ff-172b140ec22b" height="285" width="640" apple-width="yes" apple-height="yes" src="cid:44BDF04E-79FC-49B9-8A5B-94B9AE8604E2"></div><div><br></div><div>As you can see the bridge interface vmbr0 is the only one with an IP address.. This is the IP I talk to the proxmox with.. All the others are VLANS on my network, I then select the correct interface for the correct VM depending on where I want it to site in my network.</div><div><br></div><div>eg..</div><div> </div><div>vmbr1 is my DMZ network with NAT IP addresses... 192.168.55.x</div><div><br></div><div>vmbr10 is my WANBRIDGE interface and thus has public IP address directly on it for systems which I expose to the interface behind the pfsense firewall, which is the just doing ACL security and not NAT.</div><div><br></div><div><br></div><div>--Guy</div><div><br></div><div><div><div>On 13 Jun 2012, at 18:56, Bruce B wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite">Guy,<div><br></div><div>Thanks for the input.</div><div><br></div><div>If I create a vmbr1 and then whenever I create a container can't I simply select vmbr1 as the venet or veth? Are you saying I have to change things on the host node (I'd like to stay away from that).</div>


<div><br></div><div>What is involved with pfSense vlans? My pfSense has 3 ports. My ISP gives two totally separate blocks of IPs to us (one is a /29 and other is a /27). The /29 right now is using WAN port on pfSense. LAN-1 port is going to Proxmox. I am only left with LAN-2. If I use that as WAN-2 then I don't have a LAN port left to connect to proxmox.</div>


<div><br></div><div>Do you see VLANs to be still easier for me to setup the /27 onto and managing overhead would be lower than getting a second router involved?</div><div><br></div><div>Best,<br><br><div class="gmail_quote">


On Wed, Jun 13, 2012 at 1:45 PM, Guy <span dir="ltr"><<a href="mailto:guy@britewhite.net" target="_blank">guy@britewhite.net</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">


<div><div>Why not use VLANs on your pfsense firewall I do this all the time. </div><div><br></div><div>On a side note. You can't have two default routes. You can add routes to specific networks. As this is standard Debian you can google for details on setting that up<br>


<br>---Guy<div>(via iPhone)</div></div><div><div><div><br>On 13 Jun 2012, at 18:37, Bruce B <<a href="mailto:bruceb444@gmail.com" target="_blank">bruceb444@gmail.com</a>> wrote:<br><br></div><blockquote type="cite">


<div>Hi Everyone,<div><br></div><div>I have a SuperMicro server with two NIC ports on it. Eth0 is connected to a pfSense router and all the VM and Containers obtain DHCP IP from that router via Proxmox vmbr0. I want to add another router to the equation for redundancy and also because we got another block of IP addresses that I want to use. My current pfSense router doesn't have the ports needed to do the job so I need a second pfSense router for this. This is what I see in Network setup now:</div>




<div><br></div><div><div>Name:<span style="white-space:pre-wrap"> </span>Active:<span style="white-space:pre-wrap">         </span>Autostart:<span style="white-space:pre-wrap">      </span>Ports/Slaves:<span style="white-space:pre-wrap">   </span>Subnet <span style="white-space:pre-wrap">         </span>mask:<span style="white-space:pre-wrap">           </span>Gateway:</div>




<div>eth0<span style="white-space:pre-wrap">      </span>         Yes<span style="white-space:pre-wrap">           </span>           No</div><div>eth1<span style="white-space:pre-wrap">  </span>         No<span style="white-space:pre-wrap">            </span>           No</div>




<div>vmbr0<span style="white-space:pre-wrap">     </span>Yes<span style="white-space:pre-wrap">             </span>           Yes<span style="white-space:pre-wrap">            </span>eth0<span style="white-space:pre-wrap">            </span>192.168.10.5<span style="white-space:pre-wrap">    </span>255.255.255.0<span style="white-space:pre-wrap">   </span>192.168.5.1</div>




</div><div><br></div><div><br></div><div>I have previously lost access to Proxmox GUI when turning on the eth1. I don't have the luxury of testing now. I have to do this precisely and correctly. So my questions are:</div>




<div><br></div><div>1- What files backup should I do first so that if I loose access to Proxmox GUI, I can restore them and do a "network restart" and get it all running to previous working state?</div><div>2- The new router will be supply <a href="http://192.168.20.0/24" target="_blank">192.168.20.0/24</a> IP ranges. After I connect it to eth1 port on the server, what should I do to turn it on.</div>




<div>3- Once it's setup, how do I go about dictating which VM or Container should obtain IP from which interface? do I need a vmbr1?</div><div><br></div><div>Thanks</div>
</div></blockquote></div></div><blockquote type="cite"><div><span>_______________________________________________</span><br><span>pve-user mailing list</span><br><span><a href="mailto:pve-user@pve.proxmox.com" target="_blank">pve-user@pve.proxmox.com</a></span><br>


<span><a href="http://pve.proxmox.com/cgi-bin/mailman/listinfo/pve-user" target="_blank">http://pve.proxmox.com/cgi-bin/mailman/listinfo/pve-user</a></span><br></div></blockquote></div></blockquote></div><br></div>
</blockquote></div><br></div></body></html>