看图你只是配置了 6 个网口中的一个,其他五个网口没有连接到虚拟交换机上。 正确的方式是配置两个虚拟交换机,一个 Lan Network 和一个 Wan Network 。 Wan Network 连接外网,并且可以自由访问网络。其余虚拟机连接 Lan Network 。路由虚拟机桥接这两个网络,打到控制流量和防火墙的目的。同时将另外的几个物理网口连接到 Lan Network 上,这样就达到了分享网络的目的。物理网口连接交换机即可。
我家就用了类似架构, pfSense 连接两个网络,只有 pfsense 有权限访问连接外网的网口。其余虚拟机都链接在 lan 的 network 上。这样的架构有一个缺点,就是如果 dhcp 服务器搭建在虚拟机里的话,建议将重要设备,比如服务器自己的 ip 地址设置为静态地址分配。