@taintedboy:
Hocam bu konuda tecrübesizim.Ben ilk ayarları anlatayım.
10.10.20.1 ==>SERVER AYNI ZAMANDA DHCP SERVER
10.10.20.2 ==> WEBSERVİCE
10.10.20.10 ==>MODEM
–---------------------------------------------
PF SENSE KURDUKTAN SONRA
WAN
10.10.19.1 ==> MODEM
10.10.19.5 ==> PF SENSE WAN IP
10.10.19.1 = PF SENSE WAN GATEWAY
LAN
10.10.20.10 ==PFSENSE LAN IP
==PF SENSE UPSTREAM GATEWAY BOŞ
10.10.20.1 ==SERVER +DHCP
10.10.20.2 ==WEBSERVİCE
1.Şimdi hocam ben bu modem üzerinde halihazırda olan dmz haberleşmesini pfsense den direkt nasıl iletirim ?
2.Eğer direkt olarak iletemezsem buraya dmzyi nasıl kurarım?
3.webservice olan bilgisayarı 10.10.20.1(server) ile haberleşir vaziyette ve pfsenseden geçirmeden kullanma yolum olabilir mi?
Merhaba,
WAN ayarlarınız doğru, adsl modeminizde de DMZ denen bir alan olmalı, yada tüm trafiği pfsensin wan bacağına yönlendireceğiniz başka bir ayar bölümü olmalı. bu alanı aktif edip ip adresi isteyen alanda pfsensin wan ip adresi olan 10.10.19.5 yazmalısınız. modeminizde firewall özelliği var ise onu da kapatın. Bu aşadan sonra dış trafik doğrudan modeminizden pfsense akmaya başlayacak.
Lan ayarlarnız doğru. fakat 3'ncü ethernet yok, bu şekilde dmz oluşturamazsınız. bu şekilde kalacaksa lokal ağ switchinizde bulunacaksa aynı şekilde ip dağıtabilir lokalde kullanmaya devam edebilirsiniz. belirttiğiniz topolojiye göre ek resimde göreceğiniz bir örnekte wan tarafından web sunucunuza erişim için firewall - nat - port forward işlemi yapmalısınız.
DMZ kullanacaksanız 3'ncu bir ethernet takıp ip adresi olarak farklı bir ağ ip adresinden tanımlar yapmalısınız, örneğin 10.10.21.1 pfsense dmz interface olur ve web sunucunuz da 10.1.21.x ip adresine sahip olmalıdır. web sunucunuzun da gateway adresi 10.10.21.1 olmalı. bunu yaptıktan sona dışarıdan erişim için firewall - nat - port forward işlemi yapmalısınız.
DMZ şeklindeki topolojiye geçiş yaptığınızda Services menüsünden DHCP Relay kısmında dhcp sunucunuzun ip adresini girmelisiniz.
port_forward.PNG
port_forward.PNG_thumb