• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Подмена ip адреса при доступе из WAN PfSense

Russian
pfsense firewal pfsense nat
4
7
1.9k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A
    adddon
    last edited by Jun 1, 2022, 10:09 AM

    Парни, всем добра!
    Проблема нетривиальная.
    В сети есть тачка 10.0.0.200
    По её внутренним правилам безопасности, до нее можно достучаться только с адреса 10.0.0.100
    Открыл на нее доступ из вне, но не могу понять как сделать так, что бы все тачки которые стучатся на эту тачку через определенный порт, получали адрес 10.0.0.100?

    W 1 Reply Last reply Jun 1, 2022, 11:02 AM Reply Quote 0
    • W
      werter @adddon
      last edited by Jun 1, 2022, 11:02 AM

      Добрый
      @adddon
      10.0.0.100 реально в сети существует? Если нет, то через virtual ip можно попробовать nat-ить

      A 1 Reply Last reply Jun 1, 2022, 11:49 AM Reply Quote 1
      • A
        adddon @werter
        last edited by adddon Jun 1, 2022, 11:50 AM Jun 1, 2022, 11:49 AM

        @werter чисто теоретически я могу выдать какой нибудь тачке такой ip, так что эта проблема решаема.
        А есть мануал как это все провернуть ну или примерно как это выглядит должно?

        P 1 Reply Last reply Jun 2, 2022, 4:34 PM Reply Quote 0
        • A
          adddon
          last edited by adddon Jun 2, 2022, 3:35 AM Jun 2, 2022, 3:32 AM

          @werter У меня получилась такая картина.
          Подскажите пожалуйста, правильно ли я копаю?
          Картинка под спойлером.

          login-to-view

          N 1 Reply Last reply Jun 2, 2022, 5:59 AM Reply Quote 1
          • N
            nevolex @adddon
            last edited by Jun 2, 2022, 5:59 AM

            @adddon said in Подмена ip адреса при доступе из WAN PfSense:

            @werter У меня получилась такая картина.
            Подскажите пожалуйста, правильно ли я копаю?
            Картинка под спойлером.

            login-to-view

            Попробуй поменять маску сети с 24 на 32 в транслированном ip (nat address )

            1 Reply Last reply Reply Quote 1
            • P
              pigbrother @adddon
              last edited by pigbrother Jun 2, 2022, 4:41 PM Jun 2, 2022, 4:34 PM

              @adddon said in Подмена ip адреса при доступе из WAN PfSense:

              чисто теоретически я могу выдать какой нибудь тачке такой ip, так что эта проблема решаема.

              Этого делать как раз не нужно.

              Попробуйте, как советует @werter задать virtual ip на LAN-интерфейсе pfSense

              @werter said in Подмена ip адреса при доступе из WAN PfSense:

              Если нет, то через virtual ip можно попробовать nat-ить

              Firewall->Virtual IPs
              https://docs.netgate.com/pfsense/en/latest/firewall/virtual-ip-addresses.html

              1 Reply Last reply Reply Quote 0
              • A
                adddon
                last edited by adddon Jun 5, 2022, 2:48 AM Jun 5, 2022, 2:47 AM

                Ребят спасибо за советы, временно отложил эту задачу. Как вернусь к ней сразу отпишусь. Мне пипец как интересно реализовать это :)

                1 Reply Last reply Reply Quote 0
                3 out of 7
                • First post
                  3/7
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.