подстановка адреса роутера вместо клиент
-
как сделать чтоб PortForward подставлял в пакеты адрес pfSense сервера вместо адреса клиента?
т.е. также как работает NAT наружу.например есть pfSense сервер 10.0.0.1, и внутренний веб-сервер 10.0.0.2
и стоит PortForward 10.0.0.1:80 => 10.0.0.2:80
если заходить снаружи на pfSense:80 то веб-сервер получает пакеты с белыми адресами клиентов, а надо чтоб обратные адреса были 10.0.0.1в Windows ISA это точно есть, значит должно быть и в pfSense?
-
То есть вы хотите NAT наоборот? Ну попробуйте добавочно настроить правила Outbound NAT для WAN интерфейса. Только зачем?
-
Чтобы тот, кто идёт на веб-сервер снаружи никогда не получил обратный пакет. -)