NAT 1:1 не получается HELP
-
Ну вот видишь, твоё устройство, подключенное к wan1 похоже не знает, как маршрутизировать 10.0.0.5
Вроде как все в мануале описано делаю … Что не так ? Что попробовать ???
какая схема? что подключено к wan1, это устройство "знает", что 10.0.0.5 находится на твоём wan1?
-
Ну вот видишь, твоё устройство, подключенное к wan1 похоже не знает, как маршрутизировать 10.0.0.5
Вроде как все в мануале описано делаю … Что не так ? Что попробовать ???
какая схема? что подключено к wan1, это устройство "знает", что 10.0.0.5 находится на твоём wan1?
Схема:
INTERNET <–>WAN1<-->NAT1:1<-->LAN<-->User 172.16.0.2
Что-то вроде этого ....
делал по схеме указанной в pfSense- Definitive Guide
-
Какое устройство подключено к WAN1? оно знает, как маршрутизировать этот виртуальный IP адрес?
-
Какое устройство подключено к WAN1? оно знает, как маршрутизировать этот виртуальный IP адрес?
если вы имеете ввиду что-то вроде умного свитча подключенного к Wan1 - то нет. Я так понимаю виртуальный IP должен маршрутизироватья в pfSense не выходя за WAN1.
-
Не правильно понимаешь.
-
-
Не правильно понимаешь.
что посоветуете ?
Ты конфигурируешь устройство, к которому подключен pfSense WAN?
PS: со мной лучше на "ты". -
Не правильно понимаешь.
что посоветуете ?
Ты конфигурируешь устройство, к которому подключен pfSense WAN?
PS: со мной лучше на "ты".Нет, к нему у меня доступа нет.
-
Хорошо, откуда ты взял 10.0.0.5? Провайдер (человек, который конфигурирует устройство, подключенной к wan1) сказал?
-
Хорошо, откуда ты взял 10.0.0.5? Провайдер (человек, который конфигурирует устройство, подключенной к wan1) сказал?
Новичок ))) делал по примеру в мануале, думал что ПФу нужно виртуальный ИП для внутриней маршрутизации
-
для pfSense этот ip виртуальный, но для вышестоящего устройство он должен быть "реальным" в том смысле, что оно должно "знать", что этот ip находится на pfSense.
-
для pfSense этот ip виртуальный, но для вышестоящего устройство он должен быть "реальным" в том смысле, что оно должно "знать", что этот ip находится на pfSense.
можно сказать алиас ?
ладно, можно без виртуального ИП создать нат 1:1 (WAN3<–>NAT1:1<-->LAN<-->USER) ??
-
для pfSense этот ip виртуальный, но для вышестоящего устройство он должен быть "реальным" в том смысле, что оно должно "знать", что этот ip находится на pfSense.
можно сказать алиас ?
Нет. Просто через gui невозможно присвоить интерфейсу больше чем один ip, virtual ips решают эту проблему.