Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Aiuto per Nat Outbound

    Scheduled Pinned Locked Moved Italiano
    2 Posts 2 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lormayna
      last edited by

      Buongiorno a tutti,
      ho un firewall pfSense con tre interfacce di rete (LAN, WAN e DMZ).
      Sulla WAN ho IP pubblico, su LAN e DMZ IP privato.

      Ho configurato un Virtual IP sulla WAN e ho esposto un paio di servizi sulla pubblica verso la DMZ senza nessun problema (semplicemente configurando una regola di port forwarding).
      Vorrei abilitare il NAT outbound per la DMZ (anche solo per scaricarmi gli update o per interrogare un DNS).

      Ho fatto un po' di prove seguendo il wiki, ma non riesco a venirne a capo:
      1)Sotto Firewall -> NAT -> Outbound ho configurato una regola per il server che voglio far uscire e  interfaccia WAN;
      2)Ho abilitato il Manual Outbound
      3) Ho aggiunto una regola di firewall in ingresso sulla DMZ per permettere al traffico di uscire.

      Tuttavia non riesco ad uscire.

      Nei log vedo che l'indirizzo privato della DMZ viene bloccato da una regola di firewall  '@5 block drop in log inet all label "Default deny rule IPv4"'

      Di quale regola si tratta?
      Dove sto sbagliando?

      1 Reply Last reply Reply Quote 0
      • fabio.viganoF
        fabio.vigano
        last edited by

        ti manca una regola che permette al traffico generato dalla DMZ di uscire dalla WAN
        Ciao fabio

        ===============================
        pfSenseItaly.com
        La risorsa italiana per pfSense

        Se il post o la risposta ti sono stati utili clicca su 👍

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.