Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RISOLTO] Discriminare IP uscita in base a IP LAN

    Italiano
    2
    4
    1.0k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tito7400
      last edited by

      Ciao a tutti,
      ho provato a cercare ma non ho trovato 3d al proposito, forse perchè non sapevo bene cosa cercare.
      Ho cercato di ricostruire le cose e sono riuscito a fare quello che avevo in mente come da oggetto.
      ho pensato di scriverlo per i posteri … e per me in futuro  ;D ;D ;D

      La necessità è quella di fare utilizzare ad un particolare PC della rete un indirizzo pubblico, in uscita, differente da quello principale usato da tutti gli altri.

      Per farlo sono andato in
      FIREWALL -> NAT -> Outbound

      Ho quindi attivato il
      Manual Outbound NAT rule generation

      Si sono create le regole "base" che mi nattano tutta la lan (192.168.0.0/24 nel mio caso) sul WAN Address di PFsense

      Ho quindi aggiunto una nuova regola specificando

      INTERFACE: WAN
      Protocol: any
      Source: Network
      Address: IP della macchina / 32 (o gruppo di macchine)
      Source port blank
      Translation Address: IP Pubblico su cui uscire

      Salvato e applicato, a posto.

      Spero possa servire

      1 Reply Last reply Reply Quote 0
      • C
        cybermod
        last edited by

        ottimo tito, può sempre servire.

        ma da questo momento in poi, se dovessi cambiare qualcosa, dovresti aggiungere tutto a mano nelle outbond?

        1 Reply Last reply Reply Quote 0
        • T
          tito7400
          last edited by

          dipende da cosa vorresti aggiungere, mmagino

          1 Reply Last reply Reply Quote 0
          • T
            tito7400
            last edited by

            @cybermod:

            ottimo tito, può sempre servire.

            ma da questo momento in poi, se dovessi cambiare qualcosa, dovresti aggiungere tutto a mano nelle outbond?

            Esatto: ad esempio aggiungendo una DMZ, ho dovuto creare le regole di outbound per farla uscire

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.