Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ip aggiuntivi e nat

    Scheduled Pinned Locked Moved Italiano
    10 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      ilmasterx
      last edited by

      salve, ho un problema strano
      ho una rete semplice : un ip lan , un ip wan

      se faccio le nat sull'ip pubblico della nat tutto ok

      se aggiungo un ip aggiuntivo della wan (quindi lo aggiungo prima in Virtual IPs ) e poi faccio la nat specificando questo ip , non funziona

      ovviamente l'ip, la subnet ed altro sono corretti ; sto sostituendo un altro fw con pfsense ma questa cosa che mi funzionava con l'altro, non funziona con questo… strano

      avete idee di cosa guardare?

      1 Reply Last reply Reply Quote 0
      • M
        MarcoP
        last edited by

        ciao, forse una domanda sciocca, hai controllato le regole del firewall per il nuovo ip?

        1 Reply Last reply Reply Quote 0
        • I
          ilmasterx
          last edited by

          si, purtroppo , sono fatte bene

          sembra che a volte gli ip aggiuntivi che aggiungo come virtual ip non li posso usare per nattare oppure sembra che sia sporca la tabella

          posso aggiungere che il tutto è messo su macchina virtuale? c'è da fare qualcosa forse oltre l'installazione?

          in pratica ho una classe di ip pubblici ( A - B - C - D - E - F )

          A e F sono la subnet e non si usano

          B è il gateway
          C è l'ip della wan di pfsense

          se faccio una NAT usando C come destination , funziona
          ho aggiunto E e fatta la nat verso un ip interno e funziona

          ho aggiunto l'ip D … e non funziona ; fatto e rifatto niente... è come sia sporca la tabella di routing

          dovrebbe essere capitato a qualcun altro ... per forza ; è troppo strano

          grazie

          1 Reply Last reply Reply Quote 0
          • fabio.viganoF
            fabio.vigano
            last edited by

            Ciao,
            uso regolarmente queste funzionalità e non ho mai riscontrato problemi.
            Alcune domande per capire e/o indirizzarti sulla strada giusta:

            • per caso uno di questi IP è legato ad un nat 1:1?
            • il virtual IP che hai creato di che tipo è (dovrebbe essere alias)?
            • la subnet dell'ip che ai indicato nella definizione del virtual IP è una /29?
            • non hai regole di nat outbound che forzano il traffico in uscita a presentarsi con un ip specifico?
            • oltre al nat hai creato la regola di firewall corretta?

            Ciao Fabio

            ===============================
            pfSenseItaly.com
            La risorsa italiana per pfSense

            Se il post o la risposta ti sono stati utili clicca su 👍

            1 Reply Last reply Reply Quote 0
            • I
              ilmasterx
              last edited by

              ciao, la configurazione è molto standard al momento
              nessuno di questi ip è su una nat 1:1
              è di tipo alias
              l'ip aggiuntivo ha una subnet /29 come l'ip base della wan
              non ci sono regole dioutboung

              sull'ultima domanda… "oltre al nat hai creato la regola di firewall corretta? " ... in che senso?
              ho creato solo virtual ip e associata nat

              ti dico che di pfsense sia fisici che virtuali ne ho fatti a decine; ti aggiungo che questo l'ho rifatto perché mi dava questo problema su tutti gli ip pubblici aggiuntivi; ora solo sul secondo e non più sul terzo (assurda come cosa)

              aggiungo che questo è virtuale... forse c'è un qualcosa da fare dopo la semplice installazione?

              grazie

              1 Reply Last reply Reply Quote 0
              • fabio.viganoF
                fabio.vigano
                last edited by

                Ciao,
                oltre alla regola di nat devi associare una regola di firewall.
                Molto spesso viene ignorato/dimenticato per via di una funzionalità di pfSense che di default crea in modo automatico la rule associata al nat
                Se fai scorrere la schermata di configurazione della regola di nat trovi la voce Filter rule association

                Ciao Fabio

                ===============================
                pfSenseItaly.com
                La risorsa italiana per pfSense

                Se il post o la risposta ti sono stati utili clicca su 👍

                1 Reply Last reply Reply Quote 0
                • I
                  ilmasterx
                  last edited by

                  ciao,
                  l'ha creata lui , è la chiama Rule Nat
                  in pratica ne fa 1 per ogni nat che fa, se vado dentro Firewall / Rules, la trovo insieme alle altre , ma questa a 0/0 Byte

                  1 Reply Last reply Reply Quote 0
                  • fabio.viganoF
                    fabio.vigano
                    last edited by

                    Potresti postare il nat e la relativa rule?
                    Fabio

                    ===============================
                    pfSenseItaly.com
                    La risorsa italiana per pfSense

                    Se il post o la risposta ti sono stati utili clicca su 👍

                    1 Reply Last reply Reply Quote 0
                    • I
                      ilmasterx
                      last edited by

                      ok.
                      allora (maschero il primo numero per privacy) :
                      la wan ha indirizzo XX.174.36.211 / 29

                      ti allego, come ho configurato il virtual ip, nat e la rules

                      il virtual ip che mi serve è l'ip XX.174.36.213 / 29  ; paradossalmente invece le nat create allo stesso modo su XX.174.36.214 / 29 funzionano, ecco perché non mi trovo spiegazione

                      grazie

                      virtual.JPG
                      virtual.JPG_thumb
                      nat.JPG
                      nat.JPG_thumb
                      rules.JPG
                      rules.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • fabio.viganoF
                        fabio.vigano
                        last edited by

                        Dai tuoi screenshot sembrerebbe tutto ok
                        Hai provato a rifare nat e rule?
                        Fabio

                        ===============================
                        pfSenseItaly.com
                        La risorsa italiana per pfSense

                        Se il post o la risposta ti sono stati utili clicca su 👍

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.