İlginç Bir NAT Sorunu
-
pfsense 2.3.3
–squid3
--squidGuard
--captiveprtal
--freeradius
--cron
--snortpaketlerini kullanıyorum.
Sistemde raspberrypi(192.168.20.10) web server olarak kullanmaktayım.Squid --> Bypass Proxy for These Source IPs'
--> Bypass Proxy for These Destination IPs kısımlarına raspberry pi'nin ip adresini girdim.(raspberry pi'yi Proxy'den muaf tutmak için)DNS forwarder www.xxx.com-->192.168.20.10 yapıp LAN tarafından www.xxx.com ile raspberry pi'e bağlanıyorum.
WAN tarafında NAT kuralı ekleyip WAN 80 portunu raspberry pi IP (192.168.20.10) 80 portuna yönlendiriyorum.
2-3 gün öncesine kadar herşey sorunsuz çalışıyordu.Şimdi ise (Yanlış hatırlamıyorsam snort yükledikten sonra) WAN da dynamic dns ile http://yyy.dyndns.org bağlanmaya çalıştığımda DNS forwarder'daki www.xxx.com'a yönlendiriliyorum.
http://yyy.dyndns.org/index.html şeklinde bağlandığımda raspberry pi web server'a bağlanabiliyorum.Özetle;
WAN'dan LAN'daki web server'a http://yyy.dyndns.org ile bağlanmaya çalıştığımda DNS forwarderdaki www.xxx.com'a yönlendiriyor ve haliyle web server'a bağlanamıyorum.
WAN'dan LAN'daki web server'a http://yyy.dyndns.org/index.html ile bağlanmaya çalıştığımda WEB server'a sorunsuz bağlanıyor.DNS Forwarder'daki www.xxx.com-->192.168.20.10 iptal ettim ama sonuç gene aynı.
Sorun pfSense'de mi yoksa web server damı anlayamadım.
Yardımlarınız için şimdiden TEŞEKKÜRLER