Ver IP Publica internamente



  • Hola

    Actualmente tenemos instalado un servidor PFSense con 4 interfaces, tambien tenemos configurado el servicio NAT 1:1 que resuelve de una ip publica a una ip interna, pero por necesidad de algunos clientes que tienen sus empleados internamente se necesita que se pueda ver la ip publica desde la LAN.

    He intentado de varias formas pero no ha sido posible tener exito por lo que recurro a Ustedes. Un ejemplo de mi red es el siguiente:

    LAN 192.168.3.0/24
    WAN1 190.xxx.xxx.xxx/29

    NAT 1:1 IP_Externa 190.xxx.xxx.46 Internal_IP 192.168.3.48

    pero cuando en la red local queremos acceder a 190.xxx.xxx.46 , No lo permite.

    Que se puede hacer para poder visualizar la ip externa internamente ?

    Gracias



  • Sera a caso que necesitas que utilicen un recurso publicado en tu red local???

    En una ocacion ocupe algo asi, para un servidor de correo que tenia dentro de la red interna y que queria que los usuarios accedieran mediante la direccion publica dns, digamos  correo.miempresa.com, pero me tope conque pfsense lo bloqueaba ya no me acuerdo porque..

    Bueno lo que hice fue un registro manuel en el DNS de PFSENSE y el dije que redireccionara la direccion correo.miempresa.com hacia la ip del servidor interno 192.168.x.x, o lo que le quieras poner pues..

    Obviamente tu servidor PFSENSE tiene que estar como DNS de los equipos de tu red local para que puedan resolver..

    No se si eso te sirva… Tambien No estoy seguro pero creo que en la parte de System no recuerdo la seccion, hay una opcion que se llama BOGON NETWORKS que esa es la que bloquea precisamente peticiones con ips locales atraves de la tarjeta WAN. Hechale un ojo o estudiada para ver que tan factible es que cambies ese comportamiento.



  • Tengo la misma situación y en respuesta por parte de @ptt la solución es la siguiente:

    https://doc.pfsense.org/index.php/Why_can't_I_access_forwarded_ports_on_my_WAN_IP_from_my_LAN/OPTx_networks

    La opcipon 1 es la que provaré y será hasta el día de mañana que pued validar ya que me encuentro fuera de la oficina para validar directamente si es funcinal aun que leí en muchos otros post que con la opcion que te indico queda resuelto el problema.

    Espero te sea útil.

    ping.


Log in to reply