Выход в интернет с другого IP
-
@orestych
Чтобы весь трафик хоста отправлялся через шлюз отличный от шлюза по умолчанию
Надо создать правило для этого хоста на Lan интерфейсе , как я указал выше -
Я создаю правило LAN, но там не могу указать шлюзом адрес интерфейса mail ( 1.1.1.140 )
и при этом не получается создать новый шлюз 1.1.1.140
Какой то замкнутый круг(
-
@orestych
Почему не получается создать новый шлюз ???
что Вы видите в /system/Gateways ? -
шлюз создал. Я так понимаю, что надо создать правила NAT для интерфейса mail ?
Я создал правило, но оно подсвечено серым и не активно
-
@orestych
А интерфейс mail в состоянии UP или как ? -
да, интерфейс mail UP
-
В настройках интерфейса mail , нет шлюза и не дает поставить
Может как то это влияет?
-
Откуда у вас там WAN2 берется? все проще делается по схеме DMZ, вы же сами все так и начали делать. На pfSense делаете специальный выделенный интерфейс для mail сервера. Это не WAN2, это скорее LAN только отдельный и никакой шлюз ему не нужен. Теперь на него вешаете IP 1.1.1.137, подключаете к нему mail сервер и даете ему IP 1.1.1.138 а шлюз - адрес интерфейса pfSense (1.1.1.137). В Firewall > Virtual IPs заводите виртуальный IP 1.1.1.136/29 типа ProxyARP на WAN
только расточительно вы сетку пополам разбили, я бы на WAN оставил /30, для DMZ дал бы 1.1.1.132/30 (133 - pfSense, 134 - mail) и еще осталась бы сеть 1.1.1.136/29 про запас -
вот такое могло бы быть распределение адресов:
*.*.*.128 net number *.*.*.129 ISP gateway *.*.*.130 pfSense WAN *.*.*.131 directed broadcast *.*.*.132 net number *.*.*.133 pfSense DMZ (gateway for mail) *.*.*.134 mail *.*.*.135 directed broadcast *.*.*.136 net number *.*.*.137 pfSense (gateway for servers) *.*.*.138 server1 *.*.*.139 server2 *.*.*.140 server3 *.*.*.141 server4 *.*.*.142 server5 *.*.*.143 directed broadcast
вторая половина - на будущее
-
у сервера mail фиксированный IP локальной сети , прописан у всех клиентов , менять его не хочется.
Отсюда и все танцы
-
@orestych
попробуйте создать новый шлюз через меню /system/gateways/ -
а какой шлюз надо создать еще?
-
@orestych said in Выход в интернет с другого IP:
у сервера mail фиксированный IP локальной сети , прописан у всех клиентов , менять его не хочется.
Отсюда и все танцы
тогда вам не нужен отдельный интерфейс для mail, если он у вас в LAN
поставьте на WAN ...130/30, в Firewall > Virtual IPs заведите виртульный IP типа IP Alias для mail сервера (любой из ...132 - ..*.143, какой выберите) и сделайте NAT 1:1 c созданного Virtual IP в LAN на локальный адрес почтового сервера