Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Подмена ip адреса при доступе из WAN PfSense

    Scheduled Pinned Locked Moved Russian
    pfsense firewalpfsense nat
    7 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      adddon
      last edited by

      Парни, всем добра!
      Проблема нетривиальная.
      В сети есть тачка 10.0.0.200
      По её внутренним правилам безопасности, до нее можно достучаться только с адреса 10.0.0.100
      Открыл на нее доступ из вне, но не могу понять как сделать так, что бы все тачки которые стучатся на эту тачку через определенный порт, получали адрес 10.0.0.100?

      werterW 1 Reply Last reply Reply Quote 0
      • werterW
        werter @adddon
        last edited by

        Добрый
        @adddon
        10.0.0.100 реально в сети существует? Если нет, то через virtual ip можно попробовать nat-ить

        A 1 Reply Last reply Reply Quote 1
        • A
          adddon @werter
          last edited by adddon

          @werter чисто теоретически я могу выдать какой нибудь тачке такой ip, так что эта проблема решаема.
          А есть мануал как это все провернуть ну или примерно как это выглядит должно?

          P 1 Reply Last reply Reply Quote 0
          • A
            adddon
            last edited by adddon

            @werter У меня получилась такая картина.
            Подскажите пожалуйста, правильно ли я копаю?
            Картинка под спойлером.

            Что куда натить.png

            N 1 Reply Last reply Reply Quote 1
            • N
              nevolex @adddon
              last edited by

              @adddon said in Подмена ip адреса при доступе из WAN PfSense:

              @werter У меня получилась такая картина.
              Подскажите пожалуйста, правильно ли я копаю?
              Картинка под спойлером.

              Что куда натить.png

              Попробуй поменять маску сети с 24 на 32 в транслированном ip (nat address )

              1 Reply Last reply Reply Quote 1
              • P
                pigbrother @adddon
                last edited by pigbrother

                @adddon said in Подмена ip адреса при доступе из WAN PfSense:

                чисто теоретически я могу выдать какой нибудь тачке такой ip, так что эта проблема решаема.

                Этого делать как раз не нужно.

                Попробуйте, как советует @werter задать virtual ip на LAN-интерфейсе pfSense

                @werter said in Подмена ip адреса при доступе из WAN PfSense:

                Если нет, то через virtual ip можно попробовать nat-ить

                Firewall->Virtual IPs
                https://docs.netgate.com/pfsense/en/latest/firewall/virtual-ip-addresses.html

                1 Reply Last reply Reply Quote 0
                • A
                  adddon
                  last edited by adddon

                  Ребят спасибо за советы, временно отложил эту задачу. Как вернусь к ней сразу отпишусь. Мне пипец как интересно реализовать это :)

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.