Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    NAT и IPalias

    Scheduled Pinned Locked Moved Russian
    7 Posts 2 Posters 353 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      DIMADUR
      last edited by DIMADUR

      Всем доброго дня.
      Вопрос следующий. Попробую кратко , наверное сама задача простая как две капейки но что то не получается.
      Есть сеть ЛАН в ней пк с адресом ..1.3
      Есть WAN имеет два адреса ..22.1 и IP Alias - ..22.2
      Такт вот задача заставить выходить 1.3 в сеть (инет) под адресом ... 22.2
      Вот картинка правило в разделе NAT
      Снимок.PNG
      При этом с наружи я попадаю на web сервер этого локального IP (1.3) а вот на самой машине внешний адрес при проверке показывает 22.1
      Снимок.PNG

      Подскажите куда не туда пошел?

      D werterW 2 Replies Last reply Reply Quote 0
      • D
        DIMADUR @DIMADUR
        last edited by

        @DIMADUR
        Немного добавлю из ситуации. Возможно у Pfsense есть определенные недостатки.
        Вот схема в которой я пытаюсь реализовать задачу.
        Диаграмма без названия.png

        В итоге если настраивать согласну мануалу, то сеть Lan 1 выходит под Ip Alias 22.2
        Но сеть Lan2 выходит только под адресом 22.1 и никакие настройки в разделе Firewall/NAT/Outbound Ни как не влияют.
        В общем похоже что Pfsence не может реализовать эту задачу. :-( ...

        D 1 Reply Last reply Reply Quote 0
        • D
          DIMADUR @DIMADUR
          last edited by

          @DIMADUR
          Всем спасибо.
          Задача решена.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter @DIMADUR
            last edited by werter

            Добрый
            @DIMADUR
            На скрине правило кривое (

            D 1 Reply Last reply Reply Quote 0
            • D
              DIMADUR @werter
              last edited by

              @werter
              А в чем ошибка. Ну так что бы иметь ввиду?

              werterW 1 Reply Last reply Reply Quote 0
              • werterW
                werter @DIMADUR
                last edited by

                @DIMADUR
                Там не одна ошибка (
                В src port не надо ничего указывать
                dst port = *
                Static port НЕ указывать

                А лучше попробовать в правиле fw на лан ЯВНО указать gw вместо правки nat. И поставить это правило выше всех.

                D 1 Reply Last reply Reply Quote 1
                • D
                  DIMADUR @werter
                  last edited by

                  @werter
                  На самом деле решение было в том что бы в правло узать сеть не ...1.0/24 или сам хост 1.3 , а указать сеть 100.3 так как адрес который рулит в сеть wan из которого я выхожу в инет 100.2
                  Снимок2.PNG

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.