Nat para outra faixa de ip, ou usar ip externo
-
Bom dia, agradeço por entrar para me ajudar. Cai de cabeça no Pfsense aqui na minha prefeitura, antigo técnico saiu, e surgiram novos problemas para resolver.
Preciso liberar acesso as câmeras que estão no ginásio, o nat no roteador onde as câmeras estão está tudo certinho, inclusive usando o ip externo da prefeitura o acesso está liberado, ou seja, a configuração no pfsense está tudo certo.
Meu problema é o seguinte.
Em outro setor interno, que não faz parte da mesma faixa de ip, mas sim da mesma rede, preciso liberar acesso a estas câmeras.
Da minha sala, que está na mesma faixa de ip eu consigo acessar normalmente, inclusive de fora da prefeitura também acessa, mas especificamente neste setor, a faixa de ip é outra. Foi me sugerido usar um nat reflection, eu tentei fazer mas não obtive sucesso.Segue fotos de como fiz o nat reflection. Outra opção seria usar o ip externo, mas não é possível usar na rede interna, também não sei se seria o mais adequado. O que eu devo fazer?
-
@MauricioRocha said in Nat para outra faixa de ip, ou usar ip externo:
Bom dia, agradeço por entrar para me ajudar. Cai de cabeça no Pfsense aqui na minha prefeitura, antigo técnico saiu, e surgiram novos problemas para resolver.
Preciso liberar acesso as câmeras que estão no ginásio, o nat no roteador onde as câmeras estão está tudo certinho, inclusive usando o ip externo da prefeitura o acesso está liberado, ou seja, a configuração no pfsense está tudo certo.
Meu problema é o seguinte.
Em outro setor interno, que não faz parte da mesma faixa de ip, mas sim da mesma rede, preciso liberar acesso a estas câmeras.
Da minha sala, que está na mesma faixa de ip eu consigo acessar normalmente, inclusive de fora da prefeitura também acessa, mas especificamente neste setor, a faixa de ip é outra. Foi me sugerido usar um nat reflection, eu tentei fazer mas não obtive sucesso.Segue fotos de como fiz o nat reflection. Outra opção seria usar o ip externo, mas não é possível usar na rede interna, também não sei se seria o mais adequado. O que eu devo fazer?
Eu usaria split-DNS.
https://docs.netgate.com/pfsense/en/latest/nat/reflection.html -
Eu usaria split-DNS.
Obrigado pela dica, eu dei uma olhada no link, mas ai envolve eu aprender mais ainda do que não sei, o Pfsense no geral é bem complexo para alguém que não entende nada do assunto, e como está rodando, sendo usado, eu prefiro evitar grandes mudanças pois tenho medo de fazer algo errado e tudo parar de funcionar, o nat eu já estou "afeiçoado", se não encontrar outra maneira de resolver vou ter que ver a questão do Dns mesmo, só que é meio urgente e isso demanda estudo.
-
@MauricioRocha said in Nat para outra faixa de ip, ou usar ip externo:
Eu usaria split-DNS.
Obrigado pela dica, eu dei uma olhada no link, mas ai envolve eu aprender mais ainda do que não sei, o Pfsense no geral é bem complexo para alguém que não entende nada do assunto, e como está rodando, sendo usado, eu prefiro evitar grandes mudanças pois tenho medo de fazer algo errado e tudo parar de funcionar, o nat eu já estou "afeiçoado", se não encontrar outra maneira de resolver vou ter que ver a questão do Dns mesmo, só que é meio urgente e isso demanda estudo.
Ok, como preferir.
O NAT na verdade é muito simples, ele faz com que o nome externo do servidor, o que é resolvido na Internet seja resolvido dentro da rede também, mas o IP trazido pela resolução DNS não é mais o IP da WAN, e sim o IP interno.
Ou seja, a conexão dentro da rede seria direto para o IP interno do servidor e não necessitaria de NAT reflection.Caso você use o DNS resolver do pfSense, é só ir lá em DNS Resolver, descer a tela até Host Override e incluir a entrada, é bem simples.
Boa sorte.