Rendere accessibile un server web in Lan dall'esterno



  • Salve a tutti.

    Sono passato da IPCop a Pfsense da poco e sono ancora alle primissime armi.

    Ho un server con due schede di rete (WAN e LAN).
    Nella mia rete interna ho un paio di server che forniscono servizi web (porta 80) agli utenti interni. Ho la necessita di far accedere aquesti servizi alcuni utenti esterni alla mia LAN.

    Prima con Ip Cop bastava creare un alias e tutte le chiamate a quell'alias venivano indirizzate ad un IP interno tramite un semplice port fowarding.

    Con PFsense ho creato un virtual IP e con una regola di port fowarding (VIP porta80->IP interno porta80) sto cercando di indirizzarli sull'IP interno, ma non capisco perchè non ci riesco.

    Spero che qualcuno mi può aiutare



  • La prima cosa da fare è impostare il NAT sotto Firewall -> NAT, in pratica per una porta 80 dovresti fare una cosa di questo tipo:

    Poi passi in Firewall -> Rules -> WAN e nella regola che ti aggiunge automaticamente il NAT puoi decidere, o lasciare la regola così com'è, sulla base dell'IP sorgente o meno chi puo' accedere a quella porta:


Log in to reply