Не получается настроить несколько белых IP на WAN интерфейс.
-
В кратце объясню задачу и проблему. Стояла значится у нас ASA как фаервол и вот настал день когда пришлось с нее уходить. Было принято решение переползти на pfSense. Накатили на Proxmox машину, завели все интерфейсы и vlan`ы. Настроили WAN,LAN, правила и тд. и тп. Инет потек по паутине нашей сети, но перестал работать vpn. А теперь собственно проблема. От нашего провайдера (ДомРу) приходит 5 белых IP допустим 10.10.10.10-14, основным поставили 10.10.10.13 через шлюз 10.10.10.1. Завели остальные виртуальные ip и прописали правила в rules, port Forward, Outbound и ничего не заработало. Для эксперимента пока прописали правила разрешаем все и всем. ip 10.10.10.10 перенаправили на отдельную машину для теста. Инета на машине нет, в графиках дергается исходящий траффик, входящего 0. Шлюз не пингуется на pfSense (стандартная утилита пинг) через Alias 10.10.10.10. Пробовали через NAT 1:1, результат тот же.Не могу понять, где затык. Буду очень признателен за помощь или может кто-то сталкивался с такой бедой.
-
@st-larr
Добрый.
Вы забыли правила NAT для вирт. IP нарисовать.