Hacer DNAT a distintos servidores



  • Buenas tardes, soy nuevo usando pfsense, mi experiencia esta basada en shorewall. pero he decidido abandonarlo ya que no soporta fuertemente multiwan. he instalado la ultima version de pfsense. pero no logro poder hacer un dnat a los servicios de distintos servidores .

    esquema de red

    WAN=192.168.252.2  –--- pfsense ---- Wan2 =192.168.251.2
      GW =192.168.252.1                              gw =192.168.251.1
      LAN=192.168.253.1----------//--------- DMZ =192.168.254.1

    Ya tengo corriendo la LAN con su salida de internet y le he puesto como gateway la Wan2. funciona de maravillas lo unico que no me resulta "lindo" que cada cambio en las rules debo ir a Diagnostics/static y resetear para que el cambio sea efectivo.

    Ahora viene lo lindo, me estoy volviendo loko para realizar lo sigueinte :

    *todo acceso desde la wan's a un port espesifico me lo derive a una ip/port de la dmz.
    *Si se cae una wan pueda hacer un failover sin balanceo ya que no me interesa que la salida de la lan este balanceada, si me interesa que si hay caida la lan siga funcionando.

    alquien seria tan amable de brindarme su ayuda.

    Saludos, Borro.


Log in to reply