Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопрос: "Как правильно пронатить?"

    Scheduled Pinned Locked Moved Russian
    11 Posts 4 Posters 5.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      obormotoff
      last edited by

      Условия:
      Есть изолированая тестовая LAN,  скажем 10.10.10.0/29
      2 компа в сети
      Сервер -  10.10.10.10
      Комп - 10.10.10.5

      pfSense служит гейтвэем
      WAN - 100.100.100.100
      LAN - 10.10.10.1

      Задача:
      ВЕСЬ входящий трафик должен форвардиться на Сервер 10.10.10.10
      У Компа должен остаться выход в инет

      1 Reply Last reply Reply Quote 0
      • M
        Mr. Boroda
        last edited by

        Моежет будет достаточно натить только некоторые сервисы, днс, почта, веб
        если нужен весь трафик на сервер то зачем вам pfsense перед ним?

        1 Reply Last reply Reply Quote 0
        • O
          obormotoff
          last edited by

          @Mr.:

          Моежет будет достаточно натить только некоторые сервисы,…..........?

          К сожалению, нет:)
          Планируется неболшой honeynet. Сервер выступает как  honeypot.
          С Компа доступ на парочку доп. инструментов в LAN
          Соответственно, всё это хозяйство должно иметь возможность обновляться

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            1:1 в разделе Нат смотрели?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • O
              obormotoff
              last edited by

              @dvserg:

              1:1 в разделе Нат смотрели?

              Да, конечно.
              При попытке создать правило, pfsense ругнулся, что так нельзя делать
              "The WAN IP address may not be used in a 1:1 rule"

              Паблик под мою задачу один и больше не предвидится:)

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Ну обычным правилом портмапинга попробуйте Там диапазон можно задать с какого по какой порт.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • O
                  obormotoff
                  last edited by

                  @dvserg:

                  Ну обычным правилом портмапинга попробуйте Там диапазон можно задать с какого по какой порт.

                  Там засада по поддерживаемым протоколам

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Какие протоколы в засаде?

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      @dvserg:

                      Какие протоколы в засаде?

                      tcp и udp засели в окопе и отстреливаются

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @zar0ku1:

                        @dvserg:

                        Какие протоколы в засаде?

                        tcp и udp засели в окопе и отстреливаются

                        ;D Башорг адназначна!

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • O
                          obormotoff
                          last edited by

                          @dvserg:

                          Какие протоколы в засаде?

                          Извините. что сразу не ответил. Был занят
                          Если вы зайдете в NAT>Port Forwarding > Protocol  и посмотрите на список, то увидите, что там присутствуют TCP/UDP, GRE, ESP
                          а, скажем, такакя мелочь как ICMP нет

                          По условию шло, что мне нужен ВЕСЬ трафик

                          P.S.  Сделал по другому
                          На самом хонепоте поднял рутинг

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.