VIP en DMZ accesado desde WAN y LAN
-
Tengo una duda respecto a VIP y NAT que es mas bien, de concepto
Hasta hace un mes estuve trabajando con firewall fisico, en el cual en la DMZ colocaba direcciones IP publicas directamente a los servidores, ahora estoy reemplazando ese equipo por pfSense
En el nuevo cambio he decidido hacer NAT (1:1) para los servidores de la DMZ y le asigne una VIP publica equivalente a la direccion privada.tengo el esquema de red de la siguiente manera
router (200.x.x.1)
WAN |
| 192.168.2.1 DMZ
pfSense–-----------------------www 192.168.2.2 (VIP: 200.x.x.3)
|
LAN |
172.18.1.2esta es la definicion VIP
tipo: proxy arp
interface: wan
ip: single 200.x.x.3/32y la definicion NAT
interface: wan
subred externa: 200.x.x.3/32
subred interna: 192.168.2.2Ahora bien, desde la WAN funciona perfectamente, pero desde la LAN no alcanzo la VIP, pero si la alcanzo con la direccion privada.
la pregunta es, ¿es posible alcanzar el servidor www con la VIP publica tanto desde la wan como desde la lan (es decir, con la direccion ip publica)?