Ssh und nat
-
Hallo Forum,
ich hab hier ein Problem. Ich weiß an was es liegt. Nur nicht wie ich es beheben kann ;)
Also, ich habe folgendes Setup:
WAN -> pfsense -> LAN -> Server 1:eth0
WAN -> Server 1:eth1Server 1 hat 2 Netzwerkkarten (XEN Setup)
Eine geht direkt ins WAN die andere ins LAN hinter die Pfsense.
Auf eth1 soll nachher ein webserver laufen, und nur der. Auf eth0 läuft ein ssh Server.Jetzt habe ich ein NAT eingerichtet um über die IP der pfsense per ssh auf Server 1 zu kommen.
Firewallrules habe ich auch erstellt. (der Grund für dieses Setup -> Ich kann per time based rules den ssh nachts zumachen, braucht nachts eh keiner!)So, jetzt hat die Verbindung nie hingehaun, ich hab also hier im Forum gesucht:
So, just checking:
- You've got a NAT Rule to forward traffic
- You've got a matching firewall rule to allow it
- The internal host has the pfSense host as the default gateway
Punkt 3 ist mein Problem. Sobald ich das default gw von server 1 auf die pfsense setze gehts. Das will und kann ich aber nicht. Was mache ich jetzt?
Gruß Max
-
Du kannst für die Verbindung source-NAT benutzen.
Effektiv bedeutet das, dass die Verbindung aus Sicht des Servers von der pfSense kommt und nicht vom Internet.
–> Die Antwort wird auch an die pfSense geschickt welche dann mit der NAT-table die Antwort ans Internet zurückschicken kann.Dazu:
Firewall --> NAT --> outbound
"manual rule generation" aktivieren.
Es sollte automatisch eine default rule stehen die alles vom LAN-subnet zum WAN NATed.
Jetzt eine zweite Regel erzeugen die:- von any
- nach IP_deines_server
- auf dem LAN Interface
NATed.
-
Danke schön, hat wunderbar geklappt!