подстановка адреса роутера вместо клиент



  • как сделать чтоб PortForward подставлял в пакеты адрес pfSense сервера вместо адреса клиента?
    т.е. также как работает NAT наружу.

    например есть pfSense сервер 10.0.0.1, и внутренний веб-сервер 10.0.0.2
    и стоит PortForward 10.0.0.1:80 => 10.0.0.2:80
    если заходить снаружи на pfSense:80 то веб-сервер получает пакеты с белыми адресами клиентов, а надо чтоб обратные адреса были 10.0.0.1

    в Windows ISA это точно есть, значит должно быть и в pfSense?



  • То есть вы хотите NAT наоборот? Ну попробуйте добавочно настроить правила Outbound NAT для WAN интерфейса. Только зачем?



  • Чтобы тот, кто идёт на веб-сервер снаружи никогда не получил обратный пакет. -)


Log in to reply