Проблема с NAT (Решилось переустановкой)



  • Добрый день!
    Ситуация примерно следующая
    Pfsense 1.2.3 - настроенный просто раздавать интернет.(ни вланов, ни шейперов ни каких замудростей)
    есть два внешних ip - 80.237.50.50, 80.237.50.60
    есть сеть 192,168,0,1/24
    на данный момент она натится вся через 80.237.50.50, и нужно сделать что бы 1 ip 192.168.0.66 натился через 80.237.50.60.
    что сделано:
    два виртуальных ip (Type Parp)(80.237.50.50, 80.237.50.60)
    во вкладке Firewall-NAT-Outbaund правило
    Interface     Source   Source Port   Destination   Destination Port   NAT Address   NAT Port   Static Port   Description
     WAN         192.168.0.0/24   *                 *                  *          80.237.50.50       *        NO

    если добавляю
    Interface     Source   Source Port   Destination   Destination Port   NAT Address   NAT Port   Static Port   Description
     WAN         192.168.0.66/32   *                 *                  *       80.237.50.60       *        NO
    инет с 66 пропадает, понимаю что делаю ошибку но не пойму где.



  • Странно, что пропадает. Если добавляешь в конец, то твоё добавленное правило просто не работает. 0.66 подпадает под более обширное определение 192.168.0.0/24.
    Сделай правило первым и потом можно tcpdump на wan посмотрeть.



  • @Evgeny:

    Странно, что пропадает. Если добавляешь в конец, то твоё добавленное правило просто не работает. 0.66 подпадает под более обширное определение 192.168.0.0/24.
    Сделай правило первым и потом можно tcpdump на wan посмотрeть.

    /Спасибо, попробую, но реально ставлю первым, пропадает нет… может глюсит, счас попробую поновой переустановить пф



  • @MasterMad:

    @Evgeny:

    Странно, что пропадает. Если добавляешь в конец, то твоё добавленное правило просто не работает. 0.66 подпадает под более обширное определение 192.168.0.0/24.
    Сделай правило первым и потом можно tcpdump на wan посмотрeть.

    /Спасибо, попробую, но реально ставлю первым, пропадает нет… может глюсит, счас попробую поновой переустановить пф

    переустановка редко помогает, давай tcpdump лучше - сразу станет ясно.


Log in to reply