PFSENSE Static Mod Port yonlendirme problemi



  • Merhabalar arkadaşlar ;

    PFSENSE Son versiyonu kullanmaktayım. Ama ne yaptıysam birtürlü portları ilgili sunuculara yönlendiremedim. Öncelikle yapımdan bahsedeyim.

    VMWare üzerinde çift ethernet kartı bulunan bir pfsense sunucu bulunmaktadır.

    WAN : Bridged mod

    WAN Interface
    Ip : 10.0.0.41
    Gateway : 10.0.0.2 ( Router )

    Lan Interface : 192.168.1.1

    Localdeki kullanıcıların aldığı ip adresleri ;

    192.168.1.x
    255.255.255.0
    192.168.1.1

    İnternet'e çıkışlarda hiçbir sıkıntı yok. PFsense Static modda yapılandırılmıştır. Modem'den DMZ yaptım .Ama yine'de pfsense üzerinde port açmama rağmen yönlenme tamamlanmıyor.

    Bunun yanı sıra Modemi bridge moda aldığımda PFSENSE kurulumu nasıl olmalı ? İp adresleri vs.



  • Selam,

    Öncelikle DMZ yaptığınızda bütün portları DMZ ip adresi yazdıgınız yöne doğru yönlendirmiş oluyorsunuz. Bridge mode yaptıgınızda da bütün portlar zaten pfSense WAN ip adresine gelmiş oluyor. Bu durumda yapılacak 2 nokta 1) Firewall > rules > WAN sekmesinde ilgili port(lar)a izin vermek 2) Firewal > NAT kısmında da izin verdiğiniz port/portların nat tanımlamalarını gerçekleştirmek. Hepsi bundan ibarettir. Bunun dışında bir konu varsa yardımcı olmaya çalışırz.

    Sevgilerle,
    SGTR



  • Cevabınız için teşekkür ederim. PFSENSE'yi Bridge mod'da kurmayı düşünüyorum daha sağlıklı olacağını düşünüyorum. Bridge mod'da PFSENSE'yi yapılandırırken aşağıdaki şekilde bir ip konfigurasyonu yapsam nasıl olur veya önereceğiniz ip confiği nasıldır ?

    Router ıp : 192.168.1.1

    Firewall Wan : 192.168.1.2

    Firewall Lan : 192.168.1.x

    yani Bridge mod'da yapılandırırken ip adreslerinin blokları aynı olmak zorundamı ?  Yoksa standart bir şekilde mi yapılandırayım.

    Router İP: 192.168.1.1

    Firewall Wan : 192.168.1.100

    Firewall Lan :192.168.100.x

    Nasıl yapılandırmam gerekiyor ?



  • Selam,

    Öncelikle WAN ve LAN farklı networkler olmak zorundaki Router lar istekleri route edebilsinler. Wan ip adresiniz 192.168.1.x/24 iken LAN ip adresiniz bunun dışındaki herhangi bir private network olabilir.

    Sevgilerle,
    SGTR


Locked