Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Entendendo o funcionamento de regra NAT/Firewall

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 2 Posters 2.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D Offline
      darkknight
      last edited by

      Caros,

      por favor, me ajudem a entender esta regra, está meio nebuloso pra mim entender o que acontece.

      A interface OPT2 é onde está meu link de internet; foi criada uma regra NAT que gerou uma regra de Firewall automaticamente.
      Esta regra é para eu acessar meu servidor de antivírus tanto internamente quanto externamente (segue evidências em anexo).

      Como ocorre este direcionamento, sendo que o link de internet (default) pertence a uma rede (interface OPT2) e a máquina destino em outra (interface OPT4, VLAN)?

      Já alterei para OPT4 address para testes e desta forma deixei de conectar no servidor.

      Obrigado, desculpem algum inconveniente.
      NAT.jpg
      NAT.jpg_thumb
      fw.jpg
      fw.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        O nat ocorre antes da regra de firewall, por isso você vê um endereço da opt4 nas regras da opt2.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • D Offline
          darkknight
          last edited by

          Marcelo,

          novamente, obrigado pela costumeira ajuda. Acredito que entendi.
          Abri este tópico pois preciso criar uma regra similar a esta, mas tratando-se de um segundo link de internet, que não é default e que pertence a uma rede diferente da máquina destino.

          Na NAT, sempre devemos apontar para o endereço ao qual o link WAN pertence, em Destination (WAN -> WAN address)?

          Obrigado!

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            @darkknight:

            Na NAT, sempre devemos apontar para o endereço ao qual o link WAN pertence, em Destination (WAN -> WAN address)?

            Sim, qualquer endereço da interface externa configurado no pfsense, seja ip, alias ou proxy arp.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • D Offline
              darkknight
              last edited by

              Obrigado, Marcelo!

              Tópico encerrado!

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.