<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Ancora NAT]]></title><description><![CDATA[<p dir="auto">Buon giorno a tutti.<br />
Sto seguendo un problema da un cliente e non riesco ad uscirne.<br />
Su due Esxi ho installato pfsense che sono collegati tra di loro da un tunnel site-to-site OpenVpn. A valle del pfsense 2 client (OpenVpn) c'è un server 2 che espone un servizio sulla porta 8080.<br />
Poi ci sono i client che si collegano direttamente al server se sono in locale (pfsense 2 lato client).<br />
Se i client sono fuori sede, si collegano via OpenVpn road-warrior al pfsense 1 che fa da sever e poi accedono al sever 2 dall'altro lato del tunnel.<br />
Fino a qui funziona tutto.<br />
Ora il cliente ( gran rompiscatole tanto per cambiare) vuole che un utente possa accedere al server 2 che espone il servizio sulla porta 8080 tramite il pfsense 1 server, ovvero sull esxi 1 oltre pfsense c'è un server 1 che risponde ad un ip pubblico, io ho creato una regola nat sul pfsense che qualora questo ip riceve una chiamata sulla porta 2345 la gira all'ip del server 2 che sta dietro al tunnel girandolo sulla porta 8080.<br />
Se inoltro questa interrogazione dal  server 1 sull'esxi 1 il server risponde regolarmente il nat funziona.<br />
Se inoltro questa interrogazione da internet, il browser va in time out, e sul pfsense client un trace con tcpdump, mi dice che a fronte della richiesta inoltrata tramite pfsense 1 (server ) tramite tunnel, la risposta non torna indietro tramite il tunnel ma viene indirizzata direttamente all' ip internet che ha fatto la richiesta esterno.<br />
Sul pfsense 2 non ho creato nessuna regola per questo nat.<br />
C'è qualcuno che ha idea di dove sto sbagliando??<br />
Grazie</p>
]]></description><link>https://forum.netgate.com/topic/77300/ancora-nat</link><generator>RSS for Node</generator><lastBuildDate>Sat, 18 Apr 2026 01:36:57 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/77300.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 24 Dec 2014 10:51:23 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Ancora NAT on Wed, 24 Dec 2014 17:12:51 GMT]]></title><description><![CDATA[<p dir="auto">Ciao,<br />
forse uno schema aiuterebbe a capire com'è strutturta la rete perchè così è veramente difficile.<br />
Però ad occhio  ti direi che il problema è legato ai gateway.</p>
<p dir="auto">Ciao Fabio</p>
]]></description><link>https://forum.netgate.com/post/503084</link><guid isPermaLink="true">https://forum.netgate.com/post/503084</guid><dc:creator><![CDATA[fabio.vigano]]></dc:creator><pubDate>Wed, 24 Dec 2014 17:12:51 GMT</pubDate></item></channel></rss>