Conexion a proxmox desde 1 ip publica (Reglas?, NAT?) Ayuda!



  • Muy buenas…

    Me surge un inconveniente que he tratado de solucionar pero no logro comprender tengo el siguiente escenario:

    Requiero que mediante una ip publica asignada a la WAN del pfsense tenga acceso mediante puertos a servidores locales:

    Internet --> ISP --> Proxmox(ip Local) --> Pfsense (ip publica - ip Local) --> Red Local

    Ip publica: BBB.BBB.BBB.BBB
    Ip local proxmox: 192.168.10.200:8006
    Ip local pfsense: 192.168.10.203:5508

    He creado la siguiente NAT:

    WAN|TCP/UDP|||WAN address|8006|192.168.10.200|8006|Acceso Proxmox WEB|

    y por ende me crea la siguiente regla:

    IPv4 TCP/UDP|||192.168.10.200| 8006|*|none

    Con esta NAT y regla no puedo tener acceso al servidor 192.168.10.200 con puerto 8006 mediante la ip publica  :-\  :'(

    He creado la siguiente regla: :D

    IPv4 TCP/UDP ||||5508||none

    Con esta regla si puedo ingresar al pfsense por ip publica ya que me habilita este puerto 5508 que le he puesto al pfsense.

    ¿Como puedo lograr que con mi ip publica pueda acceder a mis servidores locales mediante puertos?

    Quedo atento a todos sus comentarios y agradezco en lo que me puedan guiar.



  • Saludos mi estimado recomendaciones al postear, recuerden que estos es importante para poder prestarle la ayuda lo mas personalizada a su caso posible.

    Vendria bien saber donde estan publicados esos servicios a los que desea acceder ya que por ejemplo si me habla de un server web sobre apache2 debe habilitar la funcion vhosts de apache para trabajar varias web o servicios accediendo a estos por puerto con una misma ip publica.

    En pfsense basta con hacer un nat hacia la direccion de pfsense publica y el puerto en cuestion con redireccion a la ip privada y puerto privado usado para el servicio a publicar con esto ya deberia andar sin problemas a menos que tenga en su proveedor un firewall que impide el acceso que seria el otro tema a tocar si no va el nat ..

    Atento a su respuestas