<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[NAT: Port Forward com Gateway do Host como outro servidor.]]></title><description><![CDATA[<p dir="auto">Tenho o PFSense funcionado com 3 WAN e 1 LAN. Está funcionado legal o balanceamento dos links e as Regras de Firewall.<br />
O problema é que tenho 600 hosts na minha rede e todos eles estão como Gateway 129.200.9.1 (Gateway atual - Maquina Windows).<br />
Quando faço um NAT no PFSense para redirecionar a porta xxxx da WAN para um IP e Porta na LAN a regra só funciona quando o host com o IP da regra esta usando o PFSense como Gateway.</p>
<p dir="auto">Faço o redirecionamento aqui por outro firewall e por iptables também e ambos funcionam sem o host estar com o IP do servidor que esta fazendo o redirecionamento como seu gateway.</p>
<p dir="auto">Isso é normal do PFSense? Só funciona o NAT se estiver usando ele como Gateway?<br />
Ele enxerga todos os hosts pois estão pois estão na mesma faixa de IP conectados pela LAN.</p>
]]></description><link>https://forum.netgate.com/topic/80151/nat-port-forward-com-gateway-do-host-como-outro-servidor</link><generator>RSS for Node</generator><lastBuildDate>Thu, 11 Jun 2026 00:37:54 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/80151.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 20 Feb 2015 15:58:25 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to NAT: Port Forward com Gateway do Host como outro servidor. on Fri, 20 Feb 2015 18:43:49 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/erick">@<bdi>Erick</bdi></a>:</p>
<blockquote>
<p dir="auto">Mais essa não é a questão levantada aqui. Só quero que o NAT do PSSense funcione sem ter que usá-lo como gateway do host.</p>
</blockquote>
<p dir="auto">Se segurança não é o foco, faz o <strong>source nat</strong> como te falei no primeiro post.</p>
]]></description><link>https://forum.netgate.com/post/521585</link><guid isPermaLink="true">https://forum.netgate.com/post/521585</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Fri, 20 Feb 2015 18:43:49 GMT</pubDate></item><item><title><![CDATA[Reply to NAT: Port Forward com Gateway do Host como outro servidor. on Fri, 20 Feb 2015 17:36:23 GMT]]></title><description><![CDATA[<p dir="auto">Mais essa não é a questão levantada aqui. Só quero que o NAT do PSSense funcione sem ter que usá-lo como gateway do host.</p>
]]></description><link>https://forum.netgate.com/post/521556</link><guid isPermaLink="true">https://forum.netgate.com/post/521556</guid><dc:creator><![CDATA[Erick]]></dc:creator><pubDate>Fri, 20 Feb 2015 17:36:23 GMT</pubDate></item><item><title><![CDATA[Reply to NAT: Port Forward com Gateway do Host como outro servidor. on Fri, 20 Feb 2015 17:28:00 GMT]]></title><description><![CDATA[<p dir="auto">Se a regra funcioná sem gateway nenhum é porque sua segurança está pior do que você pensa.</p>
<p dir="auto">Seu nat atual está mascarando a origem e destino o que praticamente inviabiliza qualquer auditoria de acesso.</p>
]]></description><link>https://forum.netgate.com/post/521548</link><guid isPermaLink="true">https://forum.netgate.com/post/521548</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Fri, 20 Feb 2015 17:28:00 GMT</pubDate></item><item><title><![CDATA[Reply to NAT: Port Forward com Gateway do Host como outro servidor. on Fri, 20 Feb 2015 17:01:17 GMT]]></title><description><![CDATA[<p dir="auto">Entendi sua explicação e concordo com você. Mais vamos ao desenho da rede:</p>
<p dir="auto"><strong>Gateway 1</strong> - 129.200.220.99 (Uso o Software WinGate)<br />
<strong>Gateway 2</strong> - 129.200.20.2 (Uso Iptables)<br />
<strong>PFSense</strong> - 129.200.200.222 (Testando)</p>
<p dir="auto"><strong>Maquinas da rede:</strong><br />
IP: 129.200.x.x<br />
MASK: 255.255.0.0<br />
GW: 129.200.9.1 (Esse era um Servidor Novell antigo que era o Gateway atualmente é um servidor de compartilhamento de arquivos)<br />
DNS: 129.200.220.99</p>
<p dir="auto"><strong>Obs.:</strong> As maquinas acessão a internet por Proxy.</p>
<p dir="auto"><strong>Problema:</strong><br />
Se eu fizer um redirecionamento com Gateway 1 ou 2 ele funciona. Só com o PFSense que preciso configurar o gateway como como 129.200.200.222 para funcionar.<br />
Até se eu colocar a maquina sem gateway nenhum funciona, pois quando ela recebe uma requisição por exemplo RDP (3389) ela recebe vinda do gateway em questão pela interface LAN e retorna para ele mesmo, depois o gateway que tem o trabalho de mandar de volta para o IP externo.</p>
]]></description><link>https://forum.netgate.com/post/521544</link><guid isPermaLink="true">https://forum.netgate.com/post/521544</guid><dc:creator><![CDATA[Erick]]></dc:creator><pubDate>Fri, 20 Feb 2015 17:01:17 GMT</pubDate></item><item><title><![CDATA[Reply to NAT: Port Forward com Gateway do Host como outro servidor. on Fri, 20 Feb 2015 16:21:55 GMT]]></title><description><![CDATA[<p dir="auto">Erick, isso não é de forma alguma limitação do pfSense. Desenhe a configuração da sua rede para ver como os seus dois outros gateways estão funcionando.</p>
<p dir="auto"><strong>Para tentar te explicar melhor porque o nat não vai funcionar desta forma que você montou:</strong></p>
<ul>
<li>
<p dir="auto">O pacote vem da internet com ip válido ex: <strong>200.200.200.200</strong> para o ip da wan <strong>199.199.199.199</strong></p>
</li>
<li>
<p dir="auto">O pfSense faz o nat e encaminha o pacote para seu host. ex: <strong>200.200.200.200</strong> para ip do servidor <strong>192.168.1.10</strong></p>
</li>
<li>
<p dir="auto">O servidor recebe a conexão e devolve o pacote para o gateway configurado, afinal <strong>200.200.200.200</strong> não é ip da mesma rede</p>
</li>
<li>
<p dir="auto">O seu gateway(não o pfsense) recebe o pacote. Neste ponto, se ele for um firewall com um mínimo de qualidade, ele rejeita o pacote porque ele não tem esta conexão estabelecida em suas tabelas de estado de conexão. Se for um gateway ou firewall de baixa ou nenhuma qualidade, ele encaminha o pacote para seu default gateway, que nesse caso deve ser um dos seus links wan.</p>
</li>
</ul>
<p dir="auto">Nesse ponto o usuario externo no ip <strong>200.200.200.200</strong> recebe a resposta da solicitação para o ip <strong>199.199.199.199</strong> de um outro ip(ip wan do seu outro gateway ex: <strong>198.198.198.198</strong>) e naturalmente rejeita o pacote porque a resposta não retornou pelo ip que ele solicitou.</p>
<p dir="auto">att,<br />
Marcello Coutinho</p>
]]></description><link>https://forum.netgate.com/post/521526</link><guid isPermaLink="true">https://forum.netgate.com/post/521526</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Fri, 20 Feb 2015 16:21:55 GMT</pubDate></item><item><title><![CDATA[Reply to NAT: Port Forward com Gateway do Host como outro servidor. on Fri, 20 Feb 2015 16:09:59 GMT]]></title><description><![CDATA[<p dir="auto">Então o PFSense ainda não esta em produção estou testando. Tenho 3 links de Internet aqui (GVT, INTELIG e EMBRATEL) com IP fixo e 2 servidores que fazem o roteamento de WAN para LAN e vice versa.</p>
<p dir="auto">Exemplo:<br />
Firewall 1 - 129.200.9.1<br />
Firewall 2 - 129.200.9.2<br />
Obs.: Minhas maquinas na rede LAN não precisão esta com Gateway como um dos firewall para o NAT funcionar, mesmo com outro gateway o NAT funciona.</p>
<p dir="auto">Só o PFSense que preciso colocar o IP dele como gateway das maquinas.</p>
<p dir="auto">Obs.: Eu sei que o correto é o Gateway das maquinas estarem com o PFSense, mais no meu caso tenho mais de um gateway na rede e funciona normalmente o NAT com os dois simultaneamente.</p>
]]></description><link>https://forum.netgate.com/post/521523</link><guid isPermaLink="true">https://forum.netgate.com/post/521523</guid><dc:creator><![CDATA[Erick]]></dc:creator><pubDate>Fri, 20 Feb 2015 16:09:59 GMT</pubDate></item><item><title><![CDATA[Reply to NAT: Port Forward com Gateway do Host como outro servidor. on Fri, 20 Feb 2015 16:01:21 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/erick">@<bdi>Erick</bdi></a>:</p>
<blockquote>
<p dir="auto">Isso é normal do PFSense? Só funciona o NAT se estiver usando ele como Gateway?</p>
</blockquote>
<p dir="auto">Esse é o comportamento normal de qualquer rede. Sua configuração está no mínimo esquisita colocando o gateway em um servidor quando na verdade é outro ip que faz o roteamento…</p>
<p dir="auto">Você só vai conseguir completar a "esquisitice"  se além do nat, você configurar um source nat para mascarar o ip externo.</p>
]]></description><link>https://forum.netgate.com/post/521517</link><guid isPermaLink="true">https://forum.netgate.com/post/521517</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Fri, 20 Feb 2015 16:01:21 GMT</pubDate></item></channel></rss>