Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] portforwarding com ip virtual

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 846 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      marcosmassa
      last edited by

      Senhores bom dia

      preciso de uma ajuda,

      possuo um pfsense com 3 interfaces ( 2 WAN e 1 lan )
      as interfaces WAN, possuem vários ips publicos disponiveis, exe. 10.0.1.1 ( que ficou como gateway local 1, e vai até 10.0.1.10, onde são os virtuais)

      preciso fazer um portfowarding nos ips virtuais, exemplo

      ip real 10.0.1.2:80 > ip lan 192.168.10:80

      segui o procedimento de NAT, contudo aparentemente ele só funciona o ip primário válido 10.0.1.1.

      alguma ajuda?

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        O procedimento é esse mesmo. Confere como criou estes outros ips e regras no pfsense e use o tcpdump para ver onde até o tráfego chega.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • M
          marcosmassa
          last edited by

          bom dia
          todas param no ip gateway …

          1 Reply Last reply Reply Quote 0
          • M
            marcosmassa
            last edited by

            Senhores bom dia

            problema resolvido.

            oque foi feito:

            1 - desabilitado a regra de redirect gui em SYSTEM>ADVANCED>ADMIN ACESS ( ou seja, assim liberamos a porta 80 )

            2 - No mesmo MENU, em FIREWALL/NAT, campo NAT modo Enable(NAT+PROXY)

            3 - Adicionar a regra NAT, no MENU FIREWALL>NAT, nota use o ip virtual( ip alias)na opção Destination e na opção, 
            4 - Na opção NAT reflection  selecione ENABLE PURE NAT
            5 - Na opção Filter rule association, marque como Pass

            Crie a regra de firewall na aba correspondente manualmente e pronto
            Observação, para caso de quem tem apenas um endereço válido, todas essas alterações não são necessárias.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.