Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pasar datos NAT de iptables a pfsense

    Scheduled Pinned Locked Moved Español
    5 Posts 4 Posters 1.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      ekm
      last edited by

      Buenos dias a todos!
      ya abri otro post en el que decia que tenia un firewall con iptables y queria pasar todo a pf, lamentablemente no he podido realizarlo por lo que toca hacerlo de 0.

      teniendo los datos de iptables, en el nat tengo los siguientes campos:

      • Original SRC
      • Original DST
      • Original SRV
      • Translated SRC
      • Translated DST
      • Translated SRV
      • Interface in
      • Interface out

      Cuando quiero meter los datos a pfsense, me encuentro que tengo la opcion Source (original src), Destination (original dst), Destination port ( Original srv), Redirect target IP (), Redirect target port (translated SRV).
      lo que pongo en parentesis es lo que seria en iptables, creo…
      mi duda viene con el apartado Redirect target IP, y donde se colocaria el translated SRC y el translated dst?

      saludos y gracias

      1 Reply Last reply Reply Quote 0
      • A
        acriollo
        last edited by

        Hay qie tener en cuenta que las reglas en pfsense se aplican de acuerdo a la interface que genera el trafico.

        Asi que si el trafico es de afuera hacia adentro es en las wans, si es trafico enter interfaces internas puede ser LAN u OPT1, 2 u otras, segun las hayas nombrado.

        A excepcion de algunos campos, creo que todo viene ahi en la interface.

        1 Reply Last reply Reply Quote 0
        • E
          ekm
          last edited by

          siguiendo la estructura de iptables, si yo tengo algo asi como

          Original SRC          original dst        original srv      trans src      trans dst          trans srv
          net 192.168.x.x    any                    any                eth1            original              original
          192.168.108.25  (firewall)            222                original          firewall              22

          como tendria que ponerlos en una estructura como la de pf:

          • Original SRC
          • Original DST
          • Original SRV
          • Translated SRC
          • Translated DST
          • Translated SRV
          • Interface in
          • Interface out

          :'(

          1 Reply Last reply Reply Quote 0
          • pttP
            ptt Rebel Alliance
            last edited by

            Creo que estas "encarando" mal el tema… No busques traducir "textualmente" iptables <-> pf

            Analiza lo que haces con las reglas de iptables, y luego ves como "emulas" (como haces) eso en pf ;)

            1 Reply Last reply Reply Quote 0
            • J
              juancho
              last edited by

              Mejor Respuesta no tendras.. eso es lo que debes hacer.Emular.. lo que haces ahora es equivalente a usar el traductor de google para traducir un texto tecnologico.. nada tiene sentido al terminar de "traducir"

              –
              Juan Carlos Reyes
              Powered by Debian
              o
              L_/
              OL

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.