Servidor atras do pfsense, sair por ip fixo
-
Boa tarde,
Tenho dois link de internet
WAN - Dedicado tenho dois ips configurado na interface, 1 esta como virtual IP
WAN2- link de internet dinâmicoO default da é o WAN2 para que todos da rede use a internet do link mais barato e somente ativo (manualmente) o link dedicado se o link dinâmico cair.
É possível configurar o pfsense para que um servidor de e-mail atras do pfsense sempre utilize o ip do link dedicado sendo que o default é o dinâmico.
Obrigado
-
É possível configurar o pfsense para que um servidor de e-mail atras do pfsense sempre utilize o ip do link dedicado sendo que o default é o dinâmico.
Sim, claro, basta criar uma regra na LAN, com a origem o IP desse servidor de email e ir em Advanced features, na opção Gateway escolher o gateway de saida do link.
Abraços
-
Show
Obrigado Luiz, um abraço.
-
Olá Luiz Gustavo!
Sou novo no Sense e tenho dúvidas como o amigo a cima.Tenho 2 WANs dedicadas de operadoras diferentes e queria direcionar portas WANs desses links pra minha rede LAN como exemplo SMTP, POP e HTTP. O direcionamento WAN to LAN já está acontecendo normalmente pelo teste feito via Terminal Server porta 3389.
A dúvida é:-
Se eu deixar setado o "default router" ( * - sinal de asterístico) no campo GATEWAY da RULE WAN, este ip saíra pela internet pela mesma WAN que entrou? Exemplo, o Sense marca o pacote que entrou pela WANx e quando voltar irá retornar pela mesma WAN que entrou?
-
Onde seria o correto/melhor eu fazer as regras de saída da minha LAN/HOST pra internet, na RULE LAN em Firewall:Rules ou OUTBOUND em Firewall: NAT: Outbound? A melhor forma/gerência dessas regras seria onde?
OBS: Minha conf de OUTBOUND em Firewall: NAT: Outbound está como Automatic outbound NAT rule generation
(IPsec passthrough included). Parece que se eu mudar pra manual terei que fazer as confs de saída da minha LAN pra internet em Manual Outbound NAT rule generation (AON - Advanced Outbound NAT), correto?Ressalto mais uma vez que sou novo no Sense e estou apto a aprender ainda mais essa ferramenta que pelo pouco que aprendi até o momento, que foi muito pouco, vem se mostrando uma ferramenta poderosa!
-