LINUX.ORG.RU
ФорумAdmin

Проброс портов pfSense + Mikrotik

 ,


0

1

Здравствуйте! Нужно организовать подключение к офису по различным протоколам: RDP, СКУД, Видеонаблюдение и т.д. Сейчас стоит Kerio Control, НО из-за последних событий перестал обновляться. Планирую перейти на pfSense с двумя WAN-интерфейсами, плюс прикрутить Suricata и возможно Arkime.

первый интерфейс - смотрит напрямую к провайдеру со статическим IP-адресом, второй - резервный, со статическим IP-адресом, но подключен через Mikrotik с sim-картой.

Сначала нужно настроить проброс через Mikrotik (на резервном есть возможность экспериментировать, на боевом нет), но не знаю как правильно сделать: проброс с Mikrotika на pfSense или сразу на целевую машину. Возможно предложите другие варианты



Последнее исправление: sys_admin48 (всего исправлений: 3)

Очевидно, тут правильнее всего именно прокинуть с микрота на pfsense, раз он у тебя основной и на него всё завязано. Пусть будет единообразно выглядеть общение с «диким интернетом».

yu-boot ★★★★
()

Вам не кажется, что экспериментировать со включением и настройкой новых звеньев в отлаженную сеть организации (!) - мягко говоря, авантюрно? Не лабораторная виртуалка, всё же.

Возможно, разумнее будет «подлечить» Kerio Control (если эти обновления так необходимы, что спорно).

Либо заказать внешний бесплатный/платный аудит безопасности, и дальше уже решать.

NDfan
()

Пробрасывайте посредством NAT на mikrotik и через микротик на машину с pfsense, если она у вас за mikrotik, но если коненно оператор с которым у вас работает ваша sim карта, подключенная к микротику каким-либо образом выдает вам публичный статический адрес, который будет виден вам со стороны глобальной сети.

ChAnton ★★
()
Ответ на: комментарий от NDfan

Эксперимент провожу на отдельной физической машине, с отдельным подключением к интернету, по факту создал изолированную локалку. Любую отлаженную сеть организации можно (и нужно) усовершенствовать, при этом получить опыт и премию

sys_admin48
() автор топика
Ответ на: комментарий от ChAnton

Пока нужного результата не достиг:

Есть антенна mikrotik со статическим ip-адресом, при подключении к ноутбуку, по RDP через интернет из другой сети подключаюсь нормально. Через pfSense пока не хочет.

Что имеем:

  1. Mikrotik со статическим, белым ip
  2. Снаружи открыт порт 3389(на время эксперимента)
  3. С Mikrotika внутренний ip 192.168.8.1, пробрасываю на WAN-порт pfSense ip 192.168.8.10 на порт 3389
  4. На pfSense (lan-порт 192.168.0.1) создал правило: Источник-любой, порт 3389, направить на 192.168.0.20 (ноутбук) на порт 3389

Вроде должно работать, но не хочет

sys_admin48
() автор топика