LINUX.ORG.RU
ФорумAdmin

[pfsense]DMZ


0

1

Имеется сервер pfsense c внешними ипами (x.x.x.18/27) и внутренним ип 172.16.0.1
Сервер делает nat для всей сети 172.16.0.0/24

Схема(Упрощенная) http://img89.imageshack.us/i/testvf.png/
Нужно перебросить 172.16.0.9 в dmz с ип x.x.x.23 (сделать его доступ по этому адресу извне )

1.Как это сделать в pfsense(версия pfSense_1.2.3 ) по правильному(на этом компе будет asterisk pbx)?

P.S ипшники x.x.x.x внешние и публичные
P.P.S свичи все 3-го уровня 3400 ME

★★★★★

Для корректной работы pfSense должен иметь минимум 2 интерфейса. В Вашем случае с DMZ их должно быть 3. Роутер на то и роутер, что должен стоять между белым миром и серой сетью - все остальные конфигурации от лукавого. Для решения Вашего вопроса используется NAT 1:1

anonymous ()
Ответ на: комментарий от anonymous

>Для корректной работы pfSense должен иметь минимум 2 интерфейса. В Вашем случае с DMZ их должно быть 3. Роутер на то и роутер, что должен стоять между белым миром и серой сетью - все остальные конфигурации от лукавого. Для решения Вашего вопроса используется NAT 1:1

Проблему решили подругому просто trunkовыми vlanанми пробросили до порта а в конце switchport mode access и тот влан который public

pinachet ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.