ใน pfSense 2.4.4-p2 ฉันได้กำหนดค่า WAN IP/29 ที่สองเป็น IP เสมือน ซึ่งจำเป็นสำหรับการเข้าถึงเว็บไซต์ เนื่องจากพอร์ตเครือข่าย WAN ถูกใช้ไปแล้ว ฉันไม่สามารถเข้าถึงได้จากระยะไกล
รายการ DNS ภายนอกสำหรับเว็บเซิร์ฟเวอร์และ ftp ชี้ไปที่ที่อยู่ IP เสมือนที่ถูกต้อง
ใน NAT > Port Forward ฉันได้กำหนดค่า:
อินเทอร์เฟซ: โปรโตคอล WAN: TCP
ที่อยู่แหล่งที่มา: *
พอร์ตต้นทาง:*
ที่อยู่ปลายทาง: VirtualIP
ปลายทาง Prot: 20-21;80;443;60000:60999
NAT IP 192.168.1.10 - เว็บเซิร์ฟเวอร์; เซิร์ฟเวอร์ ftp
พอร์ต NAT: 20-21;80;443;60000:60999
ในการแมป NAT 1:1 ฉันได้สับสน
อินเทอร์เฟซ: WAN
IP ภายนอก: VirtualIP
IP ภายใน: 192.168.1.10
IP ปลายทาง:*
ใน NAT Outbound ฉันได้กำหนดค่า Outbound แบบไฮบริดด้วยการแมป
อินเทอร์เฟซ: WAN
ที่มา: 192.168.1.10/32
พอร์ตต้นทาง: *
ปลายทาง:*
พอร์ตปลายทาง:*
ที่อยู่ NAT: VirtualIP
พอร์ต NAT:*
พอร์ตคงที่: สุ่ม
บนกฎไฟร์วอลล์: NAT LAN
โปรโตคอล: IPv4 *
ที่มา:192.168.1.10
ท่าเรือ:*
ปลายทาง:*
ท่าเรือ:*
ประตู:*
บนกฎไฟร์วอลล์: NAT WAN
โปรโตคอล: IPv4 TCP
แหล่งที่มา:*
ท่าเรือ:*
ปลายทาง:192.168.1.10
พอร์ต:20-21;80;443;60000-60999
ประตู:*
- ฉันได้ลองเปลี่ยนปลายทาง NAT WAN ของกฎไฟร์วอลล์เป็น IP เสมือนด้วย เนื่องจากฉันไม่แน่ใจว่าควรตั้งค่าอย่างไร แต่ก็ไม่มีผลเหนือกว่า
-
- ในไฟร์วอลล์ ฉันเห็นแพ็กเก็ตมาถึงและไฟร์วอลล์อนุญาตสำหรับแพ็กเก็ตเหล่านั้นด้วย แต่แล้วก็ไม่มีอะไรเกิดขึ้น...
ถ้าใครมีคำแนะนำหรือถ้าคุณสังเกตเห็นว่าวิธีการของฉันพลาดบางอย่างไป มันจะเป็นประโยชน์อย่างมาก!