Score:0

ฉันจะตั้งค่า NAT ด้วย IP สาธารณะหลายรายการ (/29 ซับเน็ต) บน pfSense ได้อย่างไร

ธง us

ISP ของเรามีเครือข่ายย่อย /29 ซึ่งรวมถึง IP ต่อไปนี้:

ที่อยู่เครือข่าย: 199.1.1.0
ที่อยู่เราเตอร์/เกตเวย์: 199.1.1.1
ที่อยู่ IP ที่ใช้งานได้: 199.1.1.2 - 199.1.1.6

ฉันต้องการให้ IP สาธารณะทั้ง 5 รายการมีเครือข่ายของตัวเอง (NAT) ตัวอย่างเช่น ที่อยู่สาธารณะ 199.1.1.4 อาจมีเครือข่ายภายใน 192.168.7.0 และที่อยู่สาธารณะ 199.1.1.5 อาจมีเครือข่ายภายใน 192.168.8.0 .

ฉันพยายามตั้งค่าโดยใช้ Virtual IPs (IP Alias), 1:1 NAT, Outbound NAT, เกตเวย์, อินเทอร์เฟซ LAN หลายตัว, VLAN ฯลฯ แต่จนถึงตอนนี้ดูเหมือนว่าจะใช้ที่อยู่สาธารณะ 199.1.1.2 เท่านั้น ฉันไม่แน่ใจว่าจะตั้งค่า pfSense 21.05.2 เพื่อใช้ IP สาธารณะเหล่านี้เป็นเครือข่ายภายในที่แตกต่างกันได้อย่างไร

djdomi avatar
za flag
อะไรควรแก่ประโยชน์.?
us flag
@djdomi จุดประสงค์คือการมีเครือข่ายแยกกันเพื่อให้คอมพิวเตอร์ในแต่ละเครือข่ายสามารถใช้พอร์ตขาเข้าเช่น 80/443 ที่ใช้งานบน IP สาธารณะอื่น ๆ รวมถึงจัดเตรียมไฟร์วอลล์เพื่อให้เครื่องเหล่านั้นไม่ได้เชื่อมต่อโดยตรงกับอินเทอร์เน็ต .
Paul avatar
cn flag
คุณอ่านบทความ Netgate นี้แล้วหรือยัง: https://docs.netgate.com/pfsense/en/latest/firewall/additional-ip-addresses.html
us flag
@Paul ใช่ดูเหมือนว่าจะระบุว่าเป็นไปได้ (ภายใต้ส่วน "Single IP Subnet on WAN") แต่ไม่ผ่านขั้นตอนในการตั้งค่า
Score:1
ธง us

ฉันสามารถทำงานนี้ได้ มันเกี่ยวข้องกับการสร้าง VLAN เพื่อให้สามารถกำหนดพอร์ตอีเธอร์เน็ตเฉพาะได้ การสร้าง Virtual IP (ประเภทนามแฝงของ IP) และการสร้างการส่งต่อพอร์ตและกฎไฟร์วอลล์ซึ่งอ้างอิงถึง IP เสมือน ไม่จำเป็นต้องกำหนดค่า NAT

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา