Size: a a a

2020 September 11

DI

Dmitry I in PfSense
как без шлюза будет нат робить?
источник

DI

Dmitry I in PfSense
без шлюза только одноранговая сеть
источник

Е

Евгений in PfSense
Dmitry I
как без шлюза будет нат робить?
вы без шлюза можете к соседнему кому обратится?
источник

Е

Евгений in PfSense
в одном широковещательном домене?
источник

DI

Dmitry I in PfSense
да
источник

DI

Dmitry I in PfSense
да
источник

Е

Евгений in PfSense
вот. идея была такая что бы pfsense заменил src ip на свой (на 192.168.1.2) и отправил пакеты к веб серверу (192.168.1.1), веб сервер вернул пакет сенсу (192.168.1.2) а сенс отправил обратно в интет по назначению. Если не ошибаюсь это насывается src nat
источник

DI

Dmitry I in PfSense
источник

BP

Boris Pesterev in PfSense
Евгений
вот. идея была такая что бы pfsense заменил src ip на свой (на 192.168.1.2) и отправил пакеты к веб серверу (192.168.1.1), веб сервер вернул пакет сенсу (192.168.1.2) а сенс отправил обратно в интет по назначению. Если не ошибаюсь это насывается src nat
жоская схема =)
источник

Е

Евгений in PfSense
Boris Pesterev
жоская схема =)
эммм, честно говоря схема максимально простая, условно как "у всех"
источник

Е

Евгений in PfSense
часто же встречается DMZ который не имеет выхода в интернет
источник

BP

Boris Pesterev in PfSense
обычно поднимают сервер с несколькими вланами
источник

BP

Boris Pesterev in PfSense
и на mgmt vlan только прописывают шлюз
источник

BP

Boris Pesterev in PfSense
вот обычная схема
источник

DI

Dmitry I in PfSense
Как вы через нат обратитесь во внутреннюю сеть, как будут идти запросы, через что?
источник

DI

Dmitry I in PfSense
чтобы не было выхода в инет БЛОКИРУЕТСЯ фаерволлом
источник

BP

Boris Pesterev in PfSense
Dmitry I
чтобы не было выхода в инет БЛОКИРУЕТСЯ фаерволлом
полностью согласен
источник

Е

Евгений in PfSense
Dmitry I
Как вы через нат обратитесь во внутреннюю сеть, как будут идти запросы, через что?
... я из интернета обращусь на WAN IP pfsense. На 80 порт. pfsense переадресует этот запрос в локальную сеть на 192.168.1.1:80 но ПОДМЕНИВ src на свой (192.168.1.2)
источник

DI

Dmitry I in PfSense
без шлюза, никак, как он мапить то будет?)
источник

BP

Boris Pesterev in PfSense
а если допустим вам нужно будет настроить reverse proxy и нужный сервер у вас будет на другой подсети и идущий через впн сервер в этом случае как вы будете делать?
источник