Size: a a a

2020 September 11

DI

Dmitry I in PfSense
тут прям хорошо описано многое и разобрано, почитайте
источник

Е

Евгений in PfSense
сорян что поднял эту тему, просто я обычно работал с MikroTik, у него это работает очень легко и понятно. Думал что просто как то не так настраиваю pfSense
источник

DI

Dmitry I in PfSense
ну и подробнее про layer3
источник

Е

Евгений in PfSense
Dmitry I
ну и подробнее про layer3
спасибо
источник

BP

Boris Pesterev in PfSense
Евгений
сорян что поднял эту тему, просто я обычно работал с MikroTik, у него это работает очень легко и понятно. Думал что просто как то не так настраиваю pfSense
ааа микротик, тогда понятно 😅
источник

Е

Евгений in PfSense
Boris Pesterev
ааа микротик, тогда понятно 😅
это плохо?)
источник

BP

Boris Pesterev in PfSense
Евгений
это плохо?)
нет, просто
источник

Е

Евгений in PfSense
Ттаааккк
источник

Е

Евгений in PfSense
ВДРУГ, кому будет интересна та херня о чем я говорил)
источник

Е

Евгений in PfSense
источник

Е

Евгений in PfSense
тут ИМЕННО то что я хотел, проверил, заработало
источник

Е

Евгений in PfSense
Итак, представим задачу. Нам необходимо, чтобы доступ по HTTPS на внутренний сервер с ip адресом 192.168.1.100 в локальной сети был доступен из мира по внешнему адресу нашего фаервола. При этом при прохождении пакетов по нашей локальной сети, адрес клиента из Интернета, должен маскироваться под локальный адрес нашей внутренней сети. Такие задачи периодически возникают в процессе работы системного администратора.
источник

Е

Евгений in PfSense
port forward  + nat outbound
источник

Е

Евгений in PfSense
Dmitry I
без шлюза, никак, как он мапить то будет?)
так что все вполне выполнимо) WEB сервер без шлюза доступен из интернета)
источник

RI

Roman Ivanov in PfSense
Евгений
воу! а разве сенс не может изменить src адрес на свой? посмотрел дамп, на web сервер  прилетают пакеты с src адресом из интернета, а если бы сенс их подменил на свой адрес - у WEB сервера было бы куда ответить
Поднимайте обратный нат или лучше какойнить реверс прокси, тот же haproxy например имеющийся в плагинах. Это уже совсем по взрослому ;)
источник

Е

Евгений in PfSense
Roman Ivanov
Поднимайте обратный нат или лучше какойнить реверс прокси, тот же haproxy например имеющийся в плагинах. Это уже совсем по взрослому ;)
Спасибо, статейка выше помогла справиться с задачкой)
источник

RI

Roman Ivanov in PfSense
Телега чота жутко подтормажтвает сегодня. У мя по крайней мере...
источник

M

Matt in PfSense
Евгений
ВДРУГ, кому будет интересна та херня о чем я говорил)
Если не секрет , в чем практический смысл ? Почему ПФ не сделать шлюзом для вебсервера и просто пробросить порт?
источник

Е

Евгений in PfSense
Matt
Если не секрет , в чем практический смысл ? Почему ПФ не сделать шлюзом для вебсервера и просто пробросить порт?
Например, pfsense является отдельным vpn и не является шлюзом для компов в локалке
источник

RI

Roman Ivanov in PfSense
Евгений
Например, pfsense является отдельным vpn и не является шлюзом для компов в локалке
Ну на нем тогда можно прикинуть маршрут в виртуальную подсеть? ;)
источник