Điểm:0

Làm cách nào tôi có thể thiết lập NAT với nhiều IP công cộng (/29 mạng con) trên pfSense?

lá cờ us

ISP của chúng tôi cung cấp một mạng con /29 bao gồm các IP sau:

Địa chỉ mạng: 199.1.1.0
Địa chỉ bộ định tuyến/cổng: 199.1.1.1
Địa chỉ IP khả dụng: 199.1.1.2 - 199.1.1.6

Tôi muốn mỗi trong số 5 IP công cộng có mạng riêng (NAT), vì vậy, ví dụ: địa chỉ công cộng 199.1.1.4 có thể có mạng nội bộ 192.168.7.0 và địa chỉ công cộng 199.1.1.5 có thể có mạng nội bộ 192.168.8.0 .

Tôi đã cố gắng thiết lập điều này bằng cách sử dụng Virtual IP (IP Alias), 1:1 NAT, Outbound NAT, Gateway, nhiều giao diện LAN, VLAN, v.v. nhưng cho đến nay dường như chỉ có địa chỉ công khai 199.1.1.2 được sử dụng. Tôi không chắc cách thiết lập pfSense 21.05.2 để sử dụng các IP công cộng này làm các mạng nội bộ khác nhau.

djdomi avatar
lá cờ za
ehat nên là lợi ích.?
lá cờ us
@djdomi Mục đích là có các mạng riêng biệt để các máy tính trong mỗi mạng có thể sử dụng các cổng gửi đến như 80/443 đang được sử dụng trên các IP công cộng khác, cũng như cung cấp tường lửa để các máy đó không được kết nối trực tiếp với internet .
Paul avatar
lá cờ cn
Bạn đã đọc qua bài viết này của Netgate chưa: https://docs.netgate.com/pfsense/en/latest/firewall/additional-ip-addresses.html
lá cờ us
@Paul Có, dường như nó chỉ ra rằng có thể (trong phần "Mạng con IP đơn trên mạng WAN") nhưng nó không thực hiện các bước để thiết lập điều đó.
Điểm:1
lá cờ us

Tôi đã có thể làm việc này. Nó liên quan đến việc tạo Vlan để có thể chỉ định các cổng ethernet cụ thể, tạo IP ảo (loại Bí danh IP) và tạo chuyển tiếp cổng và quy tắc tường lửa tham chiếu IP ảo. NAT không cần phải được cấu hình.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.