Портмаппинг INTERNET > WAN > INTERNET в PfSense 2.0 Печать
05.03.12 10:16

Портмаппинг INTERNET > WAN > INTERNET в PfSense 2.0

или Как сделать портмаппинг (маппинг, портфорвард, редирект) из интернет на внешний (WAN) интерфейс PfSense и далее на IP адрес в интернет.



Ранее в разделе PfSense мы уже описывали три вариации портфорвардинга.

1. Пример маппинга RDP, если pfSense не является шлюзом по умолчанию

2. Проброс портов PfSense 2.0

3. Port Forward на внешний хост в PFsense ?

 

По большому счету, данный материал это тоже что и Пример маппинга RDP, если pfSense не является шлюзом по умолчанию но всё сделано не с LAN инетфейсами, а с WAN

 

Подразумевается, что вы сделали первоначальные настройки PfSense 2.0.

У вас работает интернет и открыты все порты на WAN и LAN

Закрыть порты всегда успеете!

 

WAN 92.60.181.1 /28

LAN 192.168.1.1 /24

Удаленный комп. на который мы будем делать пртмапинг 94.244.124.101/32.

На удаленном компьютере изменен порт прослушивания RDP на 14002

И чтобы разобрать вариант портмапинга с нестандартными и отличными друг от друга портами, WAN нашего PfSense будет "слушать" порт 14003

 

Идем в:
Firewall > NAT > Port Forward



Firewall > NAT > Outbound

 




 

Для работы проброса порта из локальной сети необходимо убрать "галку"

 


Всё!

 

ссылка на материал: http://thin.kiev.ua/index.php?option=com_content&view=article&id=536:internet-g-wang-internet&catid=50:pfsense&Itemid=81

{jcomments on}

Последнее обновление 04.03.15 09:48