| 會員 ![]() | [轉貼] 在 Pfsense 设定多组 WAN 此文原作者:alang 原文出于此处, 并有其他 Pfsense 相关教学 此篇說明如何在 pfSense 設定一個 WAN 介面綁定多組 Public IP,適用於公司型網路有多組真實 IP 的應用時。例如多台主機須分別各對應不同的真實IP,但卻可以共用一個網路介面,並且受防火牆管控,除了管理上比較方便也比較安全。 步驟一:除了基本的 WAN,LAN 兩張網路卡外,在多加一張網卡作為其他真實 IP 之用,新網路卡須先作完分配才可以使用。 《Interface》《assign》點一下 加號,正常時,會多出一個網卡的列表。預設的介面名稱是 OPT1,稍後可以修改這個名稱為 WAN2。 步驟二:設定網路介面 《Interface》《OPT1》修改名稱為 WAN2。 IP Configuration 選 Bridge with WAN Gateway 輸入 真實IP範圍的閘道位址。 步驟三:設定 Virtual IPs 《Firewall》《Virtual IPs》 Type 選 proxy ARP Interface 選 WAN2 IP Address 輸入要綁定的真實 IP 位址 步驟四:設定 NAT 1:1 《Firewall》《NAT》《1:1》 Interface 選 WAN2 External subnet 輸入要綁定的真實 IP 位址(同步驟三),右側的 sub-mask 請維持 32。 Internal subnet 輸入主機的虛擬 IP 位址。 步驟五:設定政策規則 《Firewall》《Rules》 Action 選 Pass Interface 選 WAN2 Protocol 選 TCP/UDP Destination 可設 Any 或指定主機的虛擬 IP Destination Port 可設 Any 或限定 Port 範圍 到這裡,主機的服務已經可以對外連線,但為了管理方便,如果想開放外部可以 Ping 這台主機,在增加下述的規則即可。 Action 選 PASS Interface 選 WAN2 Protocol 選 ICMP 如果 Source 和 Destination 都設為 Any,爾後按此篇增加其他的真實 IP 對應時,不需增加新規則即可支援外部 ping 功能。 完成!! |
| 回覆 |
| |
類似的主題 | ||||
| 主題 | 主題作者 | 討論版 | 回覆 | 最後發表 |
| 便宜的4 wan router | thx | -- 網 路 硬 體 版 | 3 | 2010-03-15 06:58 AM |
| 【討論】請問一下!VIA C3~1G跑BrazilFW~pfsense~m0n0wall | LeonChiou | -- 網 路 硬 體 版 | 20 | 2008-06-18 04:41 PM |
| 【技巧】自己中文化 pfSense | bx2aa | -- 網 路 技 術 版 | 6 | 2007-01-31 11:46 PM |
| 【求助】我想買2 WAN 負載平衡器~~ | freesoar | -- 網 路 硬 體 版 | 18 | 2004-01-04 10:28 PM |
| 2 wan ADSL ROUTER | hsyah | -- 網 路 硬 體 版 | 3 | 2001-12-23 01:26 AM |
| XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。