Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Schimbare adresa DNS IPv4 pe rout...

Recomandare Barebone

Monede JO 2024

Suprasolicitare sistem electric
 CIV auto import

Mutare in MOZAMBIC - pareri, expe...

Scoatere antifurt airtag de pe ha...

Magnet in loc de clește pent...
 Cumparat/Locuit in apartament si ...

Pot folosi sistemul PC pe post de...

Sokol cu distorsiuni de cross-over

Filtru apa potabila cu osmoza inv...
 Kanal D va difuza serialul “...

Upgrade xiaomi mi11

securitate - acum se dau drept - ...

Farmacia Dr Max - Pareri / Sugest...
 

PfSense Subnet IP

- - - - -
  • Please log in to reply
28 replies to this topic

#19
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,236
  • Înscris: 24.02.2007
Scenariul mentionat pare a fi cel tipic de routing inainte sa existe NAT. Suna ciudat sa folosesti NAT fix in scenariul ce era usor rezolvat inainte de a inventa NAT decat daca ai anume cerinte suplimentare care au nevoie de NAT.

Si daca nu folosesti DHCP serverul din router ci unul din alta parte pentru a da IP fix clientilor, tot trebuie un IP fix pentru a stii cu cine faci 1-1 NAT, caz in care ii poti da direct IPul public prin DHCP.

#20
Znevna

Znevna

    Senior Member

  • Grup: Senior Members
  • Posts: 2,436
  • Înscris: 23.08.2020
Am zis "daca", poti sa ceri si un /24, dar tu poti sa folosesti un singur IP din acel /24, iar din screenshot-urile tale se vede un singur IP.
PS: vezi ca " pass" nu inseamna "redirectare".

#21
Mihai_3

Mihai_3

    我會回來的...

  • Grup: Senior Members
  • Posts: 10,040
  • Înscris: 26.04.2007
dani.user: da este absolut necesar ca stația aia (si alte cateva speciale) sa iasa printr-un anume IP
NAT-ingul este simplu si usor de folosit in pfsense

Znevna: am pus un singur IP in screenshoturi pentru ca este doar unul acolo.... mai sunt si altele Posted Image
pass inseamna permite trecerea traficului de la WAN la statia din LAN cand conditia este îndeplinită

Edited by Mihai_3, 19 March 2022 - 15:19.


#22
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,236
  • Înscris: 24.02.2007
Routingul clasic e si mai usor de folosit, pui IPurile corespunzatoare pe interfetele corespunzatoare si aia e Posted Image

#23
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 398,284
  • Înscris: 08.10.2015

View PostMihai_3, on 19 martie 2022 - 14:46, said:

merge bine in cateva clickuri asa cum spus.
ne departam de subiect, si se înțelege o varza.
eu am postat strict solutie pt. pfsense
Un pic mai sus spuneai de AD, deci probabil ca mediul in care ai tu nevoie sa distribui acel subnet public are niste restrictii. Solutia de mai sus cu folosirea unui /30 a fost standardul pentru mult timp si in general este de preferat fiindca se poate folosi cam pe toate routerele. Acum de exemplu daca vrei sa scoti in internet un server web poti folosi si un reverse proxy, sau na, vlan separat si dhcp: cand vrei ca o masina sa iasa direct in internet ii adaugi o alta interfata pe vlanul respectv.

#24
Mihai_3

Mihai_3

    我會回來的...

  • Grup: Senior Members
  • Posts: 10,040
  • Înscris: 26.04.2007
ce va mai place sa va complicati... :)

#25
Mihai_3

Mihai_3

    我會回來的...

  • Grup: Senior Members
  • Posts: 10,040
  • Înscris: 26.04.2007
folosiți https://app.diagrams.net/ ca sa va trasați layoutul rețelei care o aveți si de asemena ce vreți sa realizați...
evitam sa ne încurcam in fel si fel de setări.
eu am realizat ceea ce mi-a trebuit fără nici un DHCP, nici un VLAN nici reverse proxy ...etc...
iar daca ISP_ul imi schimba IP-ul de baza ma doare-n basca ca IP-urile de NAT 1:1 sunt ale mele alea nu le poate schimba. Posted Image

am facut câteva clicuri in interfața pfsense si am pus un rule in firewall si totul merge perfect.
NU ma complic niciodată, decât daca este cazul sau necesarul de securitate o cere. Posted Image

voi mai posta aici decat daca este necesar si alta persoana are nevoie de ajutor pe Pfsense.

Edited by Mihai_3, 22 March 2022 - 13:52.


#26
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,236
  • Înscris: 24.02.2007
Cum ai facut asocierea NAT 1:1 intre a.b.c.d si 192.168.x.y din retea? IP static?

#27
Mihai_3

Mihai_3

    我會回來的...

  • Grup: Senior Members
  • Posts: 10,040
  • Înscris: 26.04.2007
DA, pentru ca static trebuie sa fie...cel puțin in cazul acelui client.
(vezi postarea nr#7...captura 2)

Edited by Mihai_3, 22 March 2022 - 18:42.


#28
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,236
  • Înscris: 24.02.2007
Ma refer cum asiguri ca acea statie din LAN va avea mereu acelasi IP. Inteleg ca l-ai pus static pe acea statie.

#29
Mihai_3

Mihai_3

    我會回來的...

  • Grup: Senior Members
  • Posts: 10,040
  • Înscris: 26.04.2007
Da, este server...
Orice server este recomandat sa aibă IP fix...lucru bine cunoscut.

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate