首页 > 其他 > 详细

pfsense在dmz中的几个关键设置

时间:2015-02-24 13:57:49      阅读:546      评论:0      收藏:0      [点我收藏+]

技术分享上图是一个典型 dmz 网络拓扑

pf1,需要在system -> firewall/nat -> network address translation中,设置nat reflection mode for port forwards 模式为:Pure NAT

打开上述设置,可以让内网直接用域名访问架在dmz里的服务器。


pf2,我是将连接dmz的端口设置为wan,接内网为lan,然后关闭nat功能,保持访问dmz的设备,使用原ip,否则在dmz中的内网机器,ip全部为wan的ip

firewall -> nat -> outbound,disable outbound nat rule generation(not outbound nat rules)


pfsense在dmz中的几个关键设置

原文:http://xiaosa.blog.51cto.com/665033/1614997

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!