NAT
Network address transletion - Traducciones de direcciones de red
Se diferencia de la tabla filter, que con estas reglas se redirecciona.
Si queremos que nuestro servidor web de servicio al exterior, tiene una
dirección interna, pero si sale con esta IP, al salir se corta la IP.
Que el router coja esta IP interna de este servidor Web y la cambie por
la IP publica del route se llama NAT.
Esto que hace el router automáticamente es lo que vamos a hacer ahora.
SNAT: source
NAT(origen)
DNAT: destination
NAT(destino)
SNAT, cambiamos el origen.
Windows manda el paquete y llega a pfsense, y este cambia el origen
PAQUETE:
origen: wXP (192.168.56.2) ↔ WAN (80.21.21.21)
destino: google.es
DNAT, cambiamos el destino
Queremos dar servicio web, pero mi servidor esta en una red privada, en
la 10.0.0.2.
Al dar la IP de mi WAN, debo hacer que llegue a mi servidor.
Cada vez que llegue un paquete a la Wan al puerto, en este caso, 80, lo
redirija a mi servidor WEB.
Recordamos los interfaces que tiene nuestro PFsense
Crea las siguientes reglas NAT:
1.
Redirecciona los paquetes web recibidos
en el interfaz WAN y LAN del Pfsense a través del puerto 8080 al equipo
Servidor Web, puerto 80.
Cuando ponga 192.168.128.158:8080, que es el interfaz Wan de mi PFsense, debe is al Servidor Web.
Cuando ponga 192.168.56.2:8080, que es el interfaz LAN de mi PFsense, debe is al Servidor Web.
Cuando ponga 192.168.128.158:8080, que es el interfaz Wan de mi PFsense, debe is al Servidor Web.
Cuando ponga 192.168.56.2:8080, que es el interfaz LAN de mi PFsense, debe is al Servidor Web.
Usamos el mismo esquema y configuración realizada en esta entrada:
http://mjesussuarez.blogspot.com.es/2014/02/firewall-de-pfsense-reglas-de-filtro-13.html
http://mjesussuarez.blogspot.com.es/2014/02/firewall-de-pfsense-reglas-de-filtro-13.html
Nos movemos a FireWall / NAT
Nuevo, ...
Verificamos las reglas NAT:
Desde la Wan.
Desde la LAN.
2.
Conectarse desde WAN y LAN a nuestros
Servidor Web por SSH.
Desde LAN
Comentarios
Publicar un comentario
Si te ha gustado, haz un comentario, ..., GRACIAS