Router

設置 pfSense 以橋接 LAN NIC 並連接 WAN

  • November 17, 2018

我有一台帶有四個 NIC(物理乙太網埠)的機器,我想在它上面設置一個完全更新的 pfSense。到目前為止,它看起來像這樣:

在此處輸入圖像描述

在此處輸入圖像描述

到目前為止我做過的幾件事:

  1. 我已經設置了網橋(“BRIDGE (opt3)”)以包括 LAN0、LAN1 和 LAN2。
  2. Internet 連接已插入 WAN (em0)。
  3. 我添加了一條防火牆規則,其中所有源“橋網”流量都傳遞到目標“橋網”。
  4. 所有介面都處於活動狀態。
  5. LAN0 目前設置為靜態 IPv4,IP 為 10.0.3.1。
  6. DHCP 伺服器在 LAN0 上處於活動狀態。

如果我將一個設備插入 LAN0,該設備將被分配一個 IP(例如 10.0.3.2)並且可以訪問位於 10.0.3.1 的 pfSense Web 界面。

但是,如果我插入其他 LAN* 埠,我的設備甚至沒有分配 IP,並且無法查看/訪問任何內容。

我最終想要的是:

  1. LAN* 上連接的設備都可以相互連接和互動。
  2. 所有這些設備都可以通過 WAN 訪問 Internet。
  3. pfSense 充當 WAN 和所有 LAN* 介面之間的防火牆和 NAT。
  4. pfSense 執行 DHCP 伺服器為同一子網(即 10.0.3.)中 LAN 上連接的所有設備分配 IPv4 IP。

我還需要做什麼?我需要設置更多的防火牆規則嗎?或者我需要做些什麼來設置 DHCP 伺服器?網橋設置正確嗎?

是一個非常好的指南。但它基本上歸結為為您的網橋提供其 IP 地址。刪除 lan0 ip。然後設置一個包含您的埠的組。網橋組和服務的防火牆規則(想到 dhcp 和 dns)

引用自:https://serverfault.com/questions/922022