Router
設置 pfSense 以橋接 LAN NIC 並連接 WAN
我有一台帶有四個 NIC(物理乙太網埠)的機器,我想在它上面設置一個完全更新的 pfSense。到目前為止,它看起來像這樣:
到目前為止我做過的幾件事:
- 我已經設置了網橋(“BRIDGE (opt3)”)以包括 LAN0、LAN1 和 LAN2。
- Internet 連接已插入 WAN (em0)。
- 我添加了一條防火牆規則,其中所有源“橋網”流量都傳遞到目標“橋網”。
- 所有介面都處於活動狀態。
- LAN0 目前設置為靜態 IPv4,IP 為 10.0.3.1。
- DHCP 伺服器在 LAN0 上處於活動狀態。
如果我將一個設備插入 LAN0,該設備將被分配一個 IP(例如 10.0.3.2)並且可以訪問位於 10.0.3.1 的 pfSense Web 界面。
但是,如果我插入其他 LAN* 埠,我的設備甚至沒有分配 IP,並且無法查看/訪問任何內容。
我最終想要的是:
- LAN* 上連接的設備都可以相互連接和互動。
- 所有這些設備都可以通過 WAN 訪問 Internet。
- pfSense 充當 WAN 和所有 LAN* 介面之間的防火牆和 NAT。
- pfSense 執行 DHCP 伺服器為同一子網(即 10.0.3.)中 LAN 上連接的所有設備分配 IPv4 IP。
我還需要做什麼?我需要設置更多的防火牆規則嗎?或者我需要做些什麼來設置 DHCP 伺服器?網橋設置正確嗎?
這是一個非常好的指南。但它基本上歸結為為您的網橋提供其 IP 地址。刪除 lan0 ip。然後設置一個包含您的埠的組。網橋組和服務的防火牆規則(想到 dhcp 和 dns)