Routing

如何在 pfSense 上設置具有多個公共 IP(/29 子網)的 NAT?

  • December 10, 2021

我們的 ISP 提供了一個 /29 子網,其中包括以下 IP:

網路地址:199.1.1.0

路由器/網關地址:199.1.1.1

可用 IP 地址:199.1.1.2 - 199.1.1.6

我希望 5 個公共 IP 中的每一個都有自己的網路 (NAT),例如,公共地址 199.1.1.4 可以有內部網路 192.168.7.0,公共地址 199.1.1.5 可以有內部網路 192.168.8.0 .

我嘗試使用虛擬 IP(IP 別名)、1:1 NAT、出站 NAT、網關、多個 LAN 介面、VLAN 等進行設置,但到目前為止似乎只使用了 199.1.1.2 公共地址。我不確定如何設置 pfSense 21.05.2 以將這些公共 IP 用作不同的內部網路。

我能夠得到這個工作。它涉及創建 VLAN,以便可以分配特定的乙太網埠,創建虛擬 IP(IP 別名類型),以及創建引用虛擬 IP 的埠轉發和防火牆規則。不需要配置 NAT。

引用自:https://serverfault.com/questions/1085849