码迷,mamicode.com
首页 > 其他好文 > 详细

pfsense在dmz中的几个关键设置

时间:2015-02-24 13:57:58      阅读:744      评论:0      收藏:0      [点我收藏+]

标签:generation   network   firewall   服务器   address   

技术分享上图是一个典型 dmz 网络拓扑

pf1,需要在system -> firewall/nat -> network address translation中,设置nat reflection mode for port forwards 模式为:Pure NAT

打开上述设置,可以让内网直接用域名访问架在dmz里的服务器。


pf2,我是将连接dmz的端口设置为wan,接内网为lan,然后关闭nat功能,保持访问dmz的设备,使用原ip,否则在dmz中的内网机器,ip全部为wan的ip

firewall -> nat -> outbound,disable outbound nat rule generation(not outbound nat rules)


pfsense在dmz中的几个关键设置

标签:generation   network   firewall   服务器   address   

原文地址:http://xiaosa.blog.51cto.com/665033/1614997

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!