当前位置: 首页 > article >正文

pfsense部署五(nat的使用)

 

pfSense NAT 配置简介

pfSense 是一款功能强大的开源防火墙和路由器解决方案,其中 NAT(网络地址转换,Network Address Translation) 是其核心功能之一。NAT 允许多个设备共享一个公共 IP 地址,并提供端口转发等功能,以确保内部网络能够安全、高效地访问外部网络。

pfSense NAT 的主要类型

  1. 出站 NAT(Outbound NAT)

    • 适用于私有网络访问互联网时,私有 IP 需要转换为公网 IP。

    • pfSense 默认采用 自动 NAT,会自动将 LAN 侧的私有 IP 映射到 WAN 口的公网 IP。

    • 可手动配置 静态 NAT(Static NAT) 以保持相同的 IP 地址映射。

  2. 入站 NAT(Port Forwarding / 端口转发)

    • 允许外部访问内部服务器,如 Web 服务器、邮件服务器等。

    • 通过 端口转发(Port Forwarding),可以将公网 IP 的特定端口映射到内网服务器。

  3. 1:1 NAT(静态一对一 NAT)

    • 适用于有多个公网 IP 的情况,将一个公网 IP 静态映射到一个私有 IP。

    • 适合需要完全暴露给外网的内部服务器。

  4. 双向 NAT(Bi-directional NAT)双向 NAT

    • 允许内部设备使用公网 IP 地址通信,而无需在外部手动配置。

配置过程 

由于pfsense默认自带nat,可以将内网地址转换为公网地址,所以本实验配置外部访问内网的 Web 服务器(192.168.111.100:80)

拓扑图:

首先第一步配置IP地址,这步我就不写了

接下来配置路由

pfsense配置路由的过程我上一篇文章写到过:pfsense部署四(静态路由的配置)-CSDN博客

注意:配置wan口的路由时,要保证多设置一个wan口的网关(是因为我的pfsense是虚拟机,默认的网关的192.168.197.2,要多设一个网关保证流量到达路由器,如果你的pfsense是在服务器上的,那没问题)

现在增加路由器的路由

[AR1]ip route-static 192.168.111.0 24 192.168.197.14


[AR2]ip route-static 1.1.1.0 24 192.168.184.120

下一跳地址分别是pfsense的wan口和lan口的地址 

配置好后验证一下网络是否通畅(简单ping一下就好)

 

 

 

 


http://www.kler.cn/a/599325.html

相关文章:

  • Hive根据输入数据量计算reducer的数量,这个输入数据量是map阶段的输出结果还是客户端提交任务时的数据量?
  • 蓝桥杯算法精讲:二分查找实战与变种解析
  • 2025图像处理和深度学习国际学术会议(IPDL 2025)
  • 快速搭建yolo测试环境,超简明的神经网络训练说明书
  • 第四天 开始Unity Shader的学习之旅之Unity中的基础光照
  • 【leetcode hot 100 4】寻找两个正序数组的中位数
  • 2.3.4 JacocoCli二次开发
  • 毫米波雷达标定(2)
  • 充电桩测试系统(源码+文档+讲解+演示)
  • 什么是 Ansible Playbook?
  • Dynamics 365 Business Central 财务经常性一般日记帐做帐方法简介
  • fastapi+angular评论和回复
  • 【AVRCP】GOEP互操作性深度解析:蓝牙封面艺术传输的技术实现与演进
  • 索引优化的第一步,explain计划详细操作
  • 常见框架漏洞之五:中间件
  • 【从零实现Json-Rpc框架】- 入门准备篇
  • UE4学习笔记 FPS游戏制作16 重构FppShooter和RoboteShooter 提出父类Shooter
  • 蓝桥杯刷题 Day 4 栈与链表
  • NLP高频面试题(十四)——DPO、PPO等强化学习训练方法介绍
  • BKA-CNN-LSTM、CNN-LSTM、LSTM、CNN四模型多变量时序光伏功率预测,附模型研究报告