PfSense NAT mit Multi Wan
Hallo zusammen,
ich brauche eure Hilfe zu einer Hürde bzgl. NAT mit mehreren WAN Netzen, wahrscheinlich einfach, nur gerade nicht für mich.
Situation wie folgt:
2 pfSense Geräte
3 WAN Anchlüsse mit je einem /29er Netz, IPv4
die öffentlichen IP Adressen der WANs (je 1. freie Adresse im Netz) sind per CARP redundant mit den letzten beiden Adressen definiert und arbeiten, wie gewünscht, im Master/Backup Status, umschalten auch keine Schwierigkeiten.
Nun habe ich die Hürde, das ich eine Porttranslation auf einen internen Server einrichten möchte, diese externe IP liegt auf dem "dritten" WAN Netz. Rufe ich auf dem internen Server eine externe Webseite auf, wird dieser Verkehr über das "erste" WAN Netz transportiert.
Beim Einrichten des NAT leite ich den externen Port auf die interne Adresse um und ich sehe auf dem internen Server auf dem Port eine offene Anfrage. Ich vermute nun, dass die Antwort des internen Servers an den externen Client über das "erste" WAN Netz beantwortet wird.
Hat jemand eine Idee, wo ich was eintragen muss und würde mir das auch verraten?
VG Michael
ich brauche eure Hilfe zu einer Hürde bzgl. NAT mit mehreren WAN Netzen, wahrscheinlich einfach, nur gerade nicht für mich.
Situation wie folgt:
2 pfSense Geräte
3 WAN Anchlüsse mit je einem /29er Netz, IPv4
die öffentlichen IP Adressen der WANs (je 1. freie Adresse im Netz) sind per CARP redundant mit den letzten beiden Adressen definiert und arbeiten, wie gewünscht, im Master/Backup Status, umschalten auch keine Schwierigkeiten.
Nun habe ich die Hürde, das ich eine Porttranslation auf einen internen Server einrichten möchte, diese externe IP liegt auf dem "dritten" WAN Netz. Rufe ich auf dem internen Server eine externe Webseite auf, wird dieser Verkehr über das "erste" WAN Netz transportiert.
Beim Einrichten des NAT leite ich den externen Port auf die interne Adresse um und ich sehe auf dem internen Server auf dem Port eine offene Anfrage. Ich vermute nun, dass die Antwort des internen Servers an den externen Client über das "erste" WAN Netz beantwortet wird.
Hat jemand eine Idee, wo ich was eintragen muss und würde mir das auch verraten?
VG Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 507195
Url: https://administrator.de/contentid/507195
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
8 Kommentare
Neuester Kommentar
Moin,
schau dir mal im Pfsense-Book das Kapitel 17.7 an.
Die Frage welche ich gerade selbst nicht genau beantworten kann, ist ob die Konstellation tatsächlich mit mehreren IP-Adressen (ein Subnetz) auf einem WAN Interface funktioniert.
Ansonsten muss schlicht pro WAN Interface eine NAT Konfig unter Outbound-NAT eingetragen werden.
Die beiden Einträge sind erforderlich:
Dazu muss, wie im Book beschrieben, die Konfig auf manuel stehen.
Gruß
Spirit
schau dir mal im Pfsense-Book das Kapitel 17.7 an.
Die Frage welche ich gerade selbst nicht genau beantworten kann, ist ob die Konstellation tatsächlich mit mehreren IP-Adressen (ein Subnetz) auf einem WAN Interface funktioniert.
Ansonsten muss schlicht pro WAN Interface eine NAT Konfig unter Outbound-NAT eingetragen werden.
Die beiden Einträge sind erforderlich:
Dazu muss, wie im Book beschrieben, die Konfig auf manuel stehen.
Gruß
Spirit
Hier steht wie es geht:
https://www.heise.de/select/ct/2016/24/1479992026108405
Ist aber in der Tat wohl eher NAT Reflection (Nat Hairpinning). Kann man aber im pfSense Advanced Setup entsprechend (de)aktivieren.
https://community.cisco.com/t5/routing/nat-hairpinning/td-p/2475807
https://wiki.mikrotik.com/wiki/Hairpin_NAT
usw.
https://www.heise.de/select/ct/2016/24/1479992026108405
Ist aber in der Tat wohl eher NAT Reflection (Nat Hairpinning). Kann man aber im pfSense Advanced Setup entsprechend (de)aktivieren.
https://community.cisco.com/t5/routing/nat-hairpinning/td-p/2475807
https://wiki.mikrotik.com/wiki/Hairpin_NAT
usw.