[ Introducció ] [ Cas-Estudi ] [ Instal·lació ] [ Configuració base ] [ Àlies ] [ NAT ] [ Regles ] [ DNS ] [ DHCP ] [ Cabal ] [ OpenVPN ] [ Portal ]
[ OpenVPN sense DHCP ] [ spamd ]

NAT (Network Address Translation)

Configurarem NAT per a les connexions entrants als nostres serveis públics i per a les connexions sortints ...

[Firewall] [NAT] [Port Forward]
[Firewall] [NAT] [Outbound]

[Firewall] [NAT] [Port Forward]

Aquí configurarem l'accés als nostres servidors des de l'exterior (ports i per quina porta d'enllaç). És el que "popularment" se'n diu obrir ports ...



[Firewall] [NAT] [Outbound]

Aquí activarem el NAT de sortida avançat (advanced outbound) perquè pfSense no ens generi automàticament cap regla de NAT sortint. D'aquesta forma agafem un control total sobre el NAT sortint.

Definirem totes les combinacions possibles entre les nostres LAN (LAN, Alumnes i Wireless) i les nostres WAN (WAN, WAN1 i WAN2), tal com mostra la figura:

Algunes d'aquestes combinacions no les farem servir, degut a que les regles de tallafocs no permetran el trànsit que aquí està previst. Posem, però, totes les combinacions possibles per no tenir problemes de NAT en el cas eventual d'autoritzar trànsit inicialment no previst.

 

Autor: Josep Pujadas i Jubany
© 2006. Tots els drets reservats