分享

pfsense中内网服务器的端口转发 | Barhe的博客

 pandazh 2015-06-08

如果使用pfsense作为网关,那么内部网络中的服务器如何实现端口转发从而提供相应的网络服务呢?
方法很简单,如下:

点Firewall-NAT-Port Forward,然后添加一条新的策略,在这里以MS RDP为例,策略内容为:
Interface:WAN
Protocol:TCP
Destination Type:WAN address
Destination port range:3389(如果你不想把你的3389这个默认端口暴露在公网,可以在这儿将它改为其它的如:33890之类的)
Redirect target IP:192.168.0.10(内部网络提供MS RDP服务的服务器IP)
Redirect target port:3389(需要转发出去的端口号,在这里是MS RDP端口号)
然后保存就大功告成.

另外说一个,默认情况下pfsense的wan口是不接受ping的,如果你想测试你的服务器的状态,ping公网ip是没有反应的.我们应该如何打开它呢?如下:
点Firewall-Rules-WAN,添加一条新的策略,内容如下:
Interface:WAN
Protocol:ICMP
ICMP type:Echo request
Source Type和Destination Type都是any
然后取个名字叫Allow Ping Requests.保存就可以了.

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多