Я намагався налаштувати свій маршрутизатор pfSense, щоб він міг віддалено підключитися до моєї розробки VM без необхідності запускати підключення віддаленого робочого столу до мого офісного комп'ютера. Майте на увазі, що я розробник програмного забезпечення, а не мережевий інженер.
По-перше, я спробував налаштувати OpenVPN, не вдався до жалю після спробу 5 різних навчальних посібників. З того, що я бачу, це здається проблемою з моїм pfSense, оскільки я навіть не в змозі оновити pfSense сам по собі через зламану базу даних у своєму менеджері пакунків, але я не збираюся перевстановлювати її, оскільки у мене не було б ідея, як її встановити заново.
Я спробував Logmein Hamachi як VPN, який досі не працював, і нарешті, я спробував встановити OpenVPN на розроблювальній машині, яка, ну, ось, досі не працювала.
На машині розробки мені потрібно мати доступ до порту 80
(http), порту 443
(ssl), порту 21
(ftp), порту 22
(ssh і sftp), порту 3306
(mysql) і порту 3745
(екземпляр jenkins), я спробував використовувати переадресацію портів NAT але поки що мені вдалося отримати лише pfSense для спрямування трафіку на одну машину, що є виробничим VM.
Я спробував використовувати переадресацію DNS, яка в кінцевому підсумку вирішується назад до виробничої машини. Нарешті, я спробував видалити всі правила NAT, щоб перевірити, чи була неправильна конфігурація на моєму налаштуванні переадресації DNS, але тоді я зрозумів, що це все-таки правила, що діють, і що моє переадресація DNS насправді не зробила вм'ятини.
У мене є інші сервіси на кшталт Samba, до яких я хотів би отримати доступ, але я не маю уявлення, як змусити її працювати. Будь-яка допомога буде дуже вдячна, навіть просто ведуча, щоб я знав, з чого почати.
Це спрощена схема моєї мережі:
- comcast Router (OPT1)
- pfSense Router (public ip/WAN, everything under this is LAN)
- office computers
- proxmox
- dev (0.0.0.1)
- prod (0.0.0.2)
Я зробив два записи A (розробник і продавець) на своєму провайдері DNS (Cloudflare) для домену, який я використовую, і обидва вони вказують на єдину в нас IP-адресу.
Дякую!