"Перенаправити" весь трафік на локальну машину за допомогою pfSense на основі хоста?


0

Я намагався налаштувати свій маршрутизатор pfSense, щоб він міг віддалено підключитися до моєї розробки VM без необхідності запускати підключення віддаленого робочого столу до мого офісного комп'ютера. Майте на увазі, що я розробник програмного забезпечення, а не мережевий інженер.

По-перше, я спробував налаштувати OpenVPN, не вдався до жалю після спробу 5 різних навчальних посібників. З того, що я бачу, це здається проблемою з моїм pfSense, оскільки я навіть не в змозі оновити pfSense сам по собі через зламану базу даних у своєму менеджері пакунків, але я не збираюся перевстановлювати її, оскільки у мене не було б ідея, як її встановити заново.

Я спробував Logmein Hamachi як VPN, який досі не працював, і нарешті, я спробував встановити OpenVPN на розроблювальній машині, яка, ну, ось, досі не працювала.

На машині розробки мені потрібно мати доступ до порту 80(http), порту 443(ssl), порту 21(ftp), порту 22(ssh і sftp), порту 3306(mysql) і порту 3745(екземпляр jenkins), я спробував використовувати переадресацію портів NAT але поки що мені вдалося отримати лише pfSense для спрямування трафіку на одну машину, що є виробничим VM.

Я спробував використовувати переадресацію DNS, яка в кінцевому підсумку вирішується назад до виробничої машини. Нарешті, я спробував видалити всі правила NAT, щоб перевірити, чи була неправильна конфігурація на моєму налаштуванні переадресації DNS, але тоді я зрозумів, що це все-таки правила, що діють, і що моє переадресація DNS насправді не зробила вм'ятини.

У мене є інші сервіси на кшталт Samba, до яких я хотів би отримати доступ, але я не маю уявлення, як змусити її працювати. Будь-яка допомога буде дуже вдячна, навіть просто ведуча, щоб я знав, з чого почати.

Це спрощена схема моєї мережі:

- comcast Router (OPT1)
- pfSense Router (public ip/WAN, everything under this is LAN)
    - office computers
    - proxmox
        - dev (0.0.0.1)
        - prod (0.0.0.2)

Я зробив два записи A (розробник і продавець) на своєму провайдері DNS (Cloudflare) для домену, який я використовую, і обидва вони вказують на єдину в нас IP-адресу.

Дякую!

Відповіді:


0

Я збираюся закрити питання, тому що мені вдалося знайти рішення. Спочатку я не намагався це зробити, але все-таки це спрацювало. Замість того, щоб налаштувати сервер OpenVPN на pfSense, я налаштував його на dev, а потім переслав 1194. Мені вдалося змусити Samba та все інше працювати.

Подання цієї відповіді лише для закриття.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.