Я намагався налаштувати свій маршрутизатор pfSense, щоб він міг віддалено підключитися до моєї розробки VM без необхідності запускати підключення віддаленого робочого столу до мого офісного комп'ютера. Майте на увазі, що я розробник програмного забезпечення, а не мережевий інженер.
По-перше, я спробував налаштувати OpenVPN, не вдався до жалю після спробу 5 різних навчальних посібників. З того, що я бачу, це здається проблемою з моїм pfSense, оскільки я навіть не в змозі оновити pfSense сам по собі через зламану базу даних у своєму менеджері пакунків, але я не збираюся перевстановлювати її, оскільки у мене не було б ідея, як її встановити заново.
Я спробував Logmein Hamachi як VPN, який досі не працював, і нарешті, я спробував встановити OpenVPN на розроблювальній машині, яка, ну, ось, досі не працювала.
На машині розробки мені потрібно мати доступ до порту 80(http), порту 443(ssl), порту 21(ftp), порту 22(ssh і sftp), порту 3306(mysql) і порту 3745(екземпляр jenkins), я спробував використовувати переадресацію портів NAT але поки що мені вдалося отримати лише pfSense для спрямування трафіку на одну машину, що є виробничим VM.
Я спробував використовувати переадресацію DNS, яка в кінцевому підсумку вирішується назад до виробничої машини. Нарешті, я спробував видалити всі правила NAT, щоб перевірити, чи була неправильна конфігурація на моєму налаштуванні переадресації DNS, але тоді я зрозумів, що це все-таки правила, що діють, і що моє переадресація DNS насправді не зробила вм'ятини.
У мене є інші сервіси на кшталт Samba, до яких я хотів би отримати доступ, але я не маю уявлення, як змусити її працювати. Будь-яка допомога буде дуже вдячна, навіть просто ведуча, щоб я знав, з чого почати.
Це спрощена схема моєї мережі:
- comcast Router (OPT1)
- pfSense Router (public ip/WAN, everything under this is LAN)
- office computers
- proxmox
- dev (0.0.0.1)
- prod (0.0.0.2)
Я зробив два записи A (розробник і продавець) на своєму провайдері DNS (Cloudflare) для домену, який я використовую, і обидва вони вказують на єдину в нас IP-адресу.
Дякую!