つぶねこ

@もじらもーど。
↑recent | ↓old | 20 index | 100 index | 300 index | 記事5件 | 記事10件 | 記事20件 |最新5件 |FAQ | カテゴリ一覧 | Index |
2008/11/19 2:09
さいきんのpfSenseでポリシールーティング

 気を取り直してpfSense。消去法的だが・・・
 
 isoが転がってるのでvmにinst。vmware toolsは気が向いたら入れようと思う。ひとまず無くても困らんし。NICは2枚だけで。
 
 System: General SetupでTime zone
 Interfaces: VLANでWAN回線分程度vlanを増やす。
 Interfaces: Assignでvlanを組み込む。
 Interfaces: WANでPPPoE、MTU1414でISPその1。
 Interfaces: Optional 1〜でstaticの余ってるIPと既存gatewayを指定。
 Firewall: NAT: Port ForwardでWAN回線のフォワードを設定。
 Firewall: NAT: OutboundでAdvancedにし、デフォを消して、WAN-LANのネット/24-*-*-*-*-*みたいにゃのをOPT1〜毎に作る。
 Firewall: Rules: LANで指定Source IPを指定しGatewayを選ぶ。
 Firewall: Rules: WANで指定Source IPを指定しGatewayを選ぶ。
 Services: DNS forwarderをONに
 Services: DHCP server: LANもついでにONに
 Services: Dynamic DNS clientもついでにゃのでONに
 Status: Interfacesを眺めて確認し、
 Diagnostics: System logs: Settingsでsyslog設定。
 
 
 これでクライアントのgwとdnsをLAN側IPに変更すればひとまずwebにゃんかは見れるはず。サーバの公開的にゃ話は、まずWAN側は通常のBBルータ的動作にゃのでいいとして、Interfaces: Optional 1〜からのポートフォワードは方法が分からんかったので、ひとまず既存ルータにて設定。out時のみpfSenseを経由することににゃるがまぁ問題にゃいだろう。今度調べる。ていうかよく同じネットワークでNATとか動いとるにゃ・・・
 ひとまずこれでWANとFirewall: Rules: LANで指定したgatewayから内部ホストにアクセス出来るようにはにゃるのでよしとしよう。



Index


2009/01/03 16:29 
2009/01/03 01:06 
2009/01/02 21:09 
2009/01/01 02:56 
2008/12/31 23:45 
2008/12/30 15:11 
2008/12/29 01:19 
2008/12/28 16:13 
2008/12/28 14:07 
2008/12/27 15:19 
2008/12/26 06:24 
2008/12/25 12:41 
2008/12/24 13:57 
2008/12/23 22:09 
2008/12/23 14:06 
2008/12/22 00:02 
2008/12/21 23:24 
2008/12/21 22:46 
2008/12/20 13:44 
2008/12/19 12:59 
2008/12/18 17:21 
2008/12/17 22:33 
2008/12/16 17:24 
2008/12/15 18:24 
2008/12/14 17:00 
2008/12/13 22:15 
2008/12/12 17:16 
2008/12/11 14:00 
2008/12/10 17:29 
2008/12/09 20:15 
2008/12/08 22:18 
2008/12/07 21:50 
2008/12/06 22:13 
2008/12/05 04:57 
2008/12/04 18:27 
2008/12/03 03:27 
2008/12/02 01:31 
2008/12/01 10:07 
2008/11/30 22:56 
2008/11/30 11:18 
2008/11/29 05:31 
2008/11/28 22:57 
2008/11/27 02:10 
2008/11/26 15:00 
2008/11/25 02:41 
2008/11/24 22:58 
2008/11/23 02:08 
2008/11/22 01:17 
2008/11/21 22:00 
2008/11/20 02:14 
2008/11/19 02:09 
2008/11/18 21:47 
2008/11/17 23:12 
2008/11/16 15:57 
2008/11/16 15:45 
2008/11/15 22:45 
2008/11/14 01:21 
2008/11/12 06:47 
2008/11/11 00:52 
2008/11/10 01:15 
2008/11/09 13:05 
2008/11/09 01:00 
2008/11/08 19:40 
2008/11/08 01:26 
2008/11/07 12:31 
2008/11/07 01:16 
2008/11/06 22:58 
2008/11/06 01:03 
2008/11/05 13:03 
2008/11/05 01:37 
2008/11/04 13:06 
2008/11/04 01:11 
2008/11/03 13:07 
2008/11/03 01:49 
2008/11/02 11:37 
2008/11/02 01:50 
2008/11/01 21:04 
2008/11/01 01:50 
2008/10/31 21:49 
2008/10/31 06:17 
2008/10/30 13:52 
2008/10/30 12:09 
2008/10/29 09:50 
2008/10/28 11:28 
2008/10/27 09:47 
2008/10/26 07:53 
2008/10/26 02:31 
2008/10/25 15:25 
2008/10/25 04:11 
2008/10/24 15:23 
2008/10/23 09:13 
2008/10/22 12:07 
2008/10/21 09:26 
2008/10/20 09:18 
2008/10/20 09:14 
2008/10/19 21:06 
2008/10/19 09:19 
2008/10/18 21:02 
2008/10/18 02:16 
2008/10/17 03:23 
2008/10/17 01:15 

↑recent | ↓old | 20 index | 100 index | 300 index | 記事5件 | 記事10件 | 記事20件 |最新5件 |FAQ | カテゴリ一覧 | Index |