El 19/9/19 a las 23:36, Eric Capote Lois escribió:
> Hola amigos tengo un problema con el enmascaramiento de la red,
> actualmente estoy usando pfsense virtualizado sobre proxmox, mi problema
> en concreto es que cuando nateo desde la red local hacia la DMZ lo que
> ven los servidores que están en esta red es el ip del firewall no el de
> la maquina de donde sale la petición
> Ejemplo si hago una solicitud al squid, en el el, ip que aparece
> navegando es el ip de la puerta de enlace de esa sub-red. Como puedo
> arreglar ese problema
> 
> 
> Muchas gracias de antemano. Saludos 
> 
> _______________________________________________
> Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
> To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
> 
crea una regla primero que haga que no nates para tu red local.
por encima esta de la que natea para las redes externas.
Pasos
1- Tener Manual Outbound NAT rule generation. (AON - Advanced Outbound NAT)
2- Creas la regla desde la LAN Net to DMZ net y marcas la opción  Do not NAT
Enabling this option will disable NAT for traffic matching this rule and
stop processing Outbound NAT rules

Con esto estás habilitando el routing entre estas dos redes, es decir no
nateas nada si vas de la LAN a la DMZ.

Salu2.
-- 
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)696-7510 ext 236
email: linuxc...@teknik.io
“Nunca consideres el estudio como una obligación,
sino como una oportunidad para penetrar en el bello
y maravilloso mundo del saber. Albert Einstein”

Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

Responder a