NAT IP
如果你在申请INTERNET的时候,ISP提供给你多个 IP地址或者自己再购买IP,我们就可以将我们内部的主机直接映射到公网上。
pfsense需要先需要建立 一个虚拟IP地址,点击Firewall下面的VirtualIPS
![](https://i-blog.csdnimg.cn/blog_migrate/ec57052bd325a107bed14f87dd777d6d.jpeg)
然后点击右边的+号来新增
![](https://i-blog.csdnimg.cn/blog_migrate/6d110d7cda6923f5b2c0e1427d7441ac.jpeg)
在下面的Type中选择Proxy ARP,interface选择WAN,IP地址我们可以指定单独的一个公网地址
![](https://i-blog.csdnimg.cn/blog_migrate/2735de8376a806f3efe1ab7d56b57504.jpeg)
点击Apply changes来确认
![](https://i-blog.csdnimg.cn/blog_migrate/9be5384f4cbe26c287548b88a6a89065.jpeg)
转到Firewall的NAT
![](https://i-blog.csdnimg.cn/blog_migrate/7d8ebffb5a1f7077d4f1f4e31dbc67cd.jpeg)
这里我们选择1对1的映射,然后点击+号来新增
![](https://i-blog.csdnimg.cn/blog_migrate/2fd219d1e752e5fb89ae6c14e3420cc1.jpeg)
在interface里选择WAN,External subnet选择我们要映射的公网IP地址,一定要选择32,internal subnet选择我们要映射的内网IP地址
![](https://i-blog.csdnimg.cn/blog_migrate/0069b95f89375d627fa28ef80869ab86.jpeg)
点击APPLY CHANGES来认定。
![](https://i-blog.csdnimg.cn/blog_migrate/04227828a9b2b350714ec48607ed3a5a.jpeg)
下面我们要设定rule,下面是开放所有端口和所有port的设定
![](https://i-blog.csdnimg.cn/blog_migrate/42ae24272287069643662c6fd3d4772a.jpeg)
保存,APPLY CHANGES后就可以了
![](https://i-blog.csdnimg.cn/blog_migrate/a46733137b7bb106b50a96ab625936e1.jpeg)
查看下ping10.2.10.12可以了吗
![](https://i-blog.csdnimg.cn/blog_migrate/2fe7c9d731bdde44d622075d71a08127.jpeg)
GOOD,成功了!
转载于:https://blog.51cto.com/44001217/180683