Я использую межсетевой экран pfSense 2-3-RELEASE и пытаюсь настроить переадресацию портов NAT, чтобы некоторые серверы разработки и мой Mac. Серверы (FreeBSD) имеют статически назначенные IP-адреса, а мой iMac имеет динамически назначенный IP-адрес.

У меня проблема с псевдонимами

Когда я настраиваю переадресацию портов для HTTP или SSH на отдельные хосты и использую IP-адрес в качестве хоста назначения, он работает просто отлично. Итак, я знаю, что мои правила брандмауэра и конфигурация NAT полностью функциональны. Я также знаю, что отражение NAT работает, потому что я могу делать это внутренне и вечно с моей сетью.

Что я хочу сделать, это использовать псевдоним для ссылки на хост, используя полное доменное имя:


Если я проверяю (проверяю) как полное доменное имя, так и псевдоним, это работает. Хозяин отвечает без проблем.

Однако когда я ссылаюсь на псевдоним в NAT Port Forwarding, он не работает; это означает, что соединение не будет установлено, поскольку время ожидания истекло.

Теперь использование IP-адреса не является для меня большой проблемой для серверов, поскольку их IP-адреса вообще не меняются, хотя я хотел бы использовать псевдоним, так как легче запомнить, что такое сервер, чем искать IP-адрес. Однако, поскольку моему iMac назначен динамический адрес, я бы хотел, чтобы это работало.

Что-то я делаю не так в этом конфиге или есть обходной путь?

1 ответ1

1

Поскольку псевдонимы могут содержать несколько IP-адресов или полных доменных имен, я не верю, что вы можете использовать их в качестве конечных точек для статических NAT.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .