Я надеюсь, что это имеет смысл, я полностью самоучка и планирую пойти на формальное обучение. Насколько я понимаю, это возможно, однако я не смог найти окончательных ответов на мою ситуацию.
Я пытаюсь использовать виртуальную машину pfSense в качестве маршрутизатора / брандмауэра для своей внутренней сети виртуальных машин - маршрутизирую весь трафик от виртуальных машин через pfsense до физического маршрутизатора / модема, а затем на дикую природу и наоборот
У меня возникают проблемы с переадресацией удаленного входящего трафика из Интернета через мой физический модем / маршрутизатор (192.168.0.1) на виртуальную машину pfSense с мостовым соединением (2 сетевых карты; 1. WAN 192.168.0.30 - 2. LAN 192.168.1.1) и затем через мой веб-сервер centOS (192.168.1.102)
Physical Modem Public IP (example 25.60.124.30) not actual ip*
physical router cisco default gateway (192.168.0.1)
guest VM pfsense (bridged 192.168.0.30, IntNet 192.168.1.1)
guest VM CentOS (IntNet 192.168.1.102)
В настоящее время весь исходящий трафик моих виртуальных машин проходит через pfSense и имеет доступ к Интернету. У меня проблемы с входящим трафиком на виртуальную машину веб-сервера. Я создал правила перенаправления портов как на физическом маршрутизаторе, так и в pfsense, но безуспешно.
Мой вопрос:
Это просто вопрос переадресации порта удаленного трафика с моего публичного IP-адреса через порт 80 на мой IP-адрес WAN pfsense, а затем пересылки с pfsense на мой сервер centOS?
То есть. удаленное подключение -> мой публичный ip(физический модем / маршрутизатор в моем доме) -> мостовой pfsense vm LAN ip -> centOS VM ip
или же
Нужно ли каким-либо образом перенести порт с моего публичного IP-адреса на порт 80 в WAN на pfsense, затем на IP-адрес локальной сети на pfsense, прежде чем я снова переадресую на centOS?
то есть. удаленное подключение -> мой публичный ip(физический модем / маршрутизатор в моем доме) -> мостовой pfsense vm WAN ip -> мостовой pfsense LAN ip -> centOS VM ip
Есть ли что-то, что я упускаю, или я слишком упростил это в своем уме, и это просто невозможно?
Я нуб; пожалуйста будьте милы:3