最终我想要做的是连接第二个物理上独立的网关,并将其 WAN 端口分配给我们的 ISP 提供的公共 IP 地址之一。
所以我目前有以下设置并且正在工作。
- ISP 的光纤专线。
- 光纤到ISP盒
- 来自 ISP 盒的以太网插入 pfSense WAN 端口
- pfSense WAN口设置为静态IP分配IP:xxx.xxx.xxx.99,GW:xxx.xxx.xxx.98/30
- 在pfSense IP中添加公共IP地址之一作为虚拟IP地址:xxx.xxx.xxx.105/29
- 创建一个新的私有网络并将其分配给一个备用的以太网端口 IP:10.61.1.5/30
- 将第二个网关 wan 端口连接到 pfSense 并为 wan 分配一个静态 IP:10.61.1.6
- 在 pfSense 设置中 1:1 NAT 和出站 NAT 连接所有流量 xxx.xxx.xxx.105 <- between-> 10.61.1.6
- 在 pfSense 中设置防火墙规则以允许 WAN xxx.xxx.xxx.105 和 LAN 10.61.1.6 之间的所有流量
虽然这有效并且新设备通过公共 IP 地址进行通信,但实际网关认为它的公共 IP 地址是 10.61.1.6,而不是 xxx.xxx.xxx.105。这使得 VPN 的配置对我来说是不可能的,因为该设备错误地认为其公共 IP 是私有 IP。
澄清一下,这是我的理解,我可能是错的,ISP 网关是 /30 网络上的 xxx.xxx.xxx.98,并为我们提供了一个 /29 的 IP 块,这些 IP 可通过 xxx.xxx.xxx.98 路由/30。从我的测试来看,上述规则排除了能够在 ISP 盒和 pfSense WAN 之间连接交换机,并且只为设备分配 /29 块的公共 IP 的可能性。
有什么方法可以使用公共 IP 地址配置辅助设备上的 WAN 端口,以某种方式将其连接到 pfSense,然后让 pfSense 将其路由到 xxx.xxx.xxx.98?
