You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无需VPN及端口转发访问双PfSense环境中LAN内服务器的配置问题咨询

无需VPN及端口转发访问双PfSense环境中LAN内服务器的配置问题咨询

看起来你已经完成了不少基础配置,但可能还有几个关键环节没覆盖到,导致无法正常访问,我帮你梳理下可能缺失的步骤:

你已完成的配置回顾

  • 在PfSense_1中添加了PfSense_2的WAN IP 192.168.1.46 作为网关
  • 在PfSense_1中配置静态路由,将 10.0.0.0/8 网段指向 192.168.1.46 网关
  • 在PfSense_1的LAN接口添加规则,允许 192.168.1.0/24 网段访问 10.0.0.0/8 网段
  • 在PfSense_2中添加浮动规则,允许WAN和LAN接口的双向任意访问

可能缺失的关键配置

  1. PfSense_2的反向静态路由
    你只配置了PfSense_1到10.0.0.0/8的路由,但PfSense_2并不知道该如何把返回的流量发回192.168.1.0/24网段。需要在PfSense_2中添加一条静态路由:

    • 目标网段:192.168.1.0/24
    • 网关:填写PfSense_1的LAN IP(比如192.168.1.1,根据你的实际环境调整)
    • 接口:选择PfSense_2的WAN接口
  2. PfSense_2的出站NAT排除
    由于你开启了自动NAT,PfSense_2默认会把LAN网段(10.0.0.0/8)的出站流量源地址转换成自身WAN IP(192.168.1.46)。这会导致工作站收到的回复包源地址不是服务器的真实IP,进而出现通信异常。需要添加NAT排除规则:

    • 进入PfSense_2的「Firewall > NAT > Outbound」页面
    • 如果当前是自动模式,切换到手动出站NAT模式
    • 添加一条新规则:
      • 源地址:10.0.0.0/8
      • 目标地址:192.168.1.0/24
      • NAT地址:选择「None(不做NAT)」
      • 接口:选择WAN接口
  3. 服务器端的网关验证
    确认Server A和Server B的默认网关设置为PfSense_2的LAN IP,这样它们的返回流量才会经过PfSense_2,再通过静态路由发回PfSense_1的LAN网段。如果服务器网关指向其他设备,返回流量会走错误路径,导致访问失败。

  4. PfSense_2的WAN入站规则优化
    虽然你添加了浮动规则,但建议直接在PfSense_2的WAN接口添加明确的入站规则:允许来自192.168.1.0/24的流量访问10.0.0.0/8。这样可以避免浮动规则可能带来的优先级或接口匹配问题,规则更清晰可控。

备注:内容来源于stack exchange,提问作者idemery

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 10:18:08