无需VPN及端口转发访问双PfSense环境中LAN内服务器的配置问题咨询
无需VPN及端口转发访问双PfSense环境中LAN内服务器的配置问题咨询
看起来你已经完成了不少基础配置,但可能还有几个关键环节没覆盖到,导致无法正常访问,我帮你梳理下可能缺失的步骤:
你已完成的配置回顾
- 在PfSense_1中添加了PfSense_2的WAN IP
192.168.1.46作为网关 - 在PfSense_1中配置静态路由,将
10.0.0.0/8网段指向192.168.1.46网关 - 在PfSense_1的LAN接口添加规则,允许
192.168.1.0/24网段访问10.0.0.0/8网段 - 在PfSense_2中添加浮动规则,允许WAN和LAN接口的双向任意访问
可能缺失的关键配置
PfSense_2的反向静态路由
你只配置了PfSense_1到10.0.0.0/8的路由,但PfSense_2并不知道该如何把返回的流量发回192.168.1.0/24网段。需要在PfSense_2中添加一条静态路由:- 目标网段:
192.168.1.0/24 - 网关:填写PfSense_1的LAN IP(比如
192.168.1.1,根据你的实际环境调整) - 接口:选择PfSense_2的WAN接口
- 目标网段:
PfSense_2的出站NAT排除
由于你开启了自动NAT,PfSense_2默认会把LAN网段(10.0.0.0/8)的出站流量源地址转换成自身WAN IP(192.168.1.46)。这会导致工作站收到的回复包源地址不是服务器的真实IP,进而出现通信异常。需要添加NAT排除规则:- 进入PfSense_2的「Firewall > NAT > Outbound」页面
- 如果当前是自动模式,切换到手动出站NAT模式
- 添加一条新规则:
- 源地址:
10.0.0.0/8 - 目标地址:
192.168.1.0/24 - NAT地址:选择「None(不做NAT)」
- 接口:选择WAN接口
- 源地址:
服务器端的网关验证
确认Server A和Server B的默认网关设置为PfSense_2的LAN IP,这样它们的返回流量才会经过PfSense_2,再通过静态路由发回PfSense_1的LAN网段。如果服务器网关指向其他设备,返回流量会走错误路径,导致访问失败。PfSense_2的WAN入站规则优化
虽然你添加了浮动规则,但建议直接在PfSense_2的WAN接口添加明确的入站规则:允许来自192.168.1.0/24的流量访问10.0.0.0/8。这样可以避免浮动规则可能带来的优先级或接口匹配问题,规则更清晰可控。
备注:内容来源于stack exchange,提问作者idemery
相关产品推荐
相关产品推荐

