pfsense ¹æÈ­º® ¼³Á¤ ¹®ÀÇ

   Á¶È¸ 9137   Ãßõ 0    

 안녕하세요. 다름이 아니라 pfsense(2.3.3) 를 (esxi 6.0 에 vm을 올려서 사용하려고 하고 있습니다.) 기본적인 설치는 다 종료되었습니다만 

win7psh가 pfsense LAN에 연결되어있습니다. 해당 VM을 PFSENSE 를 통해 인터넷을 허용하고 싶은데요 

pfsense 의 정보는 아래와 같습니다. 

WAN : 192.168.0.250 (고정)

LAN : 172.16.0.1 

        DCHP 대역 (172.16.0.100-172.16.0.200) 


win7psh 의 경우 172.16.0.100 으로 할당되어있습니다. 계속 외부 트래픽으로 나가지 않는데 방화벽에서 룰을 설정해줘야 한다는 글을 

본적이 있습니다. 혹시 참조할만한 내역이 있는지 아니면 간단한 코멘트를 부탁드려도 되는지 하여 질문글을 남깁니다. 

읽어주셔서 감사합니다. 





아래 답변을 기준으로 방화벽에서 NAT 옵션을 추가 해보았습니다. 

제가 잘 못 이해한것인지 OUTBOUND가 되지 않고 있네요; 구 버전의 경우 그냥 설정해도 되었던 걸로 기억하고 있었는데;; 


happy day
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
ZONE 2017-04
NAT »ç¿ëÇÏ½Ç°Å¸é °£´ÜÇÏ°Ô FIrewall - NAT - Outbound NAT - Hybrid Setting -> ¿¡¼­ 172.16.0.0/24 Ãß°¡ ÇØÁÖ½Ã¸é µË´Ï´Ù.
     
À§ ó·³ Çغ¸¾Ò´Âµ¥ Á¦°¡ ¼³Á¤À» À߸øÇÑ°ÍÀÎÁö Àß µÇÁö ¾Ê³×¿ä^^; ´äº¯ °¨»çµå¸³´Ï´Ù.
ÇöÀç WAN¿¡ »ç¼³ IP¸¦ ºÎ¿©ÇØ µÎ½Å°Í Àΰ¡¿ä?
¹æÈ­º® WAN ·ê¿¡ Block private networks  Ãß°¡µÇ¾î ÀÖ´ÂÁö È®ÀÎÇغ¸½Ã±â ¹Ù¶ø´Ï´Ù.
pfSense ÀÇ ±âº»·êÀÌ  WAN ÀÎÅÍÆäÀ̽º¿¡´Â »ç¼³¸ÁÀ» ºÎ¿©ÇÏ¸é ¸ðµÎ ºí·°Ã³¸® ÇÕ´Ï´Ù.
interface->WAN-> ¼³Á¤¿¡¼­ Block private networks and loopback addresses  üũ ÇØÁ¦ÇØ ÁÖ¼Å¾ß ÆÐŶÀÌ Åë°úÇÕ´Ï´Ù.
üũ ÇØÁ¦ ÇÏ½Ã¸é ¹æÈ­º® ·ê¿¡¼­ Block private networks  ÀÌ ¾ø¾îÁý´Ï´Ù.
     
WAN ·ê¿¡ Block private networks ´Â ÇØÁ¦µÇ¾îÀÖ½À´Ï´Ù ¤¾¤¾;  ´äº¯ °¨»çµå¸³´Ï´Ù^^
          
NAT ÀÇ outbound mappingµÈ°Å ´Ù Áö¿öº¸¼¼¿ä..NAT´Â Auto·Î ÇØµÎ½Ã¸é µÇ½ÇÅ×°í..
pfsense¸¦ ºê¸´Áö ¹æÈ­º®À¸·Î »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é ±âº» ¼ÂÆø¸À¸·Î µÇ¾î¾ß µÉÅÙµ¥..ÀÌ»óÇϱº¿ä...


QnA
Á¦¸ñPage 1893/5607
2014-05   4563048   Á¤ÀºÁØ1
2015-12   1112228   ¹é¸Þ°¡
2017-04   4288   Çϴûî
2017-04   4787   Á¤±â¿ø
2017-04   3232   PCMaster
2017-04   3137   ½ÅÀº¿Ö
2017-04   3938   ÇÏÀ翵
2017-04   4185   2FluF
2017-04   3219   ¿Õ¿Õ¿ÕÃʺ¸
2017-04   8536   Tu7885
2017-04   2793   µÎcpu
2017-04   2899   voworks
2017-04   3895   ±èÀ¯Áß
2017-04   2589   c4066
2017-04   3646   AKMU
2017-04   3176   ½½·çÇÁ
2017-04   6218   ¾Ç¶¥
2017-04   6056   ¾È±Ô¹Î
2017-04   3384   Goldentooth
2017-04   3109   ½ÂÈĴϵµÄì
2017-04   3702   ITES
2017-04   3007   ½Öcpu