我正在运行 pfSense 2-3-RELEASE 防火墙,并尝试为一些开发服务器和我的 Mac 设置 NAT 端口转发。服务器 (FreeBSD) 具有静态分配的 IP,而我的 iMac 具有动态分配的 IP。
我的问题是别名
当我为 HTTP 设置端口转发或 SSH 到各个主机并使用 IP 地址作为目标主机时,它工作得很好。所以,我知道我的防火墙规则和 NAT 配置完全正常。我还知道 NAT 反射有效,因为我可以在内部和永久地对我的网络执行此操作。
我想做的是使用别名使用 FQDN 引用主机:
如果我测试(ping)FQDN 和别名,它就可以正常工作。主机响应没有任何问题。
但是,当我在 NAT 端口转发中引用别名时,它不起作用;这意味着它不会因为超时而建立连接。
现在,使用 IP 地址对我来说不是主要问题,因为服务器的 IP 根本不会改变,但我想使用别名,因为这样比查找 IP 更容易记住服务器是什么。但是,由于我的 iMac 分配了一个动态地址,所以我想让它工作。
我在这个配置中做错了什么吗?或者有解决方法吗?
答案1
由于别名可以包含多个 IP 地址或 FQDN,因此我认为您不能将它们用作静态 NAT 的端点。