PFSense 针对不同主机使用不同的网关

PFSense 针对不同主机使用不同的网关

我目前正在使用防火墙软件,但我正在考虑用 PfSense 替换它。我希望有效地复制我们当前防火墙上的某些设置。

我遇到的障碍是通过特定网关路由主机。我们目前使用的软件能够简单地提供源 IP,然后选择将使用的网关。工作完成,转到 wimi,更改立即生效。我需要对 PfSense 做同样的事情,因为我有四个接口。3 个 Wan 和 1 个 Lan。

3 个 WAN 连接在其所连接的路由器范围内具有静态 IP,默认网关为 WAN1。访问 wimi.com 时,我正确接收了 WAN1 网关路由器的 WAN IP,因此这方面工作正常。

我需要通过 WAN2 静态路由几个人,然后 WAN3 专用于脚本等(因此这个接口将只是一些防火墙规则)。

所以我的问题是,如何在 LAN 上指定网络 IP 并设置使用哪个网关连接到互联网。我可以在“系统”->“网关路由”选项卡中看到,我可以添加主机(我通过别名执行此操作),然后选择网关。但是,在执行此操作时,我将自己锁定在 LAN 之外,无法 ping/访问 PfSense gui。禁用规则后,访问返回。我是否误解了此部分,如果是,我该如何实现这一点。

需要注意的是,我不能说使用负载平衡,因为我需要测试某些服务,而且我必须来自特定的 IP。因此,我的机器 90% 的时间都必须通过 WAN2 路由,除非我需要切换到测试其他服务。

非常感谢

更新 请参阅所需信息:

以下是各个页面的截图集合。 https://i.stack.imgur.com/iG6Xj.jpg

我有两台机器连接172.26.0.10 172.26.0.11

CPE 目前是默认网关,机器在访问 wimi 时显示正确的 IP。我需要通过 ADSL 网关路由我的机器 (172.26.0.10),但是 wimi 上的 IP 和 tracert 显示与所有其他机器相同。

我已经对 NIC ip 进行了三次检查,确保每次更改时都释放并更新,并在再次执行 tracert 之前关闭并重新打开 cmd。我还重启了 pfSense 服务器几次。

答案1

向您的 LAN 接口添加一条规则,根据需要匹配来自/去往特定主机/网络的流量,并在该规则中指定传出网关。

答案2

您需要在以下位置创建规则防火墙 > 规则 > LAN

进行以下输入;

行动 > 传球

接口 > LAN

地址系列 >你的选择

协议 >你的选择

源 > 单个主机或别名 >您的主机 IP

目的地 > 任意

点击显示高级在下面高级选项

向下滚动至网关并选择您喜欢的网关。

点击节省您已准备好...

相关内容