在内部 NAT 网络上分配 WAN IP

在内部 NAT 网络上分配 WAN IP

我有一个静态 WAN IP 地址(示例中为 77.88.99.166),由 DSL 调制解调器提供,该调制解调器也具有静态 IP 地址(77.88.99.165)。调制解调器与防火墙/NAT 路由器(绿色)连接,该路由器还为所有客户端提供 VPN 连接。我想引入另一个基于 pfSense 的防火墙/NAT 路由器(红色)来扩展我的网络,但是,我无法以任何方式更改旧绿色路由器的配置。

有没有办法引入这个新的红色路由器(IP 地址为 77.88.99.166)同时保留绿色路由器(也监听 77.88.99.166)?当然,旧的绿色路由器会位于 NAT 后面,这没问题。我看到的问题是,pfSense 路由器会有一个 IP 为 .166 的接口,另一个接口上的 IP 也是 .166。

旧的和期望的设置

答案1

在这种情况下,您唯一的选择是将绿色路由器设置为桥接模式,并只在两个网络中使用 pfSense 路由器。但是您提到这不是一个选项,所以对于您来说,我看不出有什么好的方法。

完美的设置应该是这样的:

WAN -> Modem -> ISP Router (bridge mode) -> pfsense -> 10.10.20.X network
                                                    -> New network

相关内容