首先,我使用 pfSense 来管理我的网络。下面列出的子网是 pfSense 上的独立物理网络。10.99.99.0/24 是 LAN,10.69.69.0/24 是 DMZ。
在 pfSense 上,我启用了纯 NAT,以允许 WAN 连接到端口 443 上的 DMZ (10.69.69.102) 上的机器。可以从 LAN (10.99.99.x) 访问 fqdn (xyz.example.com),也可以通过互联网访问。但是,只有从 DMZ (10.69.69.103) 可以 ping 通,我无法访问 http 服务器。