Retourner au contenu associé (entrée de forum : Configuration réseau Proxmox + pfSense)
Posté par ilip le 03 mars 2016 à 16:48. En réponse au message Configuration réseau Proxmox + pfSense. Évalué à 1.
Je vais essayer les règles suivantes :
PROXMOX :
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8006 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -j DNAT --to 10.0.0.254 (adresse IP du pfSense)
("Vous pouvez utiliser la cible `-j ACCEPT' pour laisser passer une connexion sans réaliser de NAT.")
Pour garder les paquets 80 et 8006 sur le proxmox, et rediriger le reste sur pfSense.
PFSENSE :
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -t nat -A PREROUTING -p tcp --dport 8080 -i eth0 -j DNAT --to 10.0.0.200 (SERVEUR WEB) iptables -t nat -A PREROUTING -p tcp --dport 5432 -i eth0 -j DNAT --to 10.0.0.210 (SERVEUR BDD)
Pour faire le partage de connexion NAT et les redirections de ports.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Guide
Posté par ilip . En réponse au message Configuration réseau Proxmox + pfSense. Évalué à 1.
Je vais essayer les règles suivantes :
PROXMOX :
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8006 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -j DNAT --to 10.0.0.254 (adresse IP du pfSense)
("Vous pouvez utiliser la cible `-j ACCEPT' pour laisser passer une connexion sans réaliser de NAT.")
Pour garder les paquets 80 et 8006 sur le proxmox, et rediriger le reste sur pfSense.
PFSENSE :
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 8080 -i eth0 -j DNAT --to 10.0.0.200 (SERVEUR WEB)
iptables -t nat -A PREROUTING -p tcp --dport 5432 -i eth0 -j DNAT --to 10.0.0.210 (SERVEUR BDD)
Pour faire le partage de connexion NAT et les redirections de ports.