Как выдать белые ip за фаерволом?

Добрый день!

Получил от провайдера подсеть белых IP.
Необходимо машинам за фаерволом - pfsense, выдать эти IP и разграничить по портам, оставить только 80, 443
  1. У меня 3 сервера, мне нужно два белых ИП для фаервола +3 для сервера?
  2. Надо ли мне, что то от провайдера ?
  3. Внутренний порт фаервола будет шлюзом для серверов, как тогда трафик из вне попадет на сервер?
  • Вопрос задан
  • 855 просмотров
Решения вопроса 1
fzfx
@fzfx
18,5 дм
я бы разместил сервера с белыми IP в отдельном VLAN, на файерволе в этом же VLAN создал виртуальный сетевой интерфейс, который бы объединил сетевым мостом, не назначая мосту вообще никакого IP, с кабелем к провайдеру, и настраивал файервол исходя из такой конфигурации.
в этом случае вам нужно 3 белых IP для серверов. от провайдера вроде ничего не нужно, кроме собственно кабеля и настроек. трафик извне на сервер попадёт от провайдера через правила файервола по проводу от провайдера.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@sn00pik Автор вопроса
а разве может быть интерфейс который смотри к провайдеру без ИП ?
Ответ написан
@nfire
У разных провайдеров разные способы предоставления адресов. У одного просто по DHCP выдаются и достаточно просто подключить все ваши устройства-сервера через обычный маршрутизатор и они получат ваши свободные адреса. У других - нужно назначать вручную. У третьих - к провайдеру может подключится только одно устройство с одним адресом, а остальные подключаются и настраиваются через него весьма хитрыми путями.
В общем все сложно и смотрите ответ SyavaSyavа.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы