Как сделать, чтобы pfsense в virtualbox wan IP подключался или то же самое в публичном IP хоста
Я просто хочу попросить о помощи по pfSense. Я использовал pfSense, потому что мой маршрутизатор не поддерживает переадресацию портов, однако WAN IP-адрес pfsense в virtualbox отличается от общедоступного IP-адреса операционной системы хоста, и поэтому я не могу получить удаленный доступ к своему компьютеру, если я меня нет дома...:(
Я уже пробовал смотреть уроки, но до сих пор не могу понять, как это сделать.
Кто-нибудь знает, как сделать pfsense wan IP одинаковым с публичным IP-адресом операционной системы моего хоста?
Кто-нибудь, помогите пожалуйста:(
1 ответ
Во-первых, вы не можете выполнять маршрутизацию где-либо еще; если у вас есть вышестоящий маршрутизатор, извлеките его и подключите кабельный модем (или другое восходящее соединение) напрямую к машине, на которой вы работаете с виртуальной машиной.
Второе - поскольку эта виртуальная машина будет использовать NAT для вашего соединения, вашей хост-операционной системе необходимо будет получить свой IP (и свое соединение) через второй интерфейс на виртуальной машине.
В-третьих, если в вашей сети есть другие системы (и если вам нужна беспроводная связь, вы будете использовать свой беспроводной маршрутизатор, отключить часть "маршрутизатора", чтобы сделать его простым мостом, и использовать его здесь), вы Вы захотите подключить их ко второму интерфейсу на своем хосте (да, это означает, что вам может понадобиться купить второй сетевой адаптер) и подключить этот второй интерфейс к вашему гостю отдельно. ВАШ ХОЗЯИН ДОЛЖЕН БЫТЬ ТОЛЬКО ВСЕГДА ИМЕЕТ IP-АДРЕС НА ЭТОМ ИНТЕРФЕЙСЕ, а НЕ ТО, ЧТО ВХОДИТ ИЗ КАБЕЛЬНОГО МОДЕМА
Итак, с точки зрения хоста, то, что вам нужно (если используется Windows - способ работы мостов в Linux немного другой, и IMHO более разумный) выглядит следующим образом:
модем -> eth0 -> [VM] -> eth1 -> маршрутизатор
...где...
- модем - ваша восходящая связь с миром
eth0
это физический интерфейс на вашем хосте, которому не назначен IP-адрес, и он существует только для запуска моста к виртуальной машине- Ваша виртуальная машина имеет два отдельных виртуальных интерфейса, соединенных соответственно с eth0 и eth1
eth1
это второй физический интерфейс вашего хоста, которому ваш хост получает свой IP-адрес и сообщаетrouter
на самом деле это вовсе не маршрутизатор, а беспроводной мост. Приличные маршрутизаторы могут быть перенастроены таким образом. Если ваш не приличный, замените его.
Это означает, что вам нужно купить второе устройство Ethernet, если у вас его еще нет. Не пропустите этот шаг - попытки сделать это приведут к чему-то, что, если оно вообще сработает, будет иметь только иллюзорную безопасность.