Назад | Перейти на главную страницу

pfsense nat между двумя внутренними ip

TL; DR Какую технологию мне следует использовать для преобразования внутреннего адреса (192.168.1.10) в другой внутренний адрес (192.168.1.11)? Так что, когда я обращаюсь к первому, меня перенаправляют на другой?

Длинная история У меня есть АТС, которую мне нужно переместить из одного места в другое. IP-адрес блока PBX - 192.168.1.160, и все телефоны указывают на этот адрес. При перемещении блока PBX он будет находиться по адресу 192.168.2.160. На данный момент две разные подсети соединены межсайтовым соединением, что означает, что вы можете без проблем получить доступ к 192.168.2.0/24 изнутри 192.168.1.0/24. (Вот почему я упомянул, что они оба являются внутренними)

Моя проблема в том, что переезд займет некоторое время, и мне придется вручную настроить все телефоны для нового местоположения 192.168.2.160. Следовательно, мне нужно разделить эту задачу на две части.

Таким образом, как я вижу, переезд никого не затронет.

Но у меня вопрос: нужно ли мне применять это естественное правило?

Настройка:

192.168.2.0/24 -> pfsense -> WAN (межсайтовый) <-pfsense <- 192.168.1.0/24

Предполагая:

pbx -> 192.168.2.0/24 -> pfsense1 -> WAN(site-to-site) <-pfsense2 <- 192.168.1.0/24 <- phones

Вот один из способов сделать это.

Подготовка:

  • Добавьте маршрут в pfsense1 для 192.168.1.0/24, используя IP-адрес WAN pfsense2 или VPN-туннель для шлюза.
  • Добавьте правило брандмауэра в pfsense1, чтобы разрешить необходимые входящие порты ИЗ 192.168.1.0/24
  • Добавьте маршрут в pfsense2 для 192.168.2.0/24, используя IP-адрес pfsense1 WAN или VPN-туннель для шлюза.
  • Добавьте правило брандмауэра в pfsense2, чтобы разрешить необходимые входящие порты ИЗ 192.168.2.0/24

Переключение:

  • Измените конфигурацию на телефонах, чтобы найти АТС на 192.168.2.160.
  • Измените конфигурацию на телефонах, чтобы использовать pfsense2 в качестве шлюза по умолчанию.
  • Измените PBX на IP 192.168.2.160.
  • Измените шлюз по умолчанию АТС на pfsense1.

Имейте в виду, что вам нужно знать, какие порты используют телефоны, и вы должны разблокировать их в брандмауэрах. Также имейте в виду, что в зависимости от вашего оборудования вы можете потерять некоторые функции в телефонах при работе через туннели VPN / каналы WAN. Например, 3com NBX использует многоадресную рассылку для обновления времени, индикаторов состояния и пейджинга. Некоторое оборудование просто не поддерживает многоадресную пересылку по каналу VPN - это означает, что эти функции не будут работать на удаленных телефонах.

Я бы порекомендовал настроить какой-нибудь компьютер на удаленном сайте, а затем настроить конфигурации в брандмауэрах. Перед тем, как продолжить работу с телефонами, проверьте маршрутизацию / подключение между сайтами.