
Recientemente configuré pfSense en una máquina de repuesto en mi red doméstica y todo parece estar bien. Dicho esto tengo una pregunta sobre la IP WAN.
La configuración actual es la siguiente: -
Internet (IP estática) >> Módem/enrutador (192.168.20.1) >> Servidor pfSense (192.168.1.1) >> Conmutador (192.168.1.2) >> Máquinas LAN (192.168.1.XXX)
Me di cuenta de que después de configurar pfSense la red WAN está configurada como DHCP con la IP 192.168.20.205.
Ahora la pregunta que tengo es: ¿no debería configurarse la WAN en la dirección IP externa (IP estática) como se muestra en mi módem/enrutador? ¿Hay algo más que deba configurar para que la IP externa se muestre en la WAN? ¿O estoy entendiendo mal aquí y tener la dirección 192.168.1.1 es cómo funciona pfSense en una red doméstica?
Respuesta1
¿O estoy entendiendo mal aquí y tener la dirección 192.168.1.1 es cómo funciona pfSense en una red doméstica?
Creo que no estás entendiendo qué pfSensees. Es un enrutador.
¿No debería configurarse la WAN en la dirección IP externa (IP estática) como se muestra en mi módem/enrutador?
No, porque su módem/enrutadores un enrutador(al igual que su sistema pfSense). El módem también tiene sus propias interfaces "WAN" y "LAN", tiene su propio cliente DHCP en el lado "WAN", por lo que es el dispositivo el que posee la dirección emitida por el ISP.
Cuando usa pfSense, actúa como un enrutador normal: no existe ningún mecanismo automatizado para que pueda omitir o asumir la funcionalidad del enrutador existente, todo lo que puede hacer es comportarse como un segundo enrutador encadenado al primero. Como resultado, su dirección "WAN" se obtiene del enrutador principal al que está conectado, no directamente del ISP.
Puede evitar esto cambiando manualmente el módem al modo "puente" o al modo "sólo módem", si su ISP lo permite. De esa manera, el módem ya no creará una red LAN separada y su sistema pfSense podrá reclamar directamente su dirección WAN (generalmente a través de DHCP o PPPoE).
Tenga en cuenta que en modo puente,todode los puertos "LAN" de su módem/enrutador se conectarán directamente al ISP, por lo que lo único que debe permanecer conectado a ellos es el sistema pfSense.
Respuesta2
Está el tema de la dirección MAC. Una vez que coloque el módem en modo puente, ahora estará usando la dirección MAC de la tarjeta de red en el servidor pfsense. No podrá extraer la WAN o la IP pública. No recomendaría poner el módem en modo puente.