pfSense WAN IP — показывает внутренний IP

pfSense WAN IP — показывает внутренний IP

Недавно я настроил pfSense на запасной машине в своей домашней сети, и все выглядит нормально. Тем не менее, у меня есть вопрос о WAN IP.

Текущая настройка выглядит следующим образом:-

Интернет (статический IP) >> Модем/маршрутизатор (192.168.20.1) >> Сервер pfSense (192.168.1.1) >> Коммутатор (192.168.1.2) >> Машины локальной сети (192.168.1.XXX)

Я заметил, что после настройки pfSense сеть WAN настроена на DHCP с IP-адресом 192.168.20.205.

Теперь у меня вопрос - не следует ли настроить WAN на внешний IP-адрес (статический IP), как показано на моем модеме/маршрутизаторе? Нужно ли мне что-то еще настроить, чтобы внешний IP отображался напротив WAN? Или я неправильно понимаю, и наличие адреса 192.168.1.1 - это то, как pfSense работает в домашней сети?

решение1

Или я неправильно понимаю, и наличие адреса 192.168.1.1 — это то, как pfSense работает в домашней сети?

Я думаю, вы не понимаете, что такое pfSense.является. Это маршрутизатор.

Разве WAN не должен быть настроен на внешний IP-адрес (статический IP-адрес), как показано на моем модеме/маршрутизаторе?

Нет, потому что ваш модем/маршрутизаторэто маршрутизатор(точно так же, как и ваша система pfSense). Модем также имеет свои собственные интерфейсы "WAN" и "LAN", у него есть свой собственный DHCP-клиент на стороне "WAN", и поэтому это устройство владеет адресом, выданным провайдером.

Когда вы используете pfSense, он действует как обычный маршрутизатор — нет автоматического механизма, который мог бы обойти или взять на себя функциональность существующего маршрутизатора, все, что он может сделать, это вести себя как второй маршрутизатор, подключенный к первому. В результате его адрес «WAN» получается от вашего основного маршрутизатора, к которому он подключен, а не напрямую от интернет-провайдера.

Вы можете избежать этого, вручную переключив модем в режим «мост» или «только модем», если ваш провайдер это позволяет. Таким образом, модем больше не будет создавать отдельную сеть LAN, и ваша система pfSense сможет напрямую заявлять ваш адрес WAN (обычно через DHCP или PPPoE).

Обратите внимание, что в режиме моставсеиз портов «LAN» вашего модема/маршрутизатора будут подключены напрямую к интернет-провайдеру, поэтому единственное, что должно оставаться подключенным к ним — это система pfSense.

решение2

Есть проблема с MAC-адресом. Как только вы переводите модем в режим моста, вы теперь используете MAC-адрес сетевой карты на сервере pfsense. Вы не сможете вытащить WAN или публичный IP. Я бы не рекомендовал переводить модем в режим моста.

Связанный контент