NAT和ISP子网时,在pfsense上进行负载平衡?

我有一个pfsense框,我试图规划configuration。 我将负载平衡两个ISP,每个都有自己的/ 29静态IP子网。 我的问题是关于这些IP与本地networking上的工作站相关联的方式。

目前我有一些本地IP地址(192.168.1.0/29)的工作站,其他更复杂的工作站设置有自己的公有IP地址。 一些更复杂的系统有一个NAT 1:1configuration,我把公网IP地址转发到本地IP地址。 其他的则直接在ISP子网上,在我们的本地networking上看不到。

这个configuration可能与pfsense? 如果是这样,我应该通过文档查找什么条款?

这里是我想要实现的一个简单/简单的图表。

网络图

是的 – 我相信这种configuration是可能的,但是如果可能的话,在pfSense路由器上至less有5个networking适配器:2个用于WAN链路,另一个用于每个工作站networking(3)。 您还需要为每个类似局域网的子网设置单独的交换机或VLAN,以将stream量保持在正确的子网上。

最棘手的部分之一是确保您在每个接口上都有适当的防火墙规则,以确保允许stream量到达正确的目的地:例如,您可能希望允许stream量到达工作站1的任何地址,私有192.168 .1.0 / 24子网。