我有一个与CARP双pfSenseconfiguration。 两个WAN接口分配连续的WAN IP .150,.151。 我认为这是愚蠢的,pfSense会要求他们都有这些专用的IP,所以我想知道是否有可能我可以使用1:1的NAT,并在系统中添加他们的IP作为虚拟(CARP)IP。 所以:
pf0 - WAN IP .150 pf1 - WAN IP .151 CARP IP0 - .150 CARP IP1 - .151 1:1 NAT Entry .150 <-> 10.1.1.150 1:1 NAT Entry .151 <-> 10.1.1.151
如果这是不可能的,我可以至less转发某些请求到某些端口(HTTP / S)@ .150,.151到适当的服务器吗?
Port forward .150:80,443 <-> 10.1.1.150:80,443 Port forward .151:80,443 <-> 10.1.1.151:80,443
一般来说, 没有 。
鲤鱼监控/通讯的IP“脚”只在一台机器上(它被分配的盒子)出现。 根据定义,它不是一个多余的IP,它不应该用于服务其他stream量。
以下面的情况为例: