在WISP设置中将公共IP地址路由到客户

我们的pfSense WAN端口有一个/ 29范围的光纤租用线

61.179.145.40/29

所以我们的pfSense盒子的广域网是61.179.145.42 ,网关是61.179.145.41

我们的ISP也发送了61.179.144.128/25 ,下一跳是61.179.145.42 (我们的pfSense框)。

我们的pfSense盒子的局域网是10.0.0.1/19 。 从我们的pfSense盒子的局域网,我们去到一个有6x Ubiquiti Rocket附件的受pipe理的Edgeswitch。 每个火箭的IP为10.0.0.0/19 ,无线客户端(也是Ubiquiti的)的IP为10.0.0.0/19 。 然后,我们可以为每个客户端IP地址设置1:1的NAT

例如,客户端1:

客户端1设置

我们在pfSense中设置1:1的NAT规则,将61.179.144.160分配到10.0.0.16 。 当我们在10.0.0.16上去whatismyip.com时,它工作正常。 不过,我不喜欢这个设置。 我宁愿直接将我们的路由范围的子网范围直接分配给客户。 因此,当客户将他们的设备插入我们的terminal时,他们input他们的外部IP,子网和网关(在pfSense上的接口上定义的接口,甚至是我们提供给他们连接的路由器)。

我们通过在有线环境中使用VLAN来简单地禁用pfSense上的NAT来pipe理这种情况。

希望这是有道理的。