Contesto
Al momento ho:
- 1 router pfSense 2.0.2 (su un Firebox X-Peak X5000)
- 2 WAN
- 1 LAN
- 3 server
Le mie interfacce
- WAN1 68.XX.XXX.98 a 69.XX.XXX.102
- WAN2 65.XXX.XXX.58 a 66.XXX.XXX.62
- LAN 192.168.1.XXX
- DMZ
Il mio router è configurato in questo modo:
- Bilanciamento del carico con un gruppo Gateway basato su questa documentazione .
- NAT
- Regole per i server LAN
- Bridge tra WAN2 e DMZ (con IP esterni su un server DMZ) - ma non è possibile comunicare tra questo server e altri server su LAN passando per indirizzo IP esterno. Con una configurazione del percorso personalizzata sono stato in grado di gestire le richieste dalla LAN al server su DMZ, ma non mi piace farlo in questo modo.
I miei server utilizzano indirizzi IP locali 192.168.1.XXX
, quindi lo stesso per i miei computer.
Prevedendo
Vorrei fare due cose:
1 Bridge le due WAN con DMZ e LAN dietro NAT
Voglio la possibilità di attribuire indirizzi IP esterni ai server e la possibilità di mescolare gli IP allo stesso server da entrambe le WAN. Vorrei anche essere in grado di comunicare con i server dall'esempio LAN:
192.168.1.100 <--> http://68.XX.XXX.99
Poter anche comunicare dal server con un altro esempio di server:
65.XXX.XXX.59 <--> http://68.XX.XXX.99
- Dovrò dedicare un indirizzo IP esterno per i computer su LAN dietro NAT?
- Sarò in grado di mantenere il bilanciamento del carico funzionante per il NAT?
Nota: vorrei evitare il NAT one-to-one, poiché gli indirizzi IP locali sul server complicano la configurazione dell'hosting virtuale, quindi preferisco avere indirizzi esterni.
2 Ridondanza hardware del router (CARP)
Ho un altro Firebox X-Peak X5000 identico e vorrei metterlo come backup, se il primo fallisce, il secondo potrebbe subentrare senza (o quasi) perdere la rete (cioè, le richieste dall'esterno al server devono funzionare, anche da LAN e server a Internet).
Ho letto questa documentazione , ma non ho idea se possa funzionare con la mia configurazione (Bridge + NAT + Load balancing)