Você está na página 1de 8

Firewall com pfSense

Instrutor:Vitor Mazuco

http://facebook.com/vitormazuco

Email:vitor.mazuco@gmail.com

WebSite:http://vmzsolutions.com.br
Opcionais de NAT

As regras de NAT podem ser feitas usando uma porção de

opções:
● Disabled: Ativa ou desativa a regra de NAT marcando essa

opção.

● No RDR (NOT): Ativando essa opção irá desativar o

redirecionamento de tráfego.

● Interface: Especifica a interface de rede que a regra de NAT

vai ser usada (a opção WAN é a mais comum)


Opcionais de NAT

➔ Protocol: Seleciona o tipo de protocolo que vai ser utilizado

na regra de NAT. As mais usadas são TCP, UDP ou TCP/UDP,

mas existem também GRE e ESP entre outros.

➔ Source: Normalmente a origem é deixada como padrão any,

mas você pode especificar de uma outra fonte, caso precise.


Opcionais de NAT

➔ Source Port Range: Geralmente é usada por padrão any,

mas você pode especificar outra porta se houver a

necessidade.

➔ Destination: Na maioria das vezes é deixado o valor padrão

que é a WAN (o endereço publico), mas pode ser usada outra

alternativa se houver a necessidade.


Opcionais de NAT

➔ Destination Port Range: Essa é a porta de fluxo solicitante.

Se encaminhamos o tráfego da web, podemos escolher o

HTTP, é tão comum que já vem no menu drop-down, mas a

escolha (other), e especificando a porta 80 funcionaria da

mesma maneira. É possivél também mudar uma porta

qualquer uma que queria usar. Só lembrando que você pode

usar um Alias, ao inves de números!


Opcionais de NAT

➔ Redirect Target IP: Aqui é o endereço do computador interno

que vai ser transmitido o tráfego para ele.

➔ Redirect Target Port: Aqui é a porta do IP do computador

especificado em cima.

➔ Description: Uma breve descrição feita aqui vai ser replicada

para as regras de firewall (precedidas pela palavra “NAT”)


Opcionais de NAT

➔ No XMLRPC Sync: Selecione essa opção para impedir que

esta regra seja usada a qualquer firewall utilizando o CARP.

➔ NAT Reflection: É utilizado por padrão no sistema quase que

em sua maioria, mas o NAT Reflection pode ser ativado ou

desativado caso precise.

➔ Filter Rule Association: Será feito uma regra de firewall

associada a regra do NAT.

Você também pode gostar