Como criar proxy ARP no pfSense

O Proxy ARP é uma técnica utilizada para criar um endereço IP real em diferentes subnets. É geralmente utilizada para encaminhar tráfego de clientes para a rede DMZ. Neste post veja como criar proxy ARP no pfSense.

Num cenário fictício, um servidor web está configurado na rede DMZ com o IP 172.16.0.12…

Uma aplicação precisa acessar o web server na LAN mas, por questão de segurança, o servidor está isolado na rede DMZ. Neste caso o que devemos fazer para dar acesso ao web server?

Neste caso precisamos criar um IP virtual do tipo Proxy ARP para simular a presença do web server na rede LAN. O servidor continuará na rede DMZ mas ele será acessível na nossa rede LAN através do IP virtual criado.

Para configurarmos o IP Proxy ARP para o servidor web, veja os passos a seguir:

1. Para criar um IP Alias acesse Firewall → Virtual IPs e clique no botão + Add;

2. Em Type escolha Proxy ARP. No campo Interface será LAN, pois o proxy ARP trabalhará dentro da LAN. No campo Address(es) preencha com o IP virtual desejado (que pertença a sua LAN), e no campo Description dê uma descrição.

edit virtual ip pfsense
edit virtual ip pfsense

3. Agora precisamos apontar o Webserver para responder pelo IP virtual criado. Para fazer isso criamos uma regra de NAT em Firewall → NAT (clique no botão Add);

4. Nesta tela iremos criar uma regra de Port Forward… No campo Interface selecione LAN, já que o nosso IP virtual responderá pela LAN.

Em Protocol escolha TCP, no campo Destination escolha o IP virtual criado, em Destination port range escolha HTTP. No campo Redirect target IP informamos o IP real do Webserver, ou seja, o IP dele na rede DMZ. Em Redirect target port escolha HTTP e, por fim, dê uma descrição para a regra:

edit redirect entry pfsense

Para testar a conexão, abra o navegador e digite o IP virtual.

Dúvidas ou sugestões? Deixem nos comentários! Para mais dicas, acesse o nosso canal no YouTube:
 https://youtube.com/criandobits

Tags: |

Seu computador está lento, travando ou dando tela azul? E toda vez que isso acontece você precisa gastar dinheiro com assistência técnica?

A verdade é que continuar sem esse conhecimento pode estar custando muito mais do que você imagina.

Você pode economizar centenas ou até milhares de reais ao longo do tempo fazendo você mesmo a manutenção dos seus computadores. E, se decidir prestar serviços, esse conhecimento também pode se transformar em uma fonte de renda, que pode variar de R$2.000 a R$5.000 por mês ou mais.

Tudo isso com aulas práticas, objetivas e focadas no que realmente funciona, sem enrolação:

✔ Resolver seus próprios problemas sem depender de ninguém
✔ Ganhar dinheiro com manutenção e suporte técnico
✔ Ou até entrar de vez no mercado de TI

A decisão é sua: continuar gastando dinheiro sempre que o computador apresentar um problema ou aprender uma habilidade que pode fazer você economizar e até gerar uma nova fonte de renda.

👉 CLIQUE AQUI AGORA e veja todos os detalhes antes que essa oportunidade passe:

Super Técnico 2.0

Sobre o Autor

Benedito Silva Júnior
Benedito Silva Júnior

Bacharel em Sistemas de Informação e apaixonado por tecnologias e games do tempo da vovó!

0 Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *