Como criar proxy ARP no pfSense

O Proxy ARP é uma técnica utilizada para criar um endereço IP real em diferentes subnets. É geralmente utilizada para encaminhar tráfego de clientes para a rede DMZ. Neste post veja como criar proxy ARP no pfSense.

Num cenário fictício, um servidor web está configurado na rede DMZ com o IP 172.16.0.12…

Uma aplicação precisa acessar o web server na LAN mas, por questão de segurança, o servidor está isolado na rede DMZ. Neste caso o que devemos fazer para dar acesso ao web server?

Neste caso precisamos criar um IP virtual do tipo Proxy ARP para simular a presença do web server na rede LAN. O servidor continuará na rede DMZ mas ele será acessível na nossa rede LAN através do IP virtual criado.

Para configurarmos o IP Proxy ARP para o servidor web, veja os passos a seguir:

1. Para criar um IP Alias acesse Firewall → Virtual IPs e clique no botão + Add;

2. Em Type escolha Proxy ARP. No campo Interface será LAN, pois o proxy ARP trabalhará dentro da LAN. No campo Address(es) preencha com o IP virtual desejado (que pertença a sua LAN), e no campo Description dê uma descrição.

edit virtual ip pfsense
edit virtual ip pfsense

3. Agora precisamos apontar o Webserver para responder pelo IP virtual criado. Para fazer isso criamos uma regra de NAT em Firewall → NAT (clique no botão Add);

4. Nesta tela iremos criar uma regra de Port Forward… No campo Interface selecione LAN, já que o nosso IP virtual responderá pela LAN.

Em Protocol escolha TCP, no campo Destination escolha o IP virtual criado, em Destination port range escolha HTTP. No campo Redirect target IP informamos o IP real do Webserver, ou seja, o IP dele na rede DMZ. Em Redirect target port escolha HTTP e, por fim, dê uma descrição para a regra:

edit redirect entry pfsense

Para testar a conexão, abra o navegador e digite o IP virtual.

Dúvidas ou sugestões? Deixem nos comentários! Para mais dicas, acesse o nosso canal no YouTube:
 https://youtube.com/criandobits

Tags: |

O seu computador está lento, travando ou dando tela azul… e você não faz ideia do que fazer?

Saiba que isso pode estar te fazendo perder dinheiro — seja com manutenção cara ou oportunidades que você está deixando passar.

Com o Super Técnico 2.0, você aprende na prática como diagnosticar defeitos, montar computadores do zero e fazer upgrades que realmente aumentam o desempenho, mesmo que você esteja começando do absoluto zero.

Você pode usar esse conhecimento para:

✔ Resolver seus próprios problemas sem depender de ninguém
✔ Ganhar dinheiro com manutenção e suporte técnico
✔ Ou até entrar de vez no mercado de TI

Tudo com aulas diretas ao ponto, sem enrolação e focadas no que realmente funciona no dia a dia.

👉 CLIQUE AQUI AGORA e veja todos os detalhes antes que essa oportunidade passe:

Super Técnico 2.0

Sobre o Autor

Benedito Silva Júnior
Benedito Silva Júnior

Bacharel em Sistemas de Informação e apaixonado por tecnologias e games do tempo da vovó!

0 Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.