Como criar proxy ARP no pfSense
O Proxy ARP é uma técnica utilizada para criar um endereço IP real em diferentes subnets. É geralmente utilizada para encaminhar tráfego de clientes para a rede DMZ. Neste post veja como criar proxy ARP no pfSense.
Num cenário fictício, um servidor web está configurado na rede DMZ com o IP 172.16.0.12…
Uma aplicação precisa acessar o web server na LAN mas, por questão de segurança, o servidor está isolado na rede DMZ. Neste caso o que devemos fazer para dar acesso ao web server?
Neste caso precisamos criar um IP virtual do tipo Proxy ARP para simular a presença do web server na rede LAN. O servidor continuará na rede DMZ mas ele será acessível na nossa rede LAN através do IP virtual criado.
Para configurarmos o IP Proxy ARP para o servidor web, veja os passos a seguir:
1. Para criar um IP Alias acesse Firewall → Virtual IPs e clique no botão + Add;
2. Em Type escolha Proxy ARP. No campo Interface será LAN, pois o proxy ARP trabalhará dentro da LAN. No campo Address(es) preencha com o IP virtual desejado (que pertença a sua LAN), e no campo Description dê uma descrição.


3. Agora precisamos apontar o Webserver para responder pelo IP virtual criado. Para fazer isso criamos uma regra de NAT em Firewall → NAT (clique no botão Add);
4. Nesta tela iremos criar uma regra de Port Forward… No campo Interface selecione LAN, já que o nosso IP virtual responderá pela LAN.
Em Protocol escolha TCP, no campo Destination escolha o IP virtual criado, em Destination port range escolha HTTP. No campo Redirect target IP informamos o IP real do Webserver, ou seja, o IP dele na rede DMZ. Em Redirect target port escolha HTTP e, por fim, dê uma descrição para a regra:

Para testar a conexão, abra o navegador e digite o IP virtual.
Dúvidas ou sugestões? Deixem nos comentários! Para mais dicas, acesse o nosso canal no YouTube:
https://youtube.com/criandobits
Saiba que isso pode estar te fazendo perder dinheiro — seja com manutenção cara ou oportunidades que você está deixando passar.
Com o Super Técnico 2.0, você aprende na prática como diagnosticar defeitos, montar computadores do zero e fazer upgrades que realmente aumentam o desempenho, mesmo que você esteja começando do absoluto zero.
Você pode usar esse conhecimento para:
✔ Resolver seus próprios problemas sem depender de ninguém ✔ Ganhar dinheiro com manutenção e suporte técnico ✔ Ou até entrar de vez no mercado de TI
Tudo com aulas diretas ao ponto, sem enrolação e focadas no que realmente funciona no dia a dia.
👉 CLIQUE AQUI AGORA e veja todos os detalhes antes que essa oportunidade passe:
Sobre o Autor


0 Comentários