Beh puoi anche dare una regola senza specificare porte, così prende tutti i pacchetti e da DNAT su pfsense
Ok, quindi su subnet differente. Adesso il bridge è su 192.168.3.1. Ne rimuovo un'interfaccia e gli assegno ip 192.168.10.1 su una subnet quindi di 192.168.10.0/24 e a pfsense assegno IP 192.168.10.2. Giusto?Togli un'interfaccia dal bridge, da /ip address gli assegni il suo ip e fin qui ci siamo, provi a metterci una macchina su quella scheda di rete e a vedere se naviga dandogli un IP della sottorete specificata e come gateway l'ip assegnato all'interfaccia sul mikrotik
Qui penso di aver capito, e forse va bene. Poi vorrei essere sicuro che la LAN del Mikrotik sia al sicuro e non corra rischi. ma vediamo in seguitoFatto ciò, se vuoi fare una specie di DMZ, usi le regole già impostate per la openvpn ma togli i riferimenti alle porte, così che non filtra su nessuna porta e quindi le lascia tutte in DNAT sull'indirizzo che specifichi. Considera che non ho mai fatto questa cosa.
Dici il router dell'ISP? Si può mettere una porta ethernet del Mikrotik (su cui è collegato il pfsense) con una porta del router ISP? Sarebbe l'ideale in effetti ma non credo si possa fare. Mi interesserebbe capire però di più nei dettagli questo passaggio. Tu come lo faresti con il Mikrotik e un router della Vodafone?Alternativa, metti in bridgea porta ethernet con la porta su cui è connesso il router internet, così il tuo pfsense arriva direttamente al router e le gestioni le fai da lì
È un semplice bridge, crei un nuovo bridge e ci metti l'interfaccia a cui è connesso il router (porta LAN, connessione PPPoE, wifi station, ecc) e la porta LAN a cui è connesso pfsense.
Crea un nuovo bridge, a quel bridge aggiungi l'interfaccia wlan station (la devi mettere station bridge) e l'interfaccia ethernet a cui colleghi il pfsense così il tuo pfsense è connesso direttamente al router
Potrei farlo, ma il pfsense lo uso solo per studio al momento, e potrà far parte della mia rete in maniera stabile un domani, come dicevo sopra.Se vuoi mettere il router in bridge con il tuo pfsense fai bridge tra la wlan1 (l'interfaccia fisica in station mode) e la ethernet
Eh si avevo immaginato una cosa del genere...ovviamente più ne crei più il chipset wifi è costretto a suddividere i dati, già con due dimezza la banda
un momento, scusami. Dici che posso mettere la WLAN1 fisica in (station) bridge con la porta ethernet su cui è collegato pfsense e conteporanemente avere la linea per l'altro bridge, quello della mia LAN "abituale"?? Questo meccanismo lo voglio capire bene anche a titolo puramente di studio.Se invece lasci la tua wifi station e la metti in bridge con la ethernet del mikrotik (oltre ovviamente fare da routing per l'altro bridge) non hai problemi. In fin dei conti le interfacce in bridge altro non sono come praticamente mettete uno switch
Nei mikrotik puoi creare tutti i bridge che vuoi, i bridge sono delle percorsi dati uniti a livello layer 2, a tutti gli effetti è come avere un apparato switch tra le interfacce. Quindi sì puoi mettere la wlan1 fisica in mode station-bridge in un bridge creato appositamente e aggiungerci anche altre interfacce, così facendo tutte le interfacce dei quel bridge sono interconnesse.
Poi puoi comunque usare l'interfaccia wlan1 per dare routing layer 3 (quindi masquerading, nat, ecc)