【pfsense2.5】異なるネットワークから管理画面を開く方法

pfsense

【pfsense2.5】異なるネットワークから管理画面を開く方法

こんにちは!そーまんです。

今回は pfsense で異なるネットワークアドレスから管理画面を開く方法について設定しました。

Virtual IP と ポートフォワーディングが分かれば簡単に設定できますので、この記事を参考にしていただけたら幸いです。

何故異なるネットワークからアクセスするのか?

pfsense は初期設定時に管理画面 (WebUI) にアクセスできるネットワークを選択しますが、当然ながらそれ以外のネットワークからアクセスができません。例えば LAN から管理画面にアクセスできるよう設定したら、WAN からアクセスできないといった意味です。

私の場合、VMware ESXi に pfsense をインストールしました。私の ESXi には大きく WAN と LAN のネットワークが存在します。そこで、pfsense には VMware 内での LAN からアクセスするように初期設定しましたので、ESXi に接続する私のノート PC からアクセスする為には設定が必要といった事になります。

なお、pfsense のインストールについては以下の記事をご覧ください。

設定内容について

以下私のラボで検証で設定しました内容はあくまでも基本的な設定になります。

Virtual IP を設定する

1. 管理画面にログインし、上メニューの「Firewall」から「Virtual IP」をクリックする。

2. 「Add」をクリックする。

3. 以下の画像のように選択、入力する。「Save」をクリックする。

Type: IP Alias
Interface: WAN (管理画面にアクセスしたいインターフェース)
Address(es): Virtual IP
サブネットマスク: 32
Description: 補足情報

4. 「Apply Changes」をクリックする。→「The changes have been applied successfully.」と表示されます。

ポートフォワーディングを設定する

1. 上メニュー内の「NAT」をクリックする。次の画面で「Add」をクリックする。そのあと「Apply Changes」をクリックする。

2. 以下の画像のように選択、入力する。「Save」をクリックする。

Interface: WAN (管理画面にアクセスしたいインターフェース)
Access Family: IPv4
Protocol: TCP
Destination: 作成した Virtual IP
Destination port range: HTTP
Redirect target IP: Single host / Pfsense の LAN 側の IP

Redirect target port: HTTP
Description: 補足情報

WAN 側の IP から Virtual IP で管理画面にアクセスしてみます。(私の場合はノート PC から ESXi 内の pfsense になります。)

お疲れ様でした。これで例えばリモートから管理画面にアクセスすることもできますね。

最後に

いかがでしょうか。

pfsense はこのような形でコマンドではなく GUI で設定することができます。

ネットワークの基本的な情報が分かっていると何となくできてしまうので、検証環境とかで弄ってみると面白いかと思います。

それでは最後までお読みいただき有難うございました!

  • この記事を書いた人

そーまん

セキュリティエンジニアやってます。
ブログ歴3年。PVは月15万PV程度。
趣味はボクシング、筋トレ、登山です。
穏やかで人見知りな性格です。

人気記事

1

こんにちは!そーまんです。 今回は、PC に適用されている GPO を確認する方法について書きました。 本題に入る前に、一応参考までにGPOの適用タイミングについての記事をここに貼りましたので、必要に ...

2

こんにちは!そーまんです。 今回は sysprep について、全体的に PC をセットアップする観点から書いてみました。長々と書いてあります。まずは前置きからです。 まずはじめに 組織では PC のラ ...

3

こんにちは!そーまんです。 今回は、グループポリシー (GPO) を使って、特定のコンピューターに対して、ドメインユーザーに ローカル管理者権限 (以下は特権と記載) を付与する方法について書きました ...

4

こんにちは!そーまんです。 今回は、Windows サインイン後に一時ユーザープロファイルが読み込まれてしまった場合の解決方法について書きました。 Windows 10 の検証環境をいじってたらサイン ...

5

こんにちは!そーまんです。 今回は、ユーザープロファイルを削除する方法について書いてみました。 企業の場合よくあることですが、1 台の PC を共有 PC として複数人で使ったり、また余り無いかもしれ ...

6

こんにちは!SE ブログの相馬です。       今回は、繰り返し文について書いてみました。PowerShell では他のプログラミング言語同様、繰り返し処理を行うことが ...

7

コマンドを使って CPU とメモリの使用率をデータで取得してみましたので、例えば PC のトラブルシューティングで問題を再現させる際にデータを取得しておくと、原因の特定に役立つ場合があるかと思います。

8

既存の PC と同じ構成で別のメーカーの PC でマスターイメージを作る際、インストールされているアプリを同一にする為に必要になるかと思います。

9

企業で多くの GPO が適用されている環境では、PC に GPO が適用されなかったりする問題が発生する場合があるかと思います。その中でも、コンピューターの構成またはユーザーの構成のどちらかで、...

10

こんにちは!そーまんです。 今回は、Windows Server 2019 で NTP サーバーと同期する方法について書きました。 NTP サーバーの必要性や時刻同期の重要性を理解することは社内のシス ...

-pfsense
-, , , , ,