pfsense

Jusqu’à aujourd’hui, notre site était un site interne à l’entreprise, il n’était donc pas disponible dans le wan.

Dans le but de simuler le fait qu’une personne extérieure à l’entreprise dépose des fichiers dans un drop prévu à cet effet (exemple dans la vie réel : ajout d’une photo de profil sur Facebook). Nous avons donc créé un nattage sur notre pfsense. Toutes requête allant sur 172.19.110.126 sur les ports 80 ou 443 sont redirigées vers 192.168.3.2 en interne sur les ports correspondants, ce qui est notre reverse proxy nginx.

Configuration nat port 80 (http)

Untitled

Untitled

Configuration nat port 443 (https)

Untitled

Untitled