Parece que você está tentando adicionar uma DMZ no modo em ponte.
- Crie um novo comutador virtual não conectado a nenhuma interface física.
- Edite as propriedades para o novo comutador virtual e altere a configuração do vswitch para o modo promíscuo "ACEITAR" < - O modo de ponte do PFSense não funcionará sem.
- Adicione e ative uma interface no PFsense, não atribua a essa interface um endereço IP.
- No PFSense, conecte essa interface com a interface WAN.
- No vmware, adicione a nova interface do PFSense ao comutador virtual.
- Adicione todos os sistemas que você gostaria de ter um IP público ao comutador virtual e atribua IPs públicos
- Crie regras de entrada para esses sistemas na guia Regras da WAN.
- Crie regras de saída para sistemas DMZ na guia DMZ < - supondo que você nomeou sua nova interface DMZ do PFSense;)
Pontos a serem observados:
- Todos os sistemas na DMZ precisarão de pelo menos uma regra para permitir o tráfego.
- O seu vswitch DEVE aceitar o modo promíscuo
- Sua interface DMZ deve ser conectada com a interface WAN.
Bônus - Adicione o pacote snort à sua interface WAN e você terá um incrível firewall IDS / IPS!