PFsense + No-Ip
-
Estou tentando configurar o acesso externo ao pfsense. Já fiz as configurações, porém no pfsense em si, não está funcionando. Já no redirecionamento pra um pc da rede interna funciona (protocolo sql).
Segue imagens do que já fiz!
O cached IP está verde (o que indica estar certo a configuração)
As configurações de cima (port 10000 funcionam para acesso sql nada além disso)
-
@dr1co a porta 5000 é a do PFsense ? q vai jogar para 433 ?
Teste de porta online acusa aberta ?
Marcou para criar a regra no firewall ? -
@ismarcs Falou tudo, não tinha me reparado nesse detalhe... onde vejo a porta do pfsense?
-
@dr1co Sistema/Avançado/Acesso de Administrador
webConfigurator
Vai ter o protocolo se é HTTP ou HTTPS
depois Porta TCP -
coloco a porta que desejo no TCP port, isso?
-
@dr1co isso ai!
Lembrando q essa porta vai ser a porta q vc vai usar para acessar o PFsense pela sua rede interna.Se o PFsense for IP 192.168.0.1
vai usar: https://192.168.0.1:porta -
Agora para ficar bacana e seguro seu acesso, seria mais interessante fazer por VPN, dessa forma vc nao deixa seu PFsense diretamente exposto.
-
@ismarcs Estou usando o no-ip free pra isso
-
@dr1co Entendo. Mas dessa forma vc deixa a pagina do seu PFsense exposta na internet, mesmo q vc use uma senha complexa. Usando uma VPN, vc passa a ter mais segurança para acesso externo ao seu PFSENSE e a rede interna.
-
@ismarcs blz... por enquanto ainda não está reconhecendo a porta aberta... estranho. Estou nesse passo de reconhecer a porta aberta nesse momento
Visto que a configuração do cliente está correta (verde)
-
@dr1co vc tem 2 links de internet, cada um deles apontando para um DDNS ? Vc tem q fazer o NAT para os 2 links. Costumo testar messe site: https://ww
w.invertexto.com/teste-de-portas -
@ismarcs Esses 2 links estão apontando pro pfsense. Vivo esta off no momento, ainda to apanhando pra configurar ele....
Mas nesse caso, é pra independente da interface que esteja (local) vai chegar no pfsense.
Pq está em failover
eu tenho uma porta liberada e funcionando no momento, o que fiz foi copiar as regras e alterar porta e ip destino, só isso. Mas não está funcionando