Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema Regla NAT(Solucionado)

    Español
    2
    6
    2.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      solerjon
      last edited by

      Saludos estimados,

      Tengo una situación con la que he estado lidiando desde hace 2 dias y no logro dar con la solución, mi escenario es el siguiente
      Tengo un Pfsense detras de un router mikrotik el cual me provee un enlace wan, adicionalmente tengo una interface con un enlace wan de respaldo, y la interface LAN donde se conectan todos los usuarios en resumen tengo dos enlaces WAN configurados en Failover y la interface LAN.

      Wan1–Mikrotik --xx.xx.1.19
      Wan2 -- Wimax --xxx.xxx.xxx.136
      Lan-- Private network --10.10.1.12

      En el PFSENSE tengo corriendo los servicios de Squid, OpenVPN y ligthsquid basicamente, instale un Grabador DVR al que deseo acceser desde internet, para ello cree una regla NAT en el mikrotik para que todo el trafico que reciba del puerto 8000 lo envíe a la ip de la interface WAN1  la regla parece estar funcionando ya que el log me indica lo siguiente :

      dstnat: in:ether1-gateway out:(none), src-mac cc:e1:7f:71:ad:4a, proto TCP (SYN), 66.240.174.69:47542->xxx.xxx.105.91:8000, len 52

      Cuando hago pruebas para verificar que el puerto este abierto, el puerto dice estar Filtered

      Pensando que el PFSENSE me estaba bloqueando el trafico entrante de ese puerto hice una regla NAT port forward donde le indico :

      WAN1 TCP WAN1 address 8000 LAN address 8000 Grabador 8000 Acceso al grabador

      Sin embargo no puedo llegar al puerto desde internet, si hago una captura de paquetes obtengo el resultado :

      10:09:05.959569 IP 66.240.174.69.35573 > xx.xx.1.19.8000: tcp 0

      Segun interpreto si estan llegando los paquetes al PFSENSE desde el mikrotik pero este los esta filtrando no esta haciendo el port forward al puerto 8000 de mi ip privada

      En este punto el puerto sigue estando filtered

      Host is up.

      PORT    STATE    SERVICE

      8000/tcp filtered http-alt

      Por favor alguien me puede dar una pista de que estoy haciendo mal, tal vez es un tema muy común pero estoy dando mis primeros pasos en Pfsense

      Saludos

      1 Reply Last reply Reply Quote 0
      • A
        Aleximper
        last edited by

        Buen día amigo

        Si la red entre PFsense y Mikrotik es privada, en la interfaz WAN de PFSense deberás deshabilitar Block private networks and loopback addresses, con eso ya debería funcionar, además desde afuera con un telnet al peurto puedes probar si funciona el NAT Port Forward

        Saludos

        1 Reply Last reply Reply Quote 0
        • S
          solerjon
          last edited by

          Gracias Aleximper, te comento que ya tengo desmarcada la opcion de block private networks en mi interface wan ya que efectivamente es privada.

          Sigo sin entender porque no funciona, se me olvidó mencionar que tengo squid en modo transparente, pero es algo que no deveria afectar el redireccionamiento de los puertos.

          ![Captura de pantalla 2016-07-07 a las 8.00.47 PM.png_thumb](/public/imported_attachments/1/Captura de pantalla 2016-07-07 a las 8.00.47 PM.png_thumb)
          ![Captura de pantalla 2016-07-07 a las 8.00.47 PM.png](/public/imported_attachments/1/Captura de pantalla 2016-07-07 a las 8.00.47 PM.png)

          1 Reply Last reply Reply Quote 0
          • S
            solerjon
            last edited by

            En las capturas de pantalla adjuntas se pueden ver las reglas que he creado para que les sea mas fácil darme una mano.

            ![port forward.png_thumb](/public/imported_attachments/1/port forward.png_thumb)
            ![port forward.png](/public/imported_attachments/1/port forward.png)
            ![WAN Rule.png](/public/imported_attachments/1/WAN Rule.png)
            ![WAN Rule.png_thumb](/public/imported_attachments/1/WAN Rule.png_thumb)

            1 Reply Last reply Reply Quote 0
            • S
              solerjon
              last edited by

              Saludos Amigos,

              He conseguido que la regla NAT me funcione, el problema lo tenia en la regla NAT Port Forward, en el Source habia indicado WANADDRESS, les va a parecer algo muy simple, la verdad es que mientras estaba haciendo las capturas para subirlas al foro recordé que la documentación de PFSENSE sobre las reglas nat dice que el source usualmente es any. Cambiando este parámetro logre que todo funcionara. Si alguno que como yo esta iniciando tiene un problema similar, debe tener en cuenta ese detalle.

              Saludos,

              1 Reply Last reply Reply Quote 0
              • S
                solerjon
                last edited by

                Amigos nuevamente encontre un problema, luego de haber logrado exitosamente conectarme al DVR por el puerto 1024, habilite una regla identica para abrir el puerto 8000, sin embargo cuando intento conectarme por el puerto 8000 la conexion no se establece queda en este estado:

                FOWAN tcp 10.10.1.99:8000 (10.10.1.19:8000) <- 201.191.198.192:24900 TIME_WAIT:TIME_WAIT 7 / 5 468 B / 396 B

                Lo que no comprendo es que la conexión al puerto 1024 funciona perfectamente, alguno que me pueda orientar.
                Adjunto captura de las reglas.

                Saludos

                ![Captura de pantalla 2016-07-08 a las 1.15.58 PM.png](/public/imported_attachments/1/Captura de pantalla 2016-07-08 a las 1.15.58 PM.png)
                ![Captura de pantalla 2016-07-08 a las 1.15.58 PM.png_thumb](/public/imported_attachments/1/Captura de pantalla 2016-07-08 a las 1.15.58 PM.png_thumb)
                ![Captura de pantalla 2016-07-08 a las 1.20.28 PM.png](/public/imported_attachments/1/Captura de pantalla 2016-07-08 a las 1.20.28 PM.png)
                ![Captura de pantalla 2016-07-08 a las 1.20.28 PM.png_thumb](/public/imported_attachments/1/Captura de pantalla 2016-07-08 a las 1.20.28 PM.png_thumb)

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.