Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопрос: "Как правильно пронатить?"

    Scheduled Pinned Locked Moved Russian
    11 Posts 4 Posters 5.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Mr. Boroda
      last edited by

      Моежет будет достаточно натить только некоторые сервисы, днс, почта, веб
      если нужен весь трафик на сервер то зачем вам pfsense перед ним?

      1 Reply Last reply Reply Quote 0
      • O
        obormotoff
        last edited by

        @Mr.:

        Моежет будет достаточно натить только некоторые сервисы,…..........?

        К сожалению, нет:)
        Планируется неболшой honeynet. Сервер выступает как  honeypot.
        С Компа доступ на парочку доп. инструментов в LAN
        Соответственно, всё это хозяйство должно иметь возможность обновляться

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          1:1 в разделе Нат смотрели?

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • O
            obormotoff
            last edited by

            @dvserg:

            1:1 в разделе Нат смотрели?

            Да, конечно.
            При попытке создать правило, pfsense ругнулся, что так нельзя делать
            "The WAN IP address may not be used in a 1:1 rule"

            Паблик под мою задачу один и больше не предвидится:)

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Ну обычным правилом портмапинга попробуйте Там диапазон можно задать с какого по какой порт.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • O
                obormotoff
                last edited by

                @dvserg:

                Ну обычным правилом портмапинга попробуйте Там диапазон можно задать с какого по какой порт.

                Там засада по поддерживаемым протоколам

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Какие протоколы в засаде?

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @dvserg:

                    Какие протоколы в засаде?

                    tcp и udp засели в окопе и отстреливаются

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @zar0ku1:

                      @dvserg:

                      Какие протоколы в засаде?

                      tcp и udp засели в окопе и отстреливаются

                      ;D Башорг адназначна!

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • O
                        obormotoff
                        last edited by

                        @dvserg:

                        Какие протоколы в засаде?

                        Извините. что сразу не ответил. Был занят
                        Если вы зайдете в NAT>Port Forwarding > Protocol  и посмотрите на список, то увидите, что там присутствуют TCP/UDP, GRE, ESP
                        а, скажем, такакя мелочь как ICMP нет

                        По условию шло, что мне нужен ВЕСЬ трафик

                        P.S.  Сделал по другому
                        На самом хонепоте поднял рутинг

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.