Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    две lan и проброс портов

    Scheduled Pinned Locked Moved Russian
    19 Posts 4 Posters 8.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lhassa
      last edited by

      исправил, теперь вижу пакеты в логах, но cнаружи все равно не работает   :'(

      RDP на 192.168.3.100 работает, проверял из lan1

      Снимок3.PNG
      Снимок3.PNG_thumb
      Снимок4.PNG
      Снимок4.PNG_thumb
      Снимок5.PNG
      Снимок5.PNG_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        А где на opt правило для RDP ?
        Pass TCP from any to any port 3389

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • R
          rubic
          last edited by

          2lhassa
          проблема в том, что вы снаружи до 192.168.3.100 достучаться можете, но он вам не может ответить
          либо уберите custom gateway из второго правила OPT1, либо сделайте выше этого правила еще одно, как dvserg сказал и c default gateway

          1 Reply Last reply Reply Quote 0
          • L
            lhassa
            last edited by

            странно но не работает, как я правила только не ставил
            но трафик с этой машины идет наружу судя по логам

            Безымянный.jpg
            Безымянный.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • R
              rubic
              last edited by

              Убейте все правила в Firewall->Rules->OPT1 и создайте одно:
              Pass * * * * * *

              P.S. Создавать правила вида
              Block * * * * * * в самом низу списка не нужно, оно там по умолчанию есть

              1 Reply Last reply Reply Quote 0
              • L
                lhassa
                last edited by

                ничего не изменилось, доступа по прежнему нет
                главное что от 192.168.3.100 все нормально уходит на другие адреса это видно по логам
                зеленым отмечена моя попытка подключения из вне
                мне кажется нужно копать в сторону Outbound  NAT так как ответы на соединения не должны зависеть от правил и должны быть обеспечены NAT

                1.JPG
                1.JPG_thumb
                2.JPG
                2.JPG_thumb

                1 Reply Last reply Reply Quote 0
                • R
                  rubic
                  last edited by

                  Outbound  NAT, судя по скриншоту, в порядке. Можешь для верности передернуть его в Automatic, а потом обратно в Manual (из машины выходили, колеса пинали.. все-равно не едет..)
                  с самим 192.168.3.100 ничего не может быть, сторонние файрволы, антивирусы и т.п?

                  1 Reply Last reply Reply Quote 0
                  • L
                    lhassa
                    last edited by

                    передергивал, даже на 1.2.3 перешел с полным обнулением и созданием всех правил заново. На 3.100 стоит  ESET NOD32 Smart Security, но так как с lan 1 нормально можно зайти над этим не заморачивался, видимо стоит его снести и проверить

                    1 Reply Last reply Reply Quote 0
                    • R
                      rubic
                      last edited by

                      про ESET не помню, но они обычно делят входящие пакеты на зоны, типа этот из локалки, а этот - из инета..
                      вот, а для разных зон - разные правила
                      сносить не обязательно, просто исключение добавить

                      1 Reply Last reply Reply Quote 0
                      • L
                        lhassa
                        last edited by

                        проблема была в ESET NOD32 Smart Security, после отключения все заработало!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.