[РЕШЕНО]Перенаправление трафика на конкрk
-
Так здесь у меня по дефолту ничего нету "Firewall: NAT: Port Forward"…
Вам нужен NAT
http://ru.doc.pfsense.org/index.php/%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F_%D0%B3%D0%B5%D0%BD%D0%B5%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB_NAT -
Сори за то что недаю вам покоя.
Наверное мне это не под силу.
Буду себе потихоньку сам мудрить. -
Сори за то что недаю вам покоя.
Наверное мне это не под силу.
Буду себе потихоньку сам мудрить.Портфорвард оставьте в покое он вам не нужен.
Вот тут Firewall: NAT: Outbound делается либо автоматически либо вручную правила.
Вот тут Firewall: Rules/WAN разрешаем- LAN net * * * *
Вот тут Firewall: Rules/LAN разрешаем
ICMP * * * * *
TCP/UDP * * * 53 (DNS) *
TCP/UDP 192.168.1.10 * * * *
TCP/UDP 192.168.1.20 * * * *
TCP/UDP 192.168.1.30 * * * *
- LAN net * * * *
-
Спс большое, потом попробую и отпишусь.
-
Вообщем все сделал как ты написал. Но инет не раздается. У меня еще прокси паралельно работает, оно же не будет давать сбой?
Вот скрины.Только на втором скрине не стоит LAN net, а на pfsense поставил(не тот скрин кинул)
-
Последнее правило лишнее.
Источником (Source) считается инициатор соединения (компьютер за NAT'ом pfsense), а конечная точка - назначение (Destination). Данные всегда идут в обе стороны, неважно кто ининциатор. -
Последнее правило лишнее.
Источником (Source) считается инициатор соединения (компьютер за NAT'ом pfsense), а конечная точка - назначение (Destination). Данные всегда идут в обе стороны, неважно кто ининциатор.И что мне тогда нужно сделать. Удалить последнее правило в Firewall: Rules/LAN и все?
-
Да, оно не нужно.
-
Да, оно не нужно.
Как это не нужно, Ему нужно определенные IP напрямую разрешить.
Правила NAT еще покажите. -
Я имел в виду последнее правило на wan
-
Да, оно не нужно.
Как это не нужно, Ему нужно определенные IP напрямую разрешить.
Правила NAT еще покажите.Правила НАТ я ваще не трогал.
В Firewall: NAT: Port Forward - пусто
В Firewall: NAT: 1:1 - также пусто
А в Firewall: NAT: Outbound стоит "Automatic outbound NAT rule generation (IPsec passthrough)" -
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"? -
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageА зачем тебе последнее правило? (просто любопытно)
-
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
Все правила прописал, но это походу не все еще да?
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиас сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
Все правила прописал, но это походу не все еще да?
Все, теперь в инет (http) сможет вылезти только 192.168.1.4 (в теории :) мало ли какие ещё грабли вылезут :) )
6130, GRE и 1723 - это для PPtP, 87 - сбербанк - для работы инета не нужны
-
Как-то форум деградировал в последнее время… ликбез сплошной прёт. ???
-
Как-то форум деградировал в последнее время… ликбез сплошной прёт. ???
Может тему стоит переименовать?, а то ведь совсем не про то здесь.