[РЕШЕНО]Перенаправление трафика на конкрk
-
Последнее правило лишнее.
Источником (Source) считается инициатор соединения (компьютер за NAT'ом pfsense), а конечная точка - назначение (Destination). Данные всегда идут в обе стороны, неважно кто ининциатор. -
Последнее правило лишнее.
Источником (Source) считается инициатор соединения (компьютер за NAT'ом pfsense), а конечная точка - назначение (Destination). Данные всегда идут в обе стороны, неважно кто ининциатор.И что мне тогда нужно сделать. Удалить последнее правило в Firewall: Rules/LAN и все?
-
Да, оно не нужно.
-
Да, оно не нужно.
Как это не нужно, Ему нужно определенные IP напрямую разрешить.
Правила NAT еще покажите. -
Я имел в виду последнее правило на wan
-
Да, оно не нужно.
Как это не нужно, Ему нужно определенные IP напрямую разрешить.
Правила NAT еще покажите.Правила НАТ я ваще не трогал.
В Firewall: NAT: Port Forward - пусто
В Firewall: NAT: 1:1 - также пусто
А в Firewall: NAT: Outbound стоит "Automatic outbound NAT rule generation (IPsec passthrough)" -
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"? -
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageА зачем тебе последнее правило? (просто любопытно)
-
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
Все правила прописал, но это походу не все еще да?
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиас сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
Все правила прописал, но это походу не все еще да?
Все, теперь в инет (http) сможет вылезти только 192.168.1.4 (в теории :) мало ли какие ещё грабли вылезут :) )
6130, GRE и 1723 - это для PPtP, 87 - сбербанк - для работы инета не нужны
-
Как-то форум деградировал в последнее время… ликбез сплошной прёт. ???
-
Как-то форум деградировал в последнее время… ликбез сплошной прёт. ???
Может тему стоит переименовать?, а то ведь совсем не про то здесь.
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиас сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
Все правила прописал, но это походу не все еще да?
Все, теперь в инет (http) сможет вылезти только 192.168.1.4 (в теории :) мало ли какие ещё грабли вылезут :) )
6130, GRE и 1723 - это для PPtP, 87 - сбербанк - для работы инета не нужны
Пока что инет не работает, я не думаю что это из-за того что PfSense стоит у меня на виртуальной машине.
-
если стоит дефолтное правило
allow any lan subnet to any инет работает? -
если стоит дефолтное правило
allow any lan subnet to any инет работает?Инет токо на WANe работате а в ЛАН сеть не попадает..
-
-
если стоит дефолтное правило
allow any lan subnet to any инет работает?Инет токо на WANe работате а в ЛАН сеть не попадает..
Какая виртуальная машина, как настроены сетевые интерфейсы по отношению к родительской ОС?
Мосты?Когда я ставил прокси, то инет работал в LAN сети, тож в этом варианте я думаю что также должно все работать.