[РЕШЕНО]Перенаправление трафика на конкрk
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"? -
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageА зачем тебе последнее правило? (просто любопытно)
-
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиса сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
Все правила прописал, но это походу не все еще да?
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиас сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
Все правила прописал, но это походу не все еще да?
Все, теперь в инет (http) сможет вылезти только 192.168.1.4 (в теории :) мало ли какие ещё грабли вылезут :) )
6130, GRE и 1723 - это для PPtP, 87 - сбербанк - для работы инета не нужны
-
Как-то форум деградировал в последнее время… ликбез сплошной прёт. ???
-
Как-то форум деградировал в последнее время… ликбез сплошной прёт. ???
Может тему стоит переименовать?, а то ведь совсем не про то здесь.
-
Вот ссылка на картинку с правилами,
http://forum.pfsense.org/index.php?action=dlattach;topic=24700.0;attach=8988;imageСделай так же, только для раздела, где разрешён доступ на 80 порт, исправть истоник lan net на адрес твоего IP (потом алиас сделаешь)
Это мне надо прописывать в Firewall: Rules/LAN?
А как понять "где разрешён доступ на 80 порт"?Да, в Firewall: Rules/LAN
Делаешь все правила по скринам, когда доходишь до правила с HTTP трафиком, меняешь источник с lan net на нужный IP
Все правила прописал, но это походу не все еще да?
Все, теперь в инет (http) сможет вылезти только 192.168.1.4 (в теории :) мало ли какие ещё грабли вылезут :) )
6130, GRE и 1723 - это для PPtP, 87 - сбербанк - для работы инета не нужны
Пока что инет не работает, я не думаю что это из-за того что PfSense стоит у меня на виртуальной машине.
-
если стоит дефолтное правило
allow any lan subnet to any инет работает? -
если стоит дефолтное правило
allow any lan subnet to any инет работает?Инет токо на WANe работате а в ЛАН сеть не попадает..
-
-
если стоит дефолтное правило
allow any lan subnet to any инет работает?Инет токо на WANe работате а в ЛАН сеть не попадает..
Какая виртуальная машина, как настроены сетевые интерфейсы по отношению к родительской ОС?
Мосты?Когда я ставил прокси, то инет работал в LAN сети, тож в этом варианте я думаю что также должно все работать.
-
Когда я ставил прокси, то инет работал в LAN сети, тож в этом варианте я думаю что также должно все работать.
А какой прокси?, сейчас он работает? Какая конфигурация была прокси - прозрачный или нет?
-
Squid(не прозрачный). Да, он сейчас работает
-
Squid(не прозрачный). Да, он сейчас работает
Тогда и надо реализовывать доступ на основании белых списков, либо авторизацию по пользователям как уже писал dvserg, либо ставить прокси прозрачный и тестировать. Или вообще удалить сквид, если нет в нём прямой необходимости.
-
Фрик, вся проблема в том, что ты не имеешь даже поверхностного понятия, как это работает (не в pfSense, а вообще).
Потрать чуток времени, почитай мат часть, увидишь на сколько легче тебе станет жить! -
Фрик, вся проблема в том, что ты не имеешь даже поверхностного понятия, как это работает (не в pfSense, а вообще).
Потрать чуток времени, почитай мат часть, увидишь на сколько легче тебе станет жить!Уже занялся этим делом. А то самому как не по себе вам тут задавать глупые вопросы
-
Вообщем все заработало только на машинах с виндой, а машини с убунтой почему то не получают доступ в инет???
-
Разбирайтесь с сетью и убунтой. Ваши системы получают настроек.