Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [РЕШЕНО]Перенаправление трафика

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E Offline
      Eugene
      last edited by

      Можно попробовать: Port forward na WAN или на CityLAN в зависимости от того, на каком интерфейсе сидит 172.26.62.5
      Ext address=Interface
      NAT IP=74.125.232.18

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • G Offline
        garald50
        last edited by

        @Evgeny:

        Можно попробовать: Port forward na WAN или на CityLAN в зависимости от того, на каком интерфейсе сидит 172.26.62.5
        Ext address=Interface
        NAT IP=74.125.232.18

        172.26.62.5 на CityLAN

        1 Reply Last reply Reply Quote 0
        • G Offline
          garald50
          last edited by

          нашел
          Firewall: NAT: Port Forward
          написал
          CITYLAN TCP 4000  74.125.232.18(ext.: 172.26.62.5)    4000

          не работает
          может быть NAT IP должен быть только из интрасети (LAN) pfSense?

          1 Reply Last reply Reply Quote 0
          • E Offline
            Eugene
            last edited by

            Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • G Offline
              garald50
              last edited by

              @Evgeny:

              Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

              в Rules CityLAN автоматом прописалось
              TCP/UDP * * 74.125.232.18 4000 *  
              а что надо в Outbound ручками писать?

              1 Reply Last reply Reply Quote 0
              • E Offline
                Eugene
                last edited by

                @garald50:

                @Evgeny:

                Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

                в Rules CityLAN автоматом прописалось
                TCP/UDP * * 74.125.232.18 4000 *  
                а что надо в Outbound ручками писать?

                LAN -> наружу
                172.17.2.10 -> наружу

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • G Offline
                  garald50
                  last edited by

                  @Evgeny:

                  LAN -> наружу
                  172.17.2.10 -> наружу

                  а зачем LAN?
                  в соответствии с полями на странице Firewall: NAT: Outbound: Edit как будет?

                  1 Reply Last reply Reply Quote 0
                  • E Offline
                    Eugene
                    last edited by

                    @garald50:

                    @Evgeny:

                    LAN -> наружу
                    172.17.2.10 -> наружу

                    а зачем LAN?
                    в соответствии с полями на странице Firewall: NAT: Outbound: Edit как будет?

                    Interface=WAN
                    source=Network
                    Adress/mask=твоя lan
                    Destination=any
                    Translation=Interface address

                    Interface=WAN
                    source=Network
                    Adress=172.17.2.10
                    Mask=32
                    Destination=any
                    Translation=Interface address

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • G Offline
                      garald50
                      last edited by

                      не работает
                      сделал вот так
                      WAN  172.17.2.10/32 4000 * * * 4000 NO

                      1 Reply Last reply Reply Quote 0
                      • E Offline
                        Eugene
                        last edited by

                        убери порты

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • G Offline
                          garald50
                          last edited by

                          да! :)

                          1 Reply Last reply Reply Quote 0
                          • G Offline
                            garald50
                            last edited by

                            Есть небольшие недочеты.
                            1.Из LAN нет доступа к ресурсам CityLAN.
                            2.И мне надо нетолько на 4000-й порт, а на 4000-4010. Алиасом порты сделать?

                            1 Reply Last reply Reply Quote 0
                            • E Offline
                              Eugene
                              last edited by

                              @garald50:

                              Есть небольшие недочеты.
                              1.Из LAN нет доступа к ресурсам CityLAN.
                              2.И мне надо нетолько на 4000-й порт, а на 4000-4010. Алиасом порты сделать?

                              ну ты уже капризничаешь -)
                              1. Пропиши OutboundNAT для LAN на CityLAN interface
                              2. порты и в правилах, и в нате можноуказывать диапазоном

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • G Offline
                                garald50
                                last edited by

                                @Evgeny:

                                2. порты и в правилах, и в нате можноуказывать диапазоном

                                Firewall: NAT: Port Forward: Edit
                                Local port - его нельзя сделать диапазоном.

                                1 Reply Last reply Reply Quote 0
                                • E Offline
                                  Eugene
                                  last edited by

                                  @garald50:

                                  @Evgeny:

                                  2. порты и в правилах, и в нате можноуказывать диапазоном

                                  Firewall: NAT: Port Forward: Edit
                                  Local port - его нельзя сделать диапазоном.

                                  нельзя потому что не имеет смысла. Указывай начальный порт, конечный оно само посчитает.

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • D Offline
                                    deutsche
                                    last edited by

                                    Можно алиас сделать, да. Но указывать надо будет каждый порт.

                                    http://ru.doc.pfsense.org/

                                    1 Reply Last reply Reply Quote 0
                                    • E Offline
                                      Eugene
                                      last edited by

                                      @deutsche:

                                      Можно алиас сделать, да. Но указывать надо будет каждый порт.

                                      Чё эт?

                                      Enter as many ports as you wish. Port ranges can be expressed by seperating with a colon.

                                      ;-)

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.