Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [РЕШЕНО]Перенаправление трафика

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      garald50
      last edited by

      @Evgeny:

      Можно попробовать: Port forward na WAN или на CityLAN в зависимости от того, на каком интерфейсе сидит 172.26.62.5
      Ext address=Interface
      NAT IP=74.125.232.18

      172.26.62.5 на CityLAN

      1 Reply Last reply Reply Quote 0
      • G Offline
        garald50
        last edited by

        нашел
        Firewall: NAT: Port Forward
        написал
        CITYLAN TCP 4000  74.125.232.18(ext.: 172.26.62.5)    4000

        не работает
        может быть NAT IP должен быть только из интрасети (LAN) pfSense?

        1 Reply Last reply Reply Quote 0
        • E Offline
          Eugene
          last edited by

          Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • G Offline
            garald50
            last edited by

            @Evgeny:

            Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

            в Rules CityLAN автоматом прописалось
            TCP/UDP * * 74.125.232.18 4000 *  
            а что надо в Outbound ручками писать?

            1 Reply Last reply Reply Quote 0
            • E Offline
              Eugene
              last edited by

              @garald50:

              @Evgeny:

              Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

              в Rules CityLAN автоматом прописалось
              TCP/UDP * * 74.125.232.18 4000 *  
              а что надо в Outbound ручками писать?

              LAN -> наружу
              172.17.2.10 -> наружу

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • G Offline
                garald50
                last edited by

                @Evgeny:

                LAN -> наружу
                172.17.2.10 -> наружу

                а зачем LAN?
                в соответствии с полями на странице Firewall: NAT: Outbound: Edit как будет?

                1 Reply Last reply Reply Quote 0
                • E Offline
                  Eugene
                  last edited by

                  @garald50:

                  @Evgeny:

                  LAN -> наружу
                  172.17.2.10 -> наружу

                  а зачем LAN?
                  в соответствии с полями на странице Firewall: NAT: Outbound: Edit как будет?

                  Interface=WAN
                  source=Network
                  Adress/mask=твоя lan
                  Destination=any
                  Translation=Interface address

                  Interface=WAN
                  source=Network
                  Adress=172.17.2.10
                  Mask=32
                  Destination=any
                  Translation=Interface address

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • G Offline
                    garald50
                    last edited by

                    не работает
                    сделал вот так
                    WAN  172.17.2.10/32 4000 * * * 4000 NO

                    1 Reply Last reply Reply Quote 0
                    • E Offline
                      Eugene
                      last edited by

                      убери порты

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • G Offline
                        garald50
                        last edited by

                        да! :)

                        1 Reply Last reply Reply Quote 0
                        • G Offline
                          garald50
                          last edited by

                          Есть небольшие недочеты.
                          1.Из LAN нет доступа к ресурсам CityLAN.
                          2.И мне надо нетолько на 4000-й порт, а на 4000-4010. Алиасом порты сделать?

                          1 Reply Last reply Reply Quote 0
                          • E Offline
                            Eugene
                            last edited by

                            @garald50:

                            Есть небольшие недочеты.
                            1.Из LAN нет доступа к ресурсам CityLAN.
                            2.И мне надо нетолько на 4000-й порт, а на 4000-4010. Алиасом порты сделать?

                            ну ты уже капризничаешь -)
                            1. Пропиши OutboundNAT для LAN на CityLAN interface
                            2. порты и в правилах, и в нате можноуказывать диапазоном

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • G Offline
                              garald50
                              last edited by

                              @Evgeny:

                              2. порты и в правилах, и в нате можноуказывать диапазоном

                              Firewall: NAT: Port Forward: Edit
                              Local port - его нельзя сделать диапазоном.

                              1 Reply Last reply Reply Quote 0
                              • E Offline
                                Eugene
                                last edited by

                                @garald50:

                                @Evgeny:

                                2. порты и в правилах, и в нате можноуказывать диапазоном

                                Firewall: NAT: Port Forward: Edit
                                Local port - его нельзя сделать диапазоном.

                                нельзя потому что не имеет смысла. Указывай начальный порт, конечный оно само посчитает.

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • D Offline
                                  deutsche
                                  last edited by

                                  Можно алиас сделать, да. Но указывать надо будет каждый порт.

                                  http://ru.doc.pfsense.org/

                                  1 Reply Last reply Reply Quote 0
                                  • E Offline
                                    Eugene
                                    last edited by

                                    @deutsche:

                                    Можно алиас сделать, да. Но указывать надо будет каждый порт.

                                    Чё эт?

                                    Enter as many ports as you wish. Port ranges can be expressed by seperating with a colon.

                                    ;-)

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.