Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [РЕШЕНО]Перенаправление трафика

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      garald50
      last edited by

      нашел
      Firewall: NAT: Port Forward
      написал
      CITYLAN TCP 4000  74.125.232.18(ext.: 172.26.62.5)    4000

      не работает
      может быть NAT IP должен быть только из интрасети (LAN) pfSense?

      1 Reply Last reply Reply Quote 0
      • E Offline
        Eugene
        last edited by

        Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • G Offline
          garald50
          last edited by

          @Evgeny:

          Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

          в Rules CityLAN автоматом прописалось
          TCP/UDP * * 74.125.232.18 4000 *  
          а что надо в Outbound ручками писать?

          1 Reply Last reply Reply Quote 0
          • E Offline
            Eugene
            last edited by

            @garald50:

            @Evgeny:

            Правила на CityLAN покажи и OutboundNAT придётся ручками делать.

            в Rules CityLAN автоматом прописалось
            TCP/UDP * * 74.125.232.18 4000 *  
            а что надо в Outbound ручками писать?

            LAN -> наружу
            172.17.2.10 -> наружу

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • G Offline
              garald50
              last edited by

              @Evgeny:

              LAN -> наружу
              172.17.2.10 -> наружу

              а зачем LAN?
              в соответствии с полями на странице Firewall: NAT: Outbound: Edit как будет?

              1 Reply Last reply Reply Quote 0
              • E Offline
                Eugene
                last edited by

                @garald50:

                @Evgeny:

                LAN -> наружу
                172.17.2.10 -> наружу

                а зачем LAN?
                в соответствии с полями на странице Firewall: NAT: Outbound: Edit как будет?

                Interface=WAN
                source=Network
                Adress/mask=твоя lan
                Destination=any
                Translation=Interface address

                Interface=WAN
                source=Network
                Adress=172.17.2.10
                Mask=32
                Destination=any
                Translation=Interface address

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • G Offline
                  garald50
                  last edited by

                  не работает
                  сделал вот так
                  WAN  172.17.2.10/32 4000 * * * 4000 NO

                  1 Reply Last reply Reply Quote 0
                  • E Offline
                    Eugene
                    last edited by

                    убери порты

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • G Offline
                      garald50
                      last edited by

                      да! :)

                      1 Reply Last reply Reply Quote 0
                      • G Offline
                        garald50
                        last edited by

                        Есть небольшие недочеты.
                        1.Из LAN нет доступа к ресурсам CityLAN.
                        2.И мне надо нетолько на 4000-й порт, а на 4000-4010. Алиасом порты сделать?

                        1 Reply Last reply Reply Quote 0
                        • E Offline
                          Eugene
                          last edited by

                          @garald50:

                          Есть небольшие недочеты.
                          1.Из LAN нет доступа к ресурсам CityLAN.
                          2.И мне надо нетолько на 4000-й порт, а на 4000-4010. Алиасом порты сделать?

                          ну ты уже капризничаешь -)
                          1. Пропиши OutboundNAT для LAN на CityLAN interface
                          2. порты и в правилах, и в нате можноуказывать диапазоном

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • G Offline
                            garald50
                            last edited by

                            @Evgeny:

                            2. порты и в правилах, и в нате можноуказывать диапазоном

                            Firewall: NAT: Port Forward: Edit
                            Local port - его нельзя сделать диапазоном.

                            1 Reply Last reply Reply Quote 0
                            • E Offline
                              Eugene
                              last edited by

                              @garald50:

                              @Evgeny:

                              2. порты и в правилах, и в нате можноуказывать диапазоном

                              Firewall: NAT: Port Forward: Edit
                              Local port - его нельзя сделать диапазоном.

                              нельзя потому что не имеет смысла. Указывай начальный порт, конечный оно само посчитает.

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • D Offline
                                deutsche
                                last edited by

                                Можно алиас сделать, да. Но указывать надо будет каждый порт.

                                http://ru.doc.pfsense.org/

                                1 Reply Last reply Reply Quote 0
                                • E Offline
                                  Eugene
                                  last edited by

                                  @deutsche:

                                  Можно алиас сделать, да. Но указывать надо будет каждый порт.

                                  Чё эт?

                                  Enter as many ports as you wish. Port ranges can be expressed by seperating with a colon.

                                  ;-)

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.