Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс портов

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 8.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      RadioSintetica
      last edited by

      Все бы ничего - да вот только еслиб там был один почтовик… - там еще и веб сервер и прочее.  проблема в том, что я с bsd системами мало знаком, а тем более еще и такими узкозаточнными

      1 Reply Last reply Reply Quote 0
      • D
        deutsche
        last edited by

        Ну так и укажите для каждого сервиса внутренний ип, я не вижу проблемы.

        http://ru.doc.pfsense.org/

        1 Reply Last reply Reply Quote 0
        • R
          RadioSintetica
          last edited by

          а с апачем как быть? зачем изначально все извращать? шеф приехал с ноутбуком и полез переписывать настройки почты, групповых серверов и веб сервисов?

          1 Reply Last reply Reply Quote 0
          • D
            dr.gopher
            last edited by

            @RadioSintetica:

            а с апачем как быть? зачем изначально все извращать? шеф приехал с ноутбуком и полез переписывать настройки почты, групповых серверов и веб сервисов?

            А что извращать? Настройте правильно МХ и локальный ДНС. И бущет ваш шеф в локльной сети ходить по локальным IP, а с внешней по глобальным! Ваш ДНС, крутите как понравиться!

            FAQ PfSense 2.0

            И не забываем про Adblock дабы не видеть баннеров.

            И многое другое на www.thin.kiev.ua

            1 Reply Last reply Reply Quote 0
            • R
              RadioSintetica
              last edited by

              дак а на свой собственный сайт как попадать? раньше что с нутри заходили http:имясайта.com а щас на каждый сайт-хост ставить машинку отдельно? или городить с выдачей айпишников и днс перепривязывать?  можно - но дорого. всего то лишь глюк pfsense побороть надо

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                учи dns

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • R
                  RadioSintetica
                  last edited by

                  Если кто - нибудь действительно хочет помочь то вот вывод команды  pfctl -sn | grep rdr
                  $ pfctl -sn | grep rdr
                  rdr-anchor "pftpx/*" all
                  rdr-anchor "slb" all
                  no rdr on em0 proto tcp from any to <vpns>port = ftp
                  rdr on em0 inet proto tcp from any to any port = ftp -> 127.0.0.1 port 8021
                  rdr on ng0 inet proto tcp from any to 94.190.54.222 port = http -> 192.168.3.3
                  rdr on em0 inet proto tcp from any to 94.190.54.222 port = http -> 127.0.0.1 port 19000
                  rdr on ng0 inet proto tcp from any to 94.190.54.222 port = https -> 192.168.3.4
                  rdr on em0 inet proto tcp from any to 94.190.54.222 port = https -> 127.0.0.1 port 19001
                  rdr on ng0 inet proto tcp from any to 94.190.54.222 port = nntp -> 192.168.3.4
                  rdr on em0 inet proto tcp from any to 94.190.54.222 port = nntp -> 127.0.0.1 port 19002
                  rdr on ng0 inet proto tcp from any to 94.190.54.222 port = pop3 -> 192.168.3.4
                  rdr on em0 inet proto tcp from any to 94.190.54.222 port = pop3 -> 127.0.0.1 port 19003
                  rdr on ng0 inet proto tcp from any to 94.190.54.222 port = pop3s -> 192.168.3.4
                  rdr on em0 inet proto tcp from any to 94.190.54.222 port = pop3s -> 127.0.0.1 port 19004
                  rdr on ng0 inet proto tcp from any to 94.190.54.222 port = smtp -> 192.168.3.4
                  rdr on em0 inet proto tcp from any to 94.190.54.222 port = smtp -> 127.0.0.1 port 19005
                  rdr on ng0 inet proto tcp from any to 94.190.54.222 port = smtps -> 192.168.3.4
                  rdr on em0 inet proto tcp from any to 94.190.54.222 port = smtps -> 127.0.0.1 port 19006
                  rdr on ng0 inet proto tcp from any to 94.190.54.222 port = 4040 -> 192.168.3.4
                  rdr on em0 inet proto tcp from any to 94.190.54.222 port = 4040 -> 127.0.0.1 port 19007
                  rdr on em0 inet proto tcp from any to ! (em0) port = http -> 127.0.0.1 port 80
                  rdr on ng1 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng2 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng3 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng4 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng5 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng6 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng7 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng8 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng9 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng10 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng11 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng12 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng13 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng14 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng15 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr on ng16 inet proto tcp from any to ! 127.0.0.1 port = http -> 127.0.0.1 port 80
                  rdr-anchor "imspector" all
                  rdr-anchor "miniupnpd" all
                  rdr on em0 inet proto tcp from any to (em0) port = 3125 -> 127.0.0.1 port 3125</vpns>

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    По ДНС. Думаю будет полезно.

                    http://thin.kiev.ua/index.php?option=com_content&view=article&id=340:2011-01-12-12-40-09&catid=61:untangle-new&Itemid=81

                    Имхо вся проблема в PPPOE

                    Disable NAT Reflection - на PPPOE никак не влияет!

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • D
                      DasTieRR
                      last edited by

                      @dr.gopher:

                      По ДНС. Думаю будет полезно.

                      http://thin.kiev.ua/index.php?option=com_content&view=article&id=340:2011-01-12-12-40-09&catid=61:untangle-new&Itemid=81

                      Имхо вся проблема в PPPOE

                      Disable NAT Reflection - на PPPOE никак не влияет!

                      Проверил вышеуказанную статью pf pfsense 1.2.3 - всё правильно работает.
                      Что было у меня - локальный www сервер, т.е. сайт. Через интернет, по ДНС имени всё заходит, из локалки по ДНС имени не работало.
                      Как делал - добавил в DNS forwarder: host-пустое, Domain-днс_имя_сайта, ip-локальный ip www сервера. Всё, остальные поля пустые и сайт открылся в локалке.

                      Адрес сайта затёр, чтобы не делать рекламу

                      и ещё, в такой конфигурации локальный сайт открывается локально и с www и просто http://
                      P.S. Через инет всё и так работало.

                      dns_forwarder.jpg
                      dns_forwarder.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • D
                        dr.gopher
                        last edited by

                        @DasTieRR:

                        Как делал - добавил в DNS forwarder: host-пустое, Domain-днс_имя_сайта, ip-локальный ip www сервера. Всё, остальные поля пустые и сайт открылся в локалке.

                        Скрин настроек можно в тему?

                        FAQ PfSense 2.0

                        И не забываем про Adblock дабы не видеть баннеров.

                        И многое другое на www.thin.kiev.ua

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.