Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Terminal Server

    Scheduled Pinned Locked Moved Portuguese
    21 Posts 5 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      rodrigogriffo,

      Manda um screenshot do seu nat.

      A configuração é bem simples, basta entender a diferença de source port e destination port.

      o balancer de link, teoricamente distribui a carga igualmente se você não configurou os links com pesos diferentes.

      O Tier na configuração do gateway define a prioridade dos links. O firewall só usará gateways do tier2 quando todos os gateways tier1 estiverem fora do ar.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • JackLJ Offline
        JackL
        last edited by

        @marcelloc:

        A configuração é bem simples, basta entender a diferença de source port e destination port.

        Este outro tópico ilustra/aborda o que o marcelloc comentou: http://forum.pfsense.org/index.php/topic,44255.0.html

        Abraços!
        Jack

        Treinamentos de Elite: http://sys-squad.com
        Soluções: https://conexti.com.br

        1 Reply Last reply Reply Quote 0
        • R Offline
          rodrigogriffo
          last edited by

          juro agora que pegou….

          entender a diferença entre soucer e dest eu conheço....uso firewall em linux...mas nao consigo entender a logica do pfsense..... me ajudem por gentileza

          Grato.
          Rodrigo Griffo

          1 Reply Last reply Reply Quote 0
          • L Offline
            leandro-mattos
            last edited by

            Da uma analizada nessa regra de Firewall: NAT: Port Forward onde libero o meu terminal server para ser acessado da internet

            No caso a Destination e a porta que recebera a conexão de fora.
            Destination port range e porta de destino para quem vem de fora
            Nessa regra estamos liberando a entrada de qual quer ip para porta 3389 para meu ip da rede interna.

            1 Reply Last reply Reply Quote 0
            • R Offline
              rodrigogriffo
              last edited by

              o meu ta assim e nada de funfar

              dentro do NAT

              fotografia5.png
              fotografia5.png_thumb

              Grato.
              Rodrigo Griffo

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                rodrigogriffo,

                exatamente o problema de source port que te falei  ;)

                Source port neste caso é any, já que o cliente sempre vem com porta alta e aleatória.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  Leandro-mattos/bolado,

                  Mudei a imagem do seu post para mascarar o seu ip válido e sua porta do pfsense, muda também no photobucket.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • L Offline
                    leandro-mattos
                    last edited by

                    Cara o problema é como o marcello disse coloca any

                    Valeu pelo toque marcello.

                    @rodrigogriffo:

                    o meu ta assim e nada de funfar

                    dentro do NAT

                    1 Reply Last reply Reply Quote 0
                    • R Offline
                      rodrigogriffo
                      last edited by

                      Nao funcionou…..

                      tem como me ajudar no skype ? se puder me add (rodrigogriffo) pois ta difícil aqui

                      Agradeço muito a ajuda

                      Grato.
                      Rodrigo Griffo

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        No final da regra de nat, escolha a opção

                        add associated file rule.

                        Posta sua tela de regras da wan (firewall -> rules -> wan) e sua regra de nat na tela (firewall -> nat -> port forward)

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • R Offline
                          rodrigogriffo
                          last edited by

                          nada ainda

                          to usando ele com load balance (segui o video do forum)

                          Grato

                          Rodrigo Griffo
                          skype: rodrigogriffo

                          Grato.
                          Rodrigo Griffo

                          1 Reply Last reply Reply Quote 0
                          • marcellocM Offline
                            marcelloc
                            last edited by

                            Posta a sua lista de nat firewall -> nat -> port forward.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • R Offline
                              rodrigogriffo
                              last edited by

                              massa….agora funcionou com o ip valido que eu tenho mas com o no-ip nao vai nem por reza....tem alguma ideia ?

                              ou seja...na parte do NAT eu coloquei minha porta WanIPVALIDO e foi certim.....agora quando eu quero fazer para o do velox...num ta indo....seguindo a mesma regra de cima..outra coisa importante e que o velox esta como pppoe

                              tem alguma ideia ?

                              Grato.
                              Rodrigo Griffo

                              1 Reply Last reply Reply Quote 0
                              • marcellocM Offline
                                marcelloc
                                last edited by

                                O velox esta com ppoe no modem ou no firewall?

                                Se for no modem, você precisa configurar a dmz do modem para passar todas as conexões de entrada para o firewall.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • R Offline
                                  rodrigogriffo
                                  last edited by

                                  Agora ficou 100% o redirecionamento….quando eu crio o NAT ele ja cria a regra do firewall (e assim mesmo)

                                  Agora vem outra coisa......

                                  O ip válido esta pingando o do velox não....

                                  alguma ideia ?

                                  Grato.
                                  Rodrigo Griffo

                                  1 Reply Last reply Reply Quote 0
                                  • marcellocM Offline
                                    marcelloc
                                    last edited by

                                    Regra de firewall para permitir o Ping ou o pfsense devolve o Ping direto para a interface do firewall que esta com o ip Valido.

                                    Se o serviço esta funcionando, o Ping é o menor dos seus problemas. ;)

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    1 Reply Last reply Reply Quote 0
                                    • R Offline
                                      rodrigogriffo
                                      last edited by

                                      consegui também….to perguntando mas to me matando pra resolver aqui....

                                      to lendo o livro traduzido também..... vou criar 3 alias aqui com os ip validos que eu tenho....

                                      Queria saber se tem como eu redirecionar TODO trafego HTTP, HTTPS para o velox e o ip valido ficar EXCLUSIVO para o RDP 3389

                                      tem como onde eu acho isso

                                      Desde ja agradeço a sua ajuda

                                      Grato.
                                      Rodrigo Griffo

                                      1 Reply Last reply Reply Quote 0
                                      • L Offline
                                        leandruco
                                        last edited by

                                        Cria uma regra na lan, com as portas de destino 80 e 443 e em advanced na opção gateway vc escolhe o Velox.

                                        1 Reply Last reply Reply Quote 0
                                        • R Offline
                                          rodrigogriffo
                                          last edited by

                                          pode chamar de anta…nao achei nao tem como vc ser mais específico ?

                                          Grato.
                                          Rodrigo Griffo

                                          1 Reply Last reply Reply Quote 0
                                          • marcellocM Offline
                                            marcelloc
                                            last edited by

                                            firewall -> rules -> lan

                                            assista novamente o tutorial para ver onde você alterou configurações.  ;)

                                            Treinamentos de Elite: http://sys-squad.com

                                            Help a community developer! ;D

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.