Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Nat en lan

    Scheduled Pinned Locked Moved Español
    15 Posts 4 Posters 4.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      Forzar el uso de squid externo a pfSense
      http://forum.pfsense.org/index.php?topic=15571.0
      http://forum.pfsense.org/index.php?topic=21083.0

      1 Reply Last reply Reply Quote 0
      • C
        chooss
        last edited by

        gracias amigo bellera por su respuesta ,
        todo se ve muy facil con 1.2.3 pero en mi caso tengo la 2.0 lo tengo de esta manera y no me da internet a la lan

        Interface lan

        Protocol any

        Source any

        Source port range http

        Destination any

        Destination port range http

        Redirect target IP 192.168.2.2

        Redirect target port 8080

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          Bueno, es prácticamente lo mismo…

          Tu NAT parece correcto, salvo que el protocolo debería ser TCP, pero eso no influye en que te funcione o no.

          Más bien puede que tengas mal las reglas en LAN o el orden en que están puestas.

          La regla "asociada" al NAT debería ir en primer lugar, después de las de acceso a la administración de pfSense.

          Saludos,

          Josep Pujadas-Jubany

          1 Reply Last reply Reply Quote 0
          • A
            acriollo
            last edited by

            Hola ..

            creo que esta linea es incorrecta :

            Source port range http

            El puerto de origen no puede ser el 80, creo que tendria que ser cualquiera , o me equivoco rotundamente ?

            lo que va a hacer es desviar las peticiones desde cualquier ip de la lan y cualquier puerto con destino al internet al puerto 80

            saludos

            1 Reply Last reply Reply Quote 0
            • belleraB
              bellera
              last edited by

              Creo que esta linea es incorrecta :

              Source port range http

              El puerto de origen no puede ser el 80, creo que tendria que ser cualquiera , o me equivoco rotundamente ?

              Tienes razón. Se me pasó por alto… Además, en el configurador web esto es una opción avanzada y lo explica claramente.

              1 Reply Last reply Reply Quote 0
              • C
                chooss
                last edited by

                cambios realizados y se queda sin internet la lan

                1 Reply Last reply Reply Quote 0
                • belleraB
                  bellera
                  last edited by

                  ¿Puedes postear, por favor, imágenes de tus reglas LAN, WAN y de los NAT?

                  1 Reply Last reply Reply Quote 0
                  • C
                    chooss
                    last edited by

                    ok listo

                    ![Sin título22.jpg](/public/imported_attachments/1/Sin título22.jpg)
                    ![Sin título22.jpg_thumb](/public/imported_attachments/1/Sin título22.jpg_thumb)

                    1 Reply Last reply Reply Quote 0
                    • C
                      chooss
                      last edited by

                      ok listo

                      ![Sin título2.jpg](/public/imported_attachments/1/Sin título2.jpg)
                      ![Sin título2.jpg_thumb](/public/imported_attachments/1/Sin título2.jpg_thumb)
                      ![Sin título22W.jpg](/public/imported_attachments/1/Sin título22W.jpg)
                      ![Sin título22W.jpg_thumb](/public/imported_attachments/1/Sin título22W.jpg_thumb)

                      1 Reply Last reply Reply Quote 0
                      • C
                        chooss
                        last edited by

                        por los momentos la regla nat esta desabilitada y por su puesto la que nat crea en lan tambien
                        ¿seran problemas con los dns?

                        1 Reply Last reply Reply Quote 0
                        • belleraB
                          bellera
                          last edited by

                          Deshabilita la última regla que tienes en LAN. Es la default pero bloqueando todo. Eso no es necesario ya que pfSense tiene su propia regla general de bloqueo.

                          Si algo no está en las reglas es bloqueado.

                          Pero poniendo esa regla tú yo diría que puedes estar afectando a alguna funcionalidad.

                          Las salidas a web son siempre TCP. Lo único que suele ser UDP son las peticiones DNS, entre todo lo que tienes. Bueno, esto es un matiz. No por eso no te funciona.

                          Prueba también a desactivar el bloqueo de redes privadas en WAN. Estás con un equipo que está en la subred de WAN y es una IP privada.

                          Saludos,

                          Josep Pujadas-Jubany

                          1 Reply Last reply Reply Quote 0
                          • K
                            kalelsito
                            last edited by

                            Disculpa amigo, si pudiste configurar tu thundercache, de ser asi me podras pasar las imagenes y tu config

                            1 Reply Last reply Reply Quote 0
                            • C
                              chooss
                              last edited by

                              no hermano por problemas de tiempo y trabajo estube fuera pera ya estoy de vuelta y pienso lograrlo que tal tu como te va con el thunder'

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.