Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пробросить белый ip. Нужен совет.

    Scheduled Pinned Locked Moved Russian
    38 Posts 7 Posters 16.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dr.gopher
      last edited by

      @almo2006:

      Собственно, я нечто подобное и имел в виду, но… пока ничего не работает, то ли мозгов не хватает, то ли это принципиально нереализуемо

      Реализуемо http://thin.kiev.ua/router-os/50-pfsense/608-portforvard-nat.html

      Пробуйте.

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • A
        almo2006
        last edited by

        Спасибо, буду пробовать, если получится - хоть что-то смогу предъявить.

        1 Reply Last reply Reply Quote 0
        • A
          almo2006
          last edited by

          Ага! Собрал модель из двух компов pfSense + WIndows XP и… сработало! Завтра проверю на реальном "железе". Большое человеческое "угу" всем откликнувшимся на мой стон. Вот только не знаю, как убедиться, что комп с Windows XP "откликается" на тот адрес, который я задал, как alias IP в pfSense, можно как-то простым способом это посмотреть?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @almo2006:

            Ага! Собрал модель из двух компов pfSense + WIndows XP и… сработало! Завтра проверю на реальном "железе". Большое человеческое "угу" всем откликнувшимся на мой стон. Вот только не знаю, как убедиться, что комп с Windows XP "откликается" на тот адрес, который я задал, как alias IP в pfSense, можно как-то простым способом это посмотреть?

            Откл. (временно) встроенный брэндмауэр или др. аналогичное ПО в системе, разрешите (временно) удаленный доступ на нем (RDP). Затем извне телнет на 3389. Если пройдет - все ок, нет -значит что-то не так. Это первое , что пришло в голову. Ну и пинг проверьте.

            1 Reply Last reply Reply Quote 0
            • D
              dr.gopher
              last edited by

              @almo2006:

              Вот только не знаю, как убедиться, что комп с Windows XP "откликается" на тот адрес, который я задал, как alias IP в pfSense, можно как-то простым способом это посмотреть?

              Если все порты открыты - пинг на белый айпи. Если локальную машину отключить - пинги пропадут. Еще можно  пуск - выполнить-
              \ белый-ip - Enter

              FAQ PfSense 2.0

              И не забываем про Adblock дабы не видеть баннеров.

              И многое другое на www.thin.kiev.ua

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                2 almo2006
                Ну теперь готовьтесь  ;D И UDP открыты и 445 порт в инет "светится" (приснопамятная Служба сервера - один Conficker чего стоил).
                Я бы все-таки такой "шикарный" доступ не давал. Просто бы NAT-ил машину через собственный белый адрес. Ну и порты нужные пробрасывал по мере необходимости.

                1 Reply Last reply Reply Quote 0
                • D
                  dr.gopher
                  last edited by

                  @werter:

                  2 almo2006
                  Ну теперь готовьтесь  ;D И UDP открыты и 445 порт в инет "светится" (приснопамятная Служба сервера - один Conficker чего стоил).
                  Я бы все-таки такой "шикарный" доступ не давал. Просто бы NAT-ил машину через собственный белый адрес. Ну и порты нужные пробрасывал по мере необходимости.

                  У человека арендаторы. Пробросит айпишник и предупредит. А там пусть сами парятся с безопасностью. Я бы в такой ситуации, делал физически отделенную локальную сеть - для таких смелых (недопонимающих) Дабы не навредить своей сетке. :-)

                  А в доке про пробросу IP, имеется предупреждение на этот счёт.

                  FAQ PfSense 2.0

                  И не забываем про Adblock дабы не видеть баннеров.

                  И многое другое на www.thin.kiev.ua

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    @dr.gopher:

                    @werter:

                    2 almo2006
                    Ну теперь готовьтесь  ;D И UDP открыты и 445 порт в инет "светится" (приснопамятная Служба сервера - один Conficker чего стоил).
                    Я бы все-таки такой "шикарный" доступ не давал. Просто бы NAT-ил машину через собственный белый адрес. Ну и порты нужные пробрасывал по мере необходимости.

                    У человека арендаторы. Пробросит айпишник и предупредит. А там пусть сами парятся с безопасностью. Я бы в такой ситуации, делал физически отделенную локальную сеть - для таких смелых (недопонимающих) Дабы не навредить своей сетке. :-)

                    А в доке про пробросу IP, имеется предупреждение на этот счёт.

                    Тогда уж отдельная сетевая + VLAN. И как недорогой вариант  - dir-100 в кач-ве L2-свитча с этим справится.

                    1 Reply Last reply Reply Quote 0
                    • A
                      almo2006
                      last edited by

                      Ура! Все работает, всем откликнувшимся большое спасибо! Мне кажется, содержимое этой ветки форума (я имею в виду рекомендации rubic + dr.gopher, а не свои "вопли и сопли") - вполне готовый HOWTO, я заметил, многие так или иначе сталкиваются с этой проблемой: "пробросить IP", а им чаще всего рекомендуют пробросить порт, и только здесь я получил исчерпывающую инфу, "что надо делать и чего не надо". Еще раз спасибо, полагаю, что тема УСПЕШНО закрыта.

                      1 Reply Last reply Reply Quote 0
                      • T
                        time18
                        last edited by

                        @werter:

                        2 almo2006
                        Ну теперь готовьтесь  ;D И UDP открыты и 445 порт в инет "светится" (приснопамятная Служба сервера - один Conficker чего стоил).
                        Я бы все-таки такой "шикарный" доступ не давал. Просто бы NAT-ил машину через собственный белый адрес. Ну и порты нужные пробрасывал по мере необходимости.

                        А вот кстати вопрос на тему: в мане http://doc.pfsense.org/index.php/1:1_NAT на 1:1 нат написано "To allow traffic in from the Internet, you must add a firewall rule…."
                        И вот тут http://forum.pfsense.org/index.php/topic,49229.0.html тоже пишут что по умолчанию закрыто снаружи
                        Так ли это или я неправильно понимаю? Выглядит как безопасное решение? Т.е. наружу идет, а во внутрь только после настройки фаера?
                        А то тоже вот прокидывать белый IP собираюсь пользователю свой сети..

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          Т.е. наружу идет, а во внутрь только после настройки фаера?

                          Трафик свободно идет наружу из (изнутри) самого pfSense , а во-внутрь pfSense на всех интерфейсах требуется настройка правил

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • T
                            time18
                            last edited by

                            @dvserg:

                            Т.е. наружу идет, а во внутрь только после настройки фаера?

                            Трафик свободно идет наружу из (изнутри) самого pfSense , а во-внутрь pfSense на всех интерфейсах требуется настройка правил

                            Т.е. в сумме с галочкой о блокировки локального трафика это вполне себе безопасное решение?
                            Наружу лишнего не светится, внутрь изначально закрыто.
                            Просто слишком уж просто все выглядит :) Ощущение подвоха не оставляет меня как новичка в теме.

                            1 Reply Last reply Reply Quote 0
                            • D
                              dr.gopher
                              last edited by

                              @time18:

                              Т.е. в сумме с галочкой о блокировки локального трафика это вполне себе безопасное решение?
                              Наружу лишнего не светится, внутрь изначально закрыто.
                              Просто слишком уж просто все выглядит :) Ощущение подвоха не оставляет меня как новичка в теме.

                              Из лан в инет ПФ автоматически открывает запрошенные порты.
                              Из ван в лан вы настраиваете в брендмауере.
                              И на практическом опыте могли бы проверить.

                              FAQ PfSense 2.0

                              И не забываем про Adblock дабы не видеть баннеров.

                              И многое другое на www.thin.kiev.ua

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.