Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Nat e PortForward com problemas

    Scheduled Pinned Locked Moved Portuguese
    14 Posts 4 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • leobozziL
      leobozzi
      last edited by

      Pois é, estou fazendo assim e tem hora que o pfsense enlouquece e para tudo, acesso externo, exemplo, o pessoal que faz acesso remoto nao consegue acessar mas meu openfire que usa uma outra porta consegue. Uma duvida será que meu modem ADSL que funciona em modo BRIDGE estaria de alguma maneira enlouquecendo isso. Esse problema persiste a um tempo, até reinstalei o Pfsense pensando ser o mesmo, mas o problema persiste.

      Quanto aos meus direcionamentos estão corretos no PortForward? Sempre usei assim sem problemas

      Obrigado

      1 Reply Last reply Reply Quote 0
      • J
        johnnybe
        last edited by

        Para acesso remoto ao pfSense, não é preciso fazer NAT. É melhor você criar uma regra na WAN para isto.
        A mesma printscreen abaixo talvez lhe ajude com o openfire também. A regra para o openfire consta na Description da imagem.

        admin_rem.png
        admin_rem.png_thumb

        you would not believe the view up here

        1 Reply Last reply Reply Quote 0
        • leobozziL
          leobozzi
          last edited by

          O meu é exatamente é assim, ou você quer dizer que tenho q criar isso direto nas regras?

          att,

          update

          Fiz a alteração aqui, coloquei somente nas regras e continua sem funcionar. Gente tem algo muito errado aqui, pois funcionou mais de 4 anos sem dar problema.

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            @leobozzi:

            O meu é exatamente é assim, ou você quer dizer que tenho q criar isso direto nas regras?
            …tem algo muito errado aqui, pois funcionou mais de 4 anos sem dar problema.

            Mais de quatro anos significa a partir da versão 1.2.3, certo?
            Quando você fez a migração? Já verificou se não existem erros aparecendo no log?

            att,
            Marcello Coutinho

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • leobozziL
              leobozzi
              last edited by

              Fiz melhor, não migrei. Instalei tudo do zero e refiz.

              Lembrando que da 1.2.3, já passei pela 2.0 beta e não tive tal problema.

              To pensando em apagar isso tudo que fiz no nat e regras e refazer do zero.

              Outra coisa que eu faço aqui é utilizar o DNS Dinamico, dai fica mais facil o acesso, mas achei que o ip externo poderia estar demorando a se vincular ao nome, mas não tá certinho.

              Obrigado

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                Use o tcpdump na console/ssh para verificar onde o nat está parando. Com certeza o que esta faltando ou sobrando na configuração é apenas um detalhe.

                att,
                Marcello Coutinho

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • J
                  johnnybe
                  last edited by

                  @leobozzi:

                  To pensando em apagar isso tudo que fiz no nat e regras e refazer do zero.

                  Outra coisa que eu faço aqui é utilizar o DNS Dinamico, dai fica mais facil o acesso, mas achei que o ip externo poderia estar demorando a se vincular ao nome, mas não tá certinho.

                  Aquelas print que tirei pra você, coincidentemente, são configurações de um cliente que usa IP dinâmico, cabo. A outra loja com PPPOE também funciona e elas se comunicam, seja openfire ou acesso remoto para administração do pfSense.
                  Talvez seja mesmo a opção, conforme suas palavras: apagar isso tudo que fiz no nat e regras e refazer do zero.
                  Delete tudo, reinicie o pfSense, reconfigure tim tim por tim tim e… rá tim bum. :D

                  you would not believe the view up here

                  1 Reply Last reply Reply Quote 0
                  • leobozziL
                    leobozzi
                    last edited by

                    Isso ai meu amigo obrigado, é o que farei de madrugada ou no fds que não tem ninguém por aqui. Quando tiver retorno falo aqui.

                    abraços

                    1 Reply Last reply Reply Quote 0
                    • leobozziL
                      leobozzi
                      last edited by

                      @marcelloc:

                      Use o tcpdump na console/ssh para verificar onde o nat está parando. Com certeza o que esta faltando ou sobrando na configuração é apenas um detalhe.

                      att,
                      Marcello Coutinho

                      Nada de anormal no TCPDump, To achando que pode ser até que um dos meus switch aqui esta louco, pois a situação está a mesma.

                      Vou postar as duas maneiras q tentei liberar portas

                      1 Reply Last reply Reply Quote 0
                      • leobozziL
                        leobozzi
                        last edited by

                        Gente passei o FDS todo tentando e tentando, o acesso ao pfsense e openfire não para nunca, Mas já o acesso ao terminal service para e o acesso VNC num linux teste aqui tbm para toda hora.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.