Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка port forward не ругайтесь читал все мануал

    Scheduled Pinned Locked Moved Russian
    11 Posts 4 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      Buffoon
      last edited by

      Добрый всем день! wan - 192.168.110.78, lan - 192.168.1.1, тестовая машина через свич получила ip от PF 192.168.1.103
      Проблема в следующем. Установил PF 2.0.2 настроил интерфейсы. Тестовая машина 192.168.1.103 выходит в инет через PF нормально. Но как ни пытался сделать проброс RDP на тестовую машину (192.168.1.103) из вне (моя рабочая машина - 192.168.110.109) ни как не получается. в логах PF - firewall - запись что с моей машины на тестовую через Wan по протоколу TCP есть проброс. Где уже копать не знаю третий день читаю статьи на разных сайтах. Помогите пожалуйста!!!!Заранее спасибо!!!!

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Ну правила бы показали для начала. Текста мало.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • B
          Buffoon
          last edited by

          nat
          wan

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @Buffoon:

            nat
            wan

            Где?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • B
              Buffoon
              last edited by

              @dvserg:

              Ну правила бы показали для начала. Текста мало.

              простите за за дерку))))

              nat
              if      proto  src.addr  dest/addr        dest.addr      dest.ports        nat ip              nat port        description
              wan  tcp      *            *                wan address    3389(ms rdp)  192.168.1.103  3389(ms rdp)  rdp

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Осталось увидеть правила WAN

                – pfsense должен быть шлюзом для компьютера 192.168.1.103
                -- отключите брендмауэр и антивирус на этом компьютере

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • B
                  Buffoon
                  last edited by

                  @dvserg:

                  Осталось увидеть правила WAN

                  – pfsense должен быть шлюзом для компьютера 192.168.1.103
                  -- отключите брендмауэр и антивирус на этом компьютере

                  простите за за дерку))))

                  proto   port   destination        port      gateway        queue          
                    tcp       *    192.168.1.103   3389          *                none

                  антивируса нет, брендмауэр служба выключена, PF шлюз для 192.168.1.103 он в инет спокойно ходит

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    А со своей машины заходите на RDP 192.168.110.78 ?

                    Был-бы скриншоты, было-бы легче
                    На WAN Block private networks и Block bogon networks отключены? ( с учетом, что у вас везде приватные адреса).

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • I
                      intronet
                      last edited by

                      Схема такая на вкладке проброса портов для wan

                      Destination port range указываем любой порт отличный от зарезервированных например 33222

                      Redirect target IP -указываете адрес локальной машины
                      Redirect target port -RDP порт

                      Подключение с внешней стороны адрес(нашего внешнего интерфейса на шлюзе):33222
                      В правилах фаервола для внешнего интерфейса разрешить подключение на этот порт(33222). Если известно с каких адресов будут подключаться то в сурсе лучше их указать.
                      А вообще лучше пользоваться OpenVPN, подключились и как будто вы в локальной системе, и уже при таком подключении по RDP нужно указывать так: адрес_машины.domen.ru(естественно название вашего домена.)

                      Вроде так.

                      1 Reply Last reply Reply Quote 0
                      • S
                        Shraik
                        last edited by

                        трасировочку бы показали откуда хотите зайти и до 192.168.110.78

                        там по пути реальные IP встречаются ? если встречаются на них port forward сделан ?

                        1 Reply Last reply Reply Quote 0
                        • B
                          Buffoon
                          last edited by

                          @dvserg:

                          А со своей машины заходите на RDP 192.168.110.78 ?

                          Был-бы скриншоты, было-бы легче
                          На WAN Block private networks и Block bogon networks отключены? ( с учетом, что у вас везде приватные адреса).

                          Спасибо огромное отключил и проброс сработал!!!!3 дня голову ломал!!!!

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.