Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблема с пробросо портов

    Scheduled Pinned Locked Moved Russian
    12 Posts 2 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      oss
      last edited by

      Правило уже создано

      1 Reply Last reply Reply Quote 0
      • S
        Silencerun
        last edited by

        у меня сделано :

        System: Advanced: Admin Access

        во-первых web-admin HTTPS TCP port 12000

        во-вторых

        WebGUI redirect Disable webConfigurator redirect rule  - yes

        в-третьих

        Browser HTTP_REFERER enforcement Disable HTTP_REFERER enforcement check  - yes

        1 Reply Last reply Reply Quote 0
        • O
          oss
          last edited by

          сделал https gjhn 5555 и Disable HTTP_REFERER enforcement check = yes
          все также :-[

          1 Reply Last reply Reply Quote 0
          • S
            Silencerun
            last edited by

            @oss:

            сделал https gjhn 5555 и Disable HTTP_REFERER enforcement check = yes
            все также :-[
            [/quote]

            telnet на 80й порт WAN PFsense и на 80й порт LAN Web server проходит без проблем?

            порт то что ты указываешь - это для вэбморды PFsense, соответственно проверять проброс на 80й порт)

            1 Reply Last reply Reply Quote 0
            • O
              oss
              last edited by

              про порт я понял с лан проходит с вант нет и блин на ван пинг идет хотя не должен  :o

              1 Reply Last reply Reply Quote 0
              • S
                Silencerun
                last edited by

                @oss:

                про порт я понял с лан проходит с вант нет и блин на ван пинг идет хотя не должен  :o

                c ван пингом сам еще не разобрался  ??? даже создавал рульку на запрет ван пинга - бесполезно.

                рестартани PFsense, для начала. например при добавлении нового правила я всегда рестартую сквид, пока не рестартанешь - не фига не применяется правило.

                1 Reply Last reply Reply Quote 0
                • O
                  oss
                  last edited by

                  изменений нет ( я понять не могу почему pfsense перехватывает на админку запросы с wan этоже вообще фигня какаято там по умолчанию вродеже с wan запрет стоять должен

                  1 Reply Last reply Reply Quote 0
                  • S
                    Silencerun
                    last edited by

                    @oss:

                    изменений нет ( я понять не могу почему pfsense перехватывает на админку запросы с wan этоже вообще фигня какаято там по умолчанию вродеже с wan запрет стоять должен

                    забыл совсем сказать,у нас на WAN ip была та же проблема, но в принципе было пофиг поэтому не стали разбиратся, т.к web-сервер находился на другом wan ip, поэтому был поднять Virtual ip а дальше прописано правило для него в сеть. вот где собака порылась.

                    1 Reply Last reply Reply Quote 0
                    • O
                      oss
                      last edited by

                      можно поподробнее, зашел firewall->VirtualIps пропписал ИП переделал проброс портов и ничего не сдвинулось

                      1 Reply Last reply Reply Quote 0
                      • S
                        Silencerun
                        last edited by

                        @oss:

                        можно поподробнее, зашел firewall->VirtualIps пропписал ИП переделал проброс портов и ничего не сдвинулось

                        у тебя несколько wan ip? если да, то создаешь VIP - Type IP Alias дальше сам Ip и описание.

                        Дальше вместо WAN в Фаервол нат выбираешь  дистанэйшн свой Ip алиас

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.