Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    NAT - Acesso a equipamento de monitoração de cameras

    Scheduled Pinned Locked Moved Portuguese
    26 Posts 6 Posters 7.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kelsen
      last edited by

      Para criar um redirecionamento NAT não é possivel utilizar um ALIAS, é necessário fazer uma regra para cada porta

      Certeza?

      Specify the port on the machine with the IP address entered above. In case of a port range, specify the beginning port of the range (the end port will be calculated automatically).
      Hint: this is usually identical to the 'from' port above

      Eu faço alias no port forwarding e até agora não tive problemas ou reclamações.

      1 Reply Last reply Reply Quote 0
      • L
        LFCavalcanti
        last edited by

        Kelsen,

        Alias é uma coisa, Port Range é outra.

        Tente criar um ALIAS no PFSense e usa-lo em NAT>Forwarding. A interface WEB não permite o uso de um ALIAS. O que pode ser feito é dentro de uma faixa de IPs de destino, direcionar para uma outra porta em um IP dentro da sua rede.

        –

        Luiz Fernando Cavalcanti
        IT Manager
        Arriviera Technology Group

        1 Reply Last reply Reply Quote 0
        • K
          kelsen
          last edited by

          Não permite no seu porque no meu sim.

          alias_pfw01.jpg
          alias_pfw01.jpg_thumb
          alias_pfw02.jpg
          alias_pfw02.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • L
            LFCavalcanti
            last edited by

            @kelsen:

            Não permite no seu porque no meu sim.

            Acabei de testar na versão 2.0.1 e 2.0.2 e não funciona com Aliases.

            Ou você está usando a versão 2.1(que ainda não testei) ou você não está usando o PFSense em si, mas um Fork. Digo isso porque o Webgui me parecia diferente nos Screenshots que você postou.

            –

            Luiz Fernando Cavalcanti
            IT Manager
            Arriviera Technology Group

            1 Reply Last reply Reply Quote 0
            • K
              kelsen
              last edited by

              Cara, não sei oque você ta fazendo, mas isso foi feito num 2.0.1 e depois atualizei pro 2.0.2, não é fork nem nada, o azul é apenas um tema meu.
              Se esse fosse o único, ainda vai, poderia ser um erro da interface, mas em vários outros eu faço isso.

              1 Reply Last reply Reply Quote 0
              • L
                LFCavalcanti
                last edited by

                @kelsen:

                Cara, não sei oque você ta fazendo, mas isso foi feito num 2.0.1 e depois atualizei pro 2.0.2, não é fork nem nada, o azul é apenas um tema meu.
                Se esse fosse o único, ainda vai, poderia ser um erro da interface, mas em vários outros eu faço isso.

                Eu uso ALIAS para regras de Firewall e etc, mas para redirecionamento de portas(NAT Port Forwarding), não existe opção para uso de ALIAS. Ou você seleciona uma das portas "pré configuradas" ou usa a opção "Other" e especifica a porta que quiser.

                Olhe pela imagem anexa.

                Por favor, me mostre em um Print da WebGui, a tela em que você seleciona/especifica qual ALIAS vai usar.

                print.png
                print.png_thumb

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • D
                  didonsom
                  last edited by

                  Olá,

                  Fiz um Alias e funciona normalmente para a regra do nat.. na lista vc seleciona other é no campo digita o nome da regra que vc fez no Alias ai aparece…

                  abaixo o anexo com a regra que fiz. Utilizo o Pfsense 2.02 Amd64

                  abraços

                  Diego

                  ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
                  ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

                  1 Reply Last reply Reply Quote 0
                  • K
                    kelsen
                    last edited by

                    Pra você ver que eu não estou inventando, o uso do alias no port forward é igual pra regras de firewall, deixa a porta em others e digita o nome do alias. Não expliquei isso antes porque você é um membro antigo, achei que não precisasse.

                    1 Reply Last reply Reply Quote 0
                    • L
                      LFCavalcanti
                      last edited by

                      @kelsen:

                      Pra você ver que eu não estou inventando, o uso do alias no port forward é igual pra regras de firewall, deixa a porta em others e digita o nome do alias. Não expliquei isso antes porque você é um membro antigo, achei que não precisasse.

                      Olá!

                      Interessante, não conhecia essa função. Nunca tive necessidade de usar ALIAS para NAT PF.

                      Kelsen,

                      Não precisa debochar, não é porque estou a "X" tempo no fórum que sei tudo. Todos estão aqui pra colaborar e aprender.

                      –

                      Luiz Fernando Cavalcanti
                      IT Manager
                      Arriviera Technology Group

                      1 Reply Last reply Reply Quote 0
                      • K
                        kelsen
                        last edited by

                        Talvez eu tenha me expressado mal, oque eu quis dizer é que pensei que você soubesse que pra usar o alias era só colocar o nome dele sem precisar selecionar algum coisa, se você ficou ofendido eu peço desculpas.

                        1 Reply Last reply Reply Quote 0
                        • D
                          DiegoFelipe
                          last edited by

                          Bom dia a todos,

                          estou passando por um problema parecido, segue meu cenário:

                          LINK net dhcp
                          uso  2 dvr intelbras (192.168.1.10 e 192.168.1.9)

                          Já fiz um NAT como foi falado acima, fui em services>Dynamic DNS e configure meu usuário e senha do dyndns, uso o seguinte host:

                          viacaosaopedro.dyndns.org

                          fiz uma regra liberando a entrada pela WAN tbm, mas ainda não funciona …

                          1 Reply Last reply Reply Quote 0
                          • K
                            kelsen
                            last edited by

                            Poste um printscreen das regras aqui por favor.

                            1 Reply Last reply Reply Quote 0
                            • D
                              DiegoFelipe
                              last edited by

                              Ok, obrigado

                              1 Reply Last reply Reply Quote 0
                              • L
                                LFCavalcanti
                                last edited by

                                Olá.

                                Em vez de usar a opção "Pass" na associação de regra, opte pela regra de NAT já criar a regra de Firewall.

                                O que precisamos ver também é como está a origem da sua regra de NAT. Você pode até colocar um IP em especifico na origem, limitando assim de onde poderá ser acessado, mas a porta de origem deve ser "Any", a não ser que você possua alguma necessidade especifica.

                                –

                                Luiz Fernando Cavalcanti
                                IT Manager
                                Arriviera Technology Group

                                1 Reply Last reply Reply Quote 0
                                • K
                                  kelsen
                                  last edited by

                                  Suas regras estão meio loucas, você esta liberando a porta 8082, mas no port forward você redirecionou pra porta 37777, poste a regra de port forward completa e como LFCavalcanti disse, deixe Filter rule association = Add associate filter rule, assim ele já cria a regra na WAN.

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    DiegoFelipe
                                    last edited by

                                    Muito obrigado pela ajuda !!

                                    Eu pus essa opção pro nat criar a regra no firewall e ele criou, mas ainda sim não consigo acessar remotamente …, segue a foto do NAT:

                                    1 Reply Last reply Reply Quote 0
                                    • L
                                      LFCavalcanti
                                      last edited by

                                      Olá!

                                      Você está tentando redirecionar a porta 80?
                                      Provavelmente seu ISP bloqueia essa porta, tente usar outra, como 9090, etc…

                                      –

                                      Luiz Fernando Cavalcanti
                                      IT Manager
                                      Arriviera Technology Group

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        DiegoFelipe
                                        last edited by

                                        a porta do dvr na rede interna é 8082, mas tá configurado pra entrar pela 37777

                                        o seguinte, antes de eu mudar o servidor de proxy funcionava assim:

                                        funcionava remoto, pelo internet explorer de outra rede com a porta 8082

                                        pela rede interna também funcionava pela porta 8082

                                        pelo iphone eu usava a porta 37777

                                        então eu não sei como foi configurado antes.

                                        1 Reply Last reply Reply Quote 0
                                        • L
                                          LFCavalcanti
                                          last edited by

                                          Vamos lá…

                                          Primeira coisa que você precisa levantar são as portas utilizadas pelo DVR.

                                          Geralmente são 3 ou 4... 2 para Streaming, 1 para acesso via Browser e outra para acesso via Android/iOS.

                                          Não recomendo ficar redirecionando estas portas usando outras. Ex: No DVR a porta é 8082 e você configura o NAT para puxar a porta 12555 e redirecionar para a 8082.

                                          Levantadas as portas, configure o NAT Port Forwarding da seguinte forma:

                                          Protocol: TCP/UDP
                                          Source: Any
                                          Port: any

                                          Destination: WAN Address
                                          Port: xxxx

                                          Redirect IP: (IP do DVR)
                                          Port: xxxx

                                          Filter Rule Association: Add associated filter rule

                                          Faça uma regra de NAT para cada porta a ser redirecionada para o DVR. Como cada porta possui uma finalidade diferente, se você usar um ALIAS poderá ocorrer "confusão" em qual porta direciona para qual porta.

                                          –

                                          Luiz Fernando Cavalcanti
                                          IT Manager
                                          Arriviera Technology Group

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            DiegoFelipe
                                            last edited by

                                            Valeu Luiz !!!!!

                                            consegui botar os 2 DVR online, fiz a NAT conforme você falou e usei 2 hosts no dyndns, cada dvr com uma porta

                                            Muito obrigado !!!!

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.