Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    NAT - Acesso a equipamento de monitoração de cameras

    Scheduled Pinned Locked Moved Portuguese
    26 Posts 6 Posters 7.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kelsen
      last edited by

      Não permite no seu porque no meu sim.

      alias_pfw01.jpg
      alias_pfw01.jpg_thumb
      alias_pfw02.jpg
      alias_pfw02.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • L
        LFCavalcanti
        last edited by

        @kelsen:

        Não permite no seu porque no meu sim.

        Acabei de testar na versão 2.0.1 e 2.0.2 e não funciona com Aliases.

        Ou você está usando a versão 2.1(que ainda não testei) ou você não está usando o PFSense em si, mas um Fork. Digo isso porque o Webgui me parecia diferente nos Screenshots que você postou.

        –

        Luiz Fernando Cavalcanti
        IT Manager
        Arriviera Technology Group

        1 Reply Last reply Reply Quote 0
        • K
          kelsen
          last edited by

          Cara, não sei oque você ta fazendo, mas isso foi feito num 2.0.1 e depois atualizei pro 2.0.2, não é fork nem nada, o azul é apenas um tema meu.
          Se esse fosse o único, ainda vai, poderia ser um erro da interface, mas em vários outros eu faço isso.

          1 Reply Last reply Reply Quote 0
          • L
            LFCavalcanti
            last edited by

            @kelsen:

            Cara, não sei oque você ta fazendo, mas isso foi feito num 2.0.1 e depois atualizei pro 2.0.2, não é fork nem nada, o azul é apenas um tema meu.
            Se esse fosse o único, ainda vai, poderia ser um erro da interface, mas em vários outros eu faço isso.

            Eu uso ALIAS para regras de Firewall e etc, mas para redirecionamento de portas(NAT Port Forwarding), não existe opção para uso de ALIAS. Ou você seleciona uma das portas "pré configuradas" ou usa a opção "Other" e especifica a porta que quiser.

            Olhe pela imagem anexa.

            Por favor, me mostre em um Print da WebGui, a tela em que você seleciona/especifica qual ALIAS vai usar.

            print.png
            print.png_thumb

            –

            Luiz Fernando Cavalcanti
            IT Manager
            Arriviera Technology Group

            1 Reply Last reply Reply Quote 0
            • D
              didonsom
              last edited by

              Olá,

              Fiz um Alias e funciona normalmente para a regra do nat.. na lista vc seleciona other é no campo digita o nome da regra que vc fez no Alias ai aparece…

              abaixo o anexo com a regra que fiz. Utilizo o Pfsense 2.02 Amd64

              abraços

              Diego

              ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
              ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

              1 Reply Last reply Reply Quote 0
              • K
                kelsen
                last edited by

                Pra você ver que eu não estou inventando, o uso do alias no port forward é igual pra regras de firewall, deixa a porta em others e digita o nome do alias. Não expliquei isso antes porque você é um membro antigo, achei que não precisasse.

                1 Reply Last reply Reply Quote 0
                • L
                  LFCavalcanti
                  last edited by

                  @kelsen:

                  Pra você ver que eu não estou inventando, o uso do alias no port forward é igual pra regras de firewall, deixa a porta em others e digita o nome do alias. Não expliquei isso antes porque você é um membro antigo, achei que não precisasse.

                  Olá!

                  Interessante, não conhecia essa função. Nunca tive necessidade de usar ALIAS para NAT PF.

                  Kelsen,

                  Não precisa debochar, não é porque estou a "X" tempo no fórum que sei tudo. Todos estão aqui pra colaborar e aprender.

                  –

                  Luiz Fernando Cavalcanti
                  IT Manager
                  Arriviera Technology Group

                  1 Reply Last reply Reply Quote 0
                  • K
                    kelsen
                    last edited by

                    Talvez eu tenha me expressado mal, oque eu quis dizer é que pensei que você soubesse que pra usar o alias era só colocar o nome dele sem precisar selecionar algum coisa, se você ficou ofendido eu peço desculpas.

                    1 Reply Last reply Reply Quote 0
                    • D
                      DiegoFelipe
                      last edited by

                      Bom dia a todos,

                      estou passando por um problema parecido, segue meu cenário:

                      LINK net dhcp
                      uso  2 dvr intelbras (192.168.1.10 e 192.168.1.9)

                      Já fiz um NAT como foi falado acima, fui em services>Dynamic DNS e configure meu usuário e senha do dyndns, uso o seguinte host:

                      viacaosaopedro.dyndns.org

                      fiz uma regra liberando a entrada pela WAN tbm, mas ainda não funciona …

                      1 Reply Last reply Reply Quote 0
                      • K
                        kelsen
                        last edited by

                        Poste um printscreen das regras aqui por favor.

                        1 Reply Last reply Reply Quote 0
                        • D
                          DiegoFelipe
                          last edited by

                          Ok, obrigado

                          1 Reply Last reply Reply Quote 0
                          • L
                            LFCavalcanti
                            last edited by

                            Olá.

                            Em vez de usar a opção "Pass" na associação de regra, opte pela regra de NAT já criar a regra de Firewall.

                            O que precisamos ver também é como está a origem da sua regra de NAT. Você pode até colocar um IP em especifico na origem, limitando assim de onde poderá ser acessado, mas a porta de origem deve ser "Any", a não ser que você possua alguma necessidade especifica.

                            –

                            Luiz Fernando Cavalcanti
                            IT Manager
                            Arriviera Technology Group

                            1 Reply Last reply Reply Quote 0
                            • K
                              kelsen
                              last edited by

                              Suas regras estão meio loucas, você esta liberando a porta 8082, mas no port forward você redirecionou pra porta 37777, poste a regra de port forward completa e como LFCavalcanti disse, deixe Filter rule association = Add associate filter rule, assim ele já cria a regra na WAN.

                              1 Reply Last reply Reply Quote 0
                              • D
                                DiegoFelipe
                                last edited by

                                Muito obrigado pela ajuda !!

                                Eu pus essa opção pro nat criar a regra no firewall e ele criou, mas ainda sim não consigo acessar remotamente …, segue a foto do NAT:

                                1 Reply Last reply Reply Quote 0
                                • L
                                  LFCavalcanti
                                  last edited by

                                  Olá!

                                  Você está tentando redirecionar a porta 80?
                                  Provavelmente seu ISP bloqueia essa porta, tente usar outra, como 9090, etc…

                                  –

                                  Luiz Fernando Cavalcanti
                                  IT Manager
                                  Arriviera Technology Group

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    DiegoFelipe
                                    last edited by

                                    a porta do dvr na rede interna é 8082, mas tá configurado pra entrar pela 37777

                                    o seguinte, antes de eu mudar o servidor de proxy funcionava assim:

                                    funcionava remoto, pelo internet explorer de outra rede com a porta 8082

                                    pela rede interna também funcionava pela porta 8082

                                    pelo iphone eu usava a porta 37777

                                    então eu não sei como foi configurado antes.

                                    1 Reply Last reply Reply Quote 0
                                    • L
                                      LFCavalcanti
                                      last edited by

                                      Vamos lá…

                                      Primeira coisa que você precisa levantar são as portas utilizadas pelo DVR.

                                      Geralmente são 3 ou 4... 2 para Streaming, 1 para acesso via Browser e outra para acesso via Android/iOS.

                                      Não recomendo ficar redirecionando estas portas usando outras. Ex: No DVR a porta é 8082 e você configura o NAT para puxar a porta 12555 e redirecionar para a 8082.

                                      Levantadas as portas, configure o NAT Port Forwarding da seguinte forma:

                                      Protocol: TCP/UDP
                                      Source: Any
                                      Port: any

                                      Destination: WAN Address
                                      Port: xxxx

                                      Redirect IP: (IP do DVR)
                                      Port: xxxx

                                      Filter Rule Association: Add associated filter rule

                                      Faça uma regra de NAT para cada porta a ser redirecionada para o DVR. Como cada porta possui uma finalidade diferente, se você usar um ALIAS poderá ocorrer "confusão" em qual porta direciona para qual porta.

                                      –

                                      Luiz Fernando Cavalcanti
                                      IT Manager
                                      Arriviera Technology Group

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        DiegoFelipe
                                        last edited by

                                        Valeu Luiz !!!!!

                                        consegui botar os 2 DVR online, fiz a NAT conforme você falou e usei 2 hosts no dyndns, cada dvr com uma porta

                                        Muito obrigado !!!!

                                        1 Reply Last reply Reply Quote 0
                                        • L
                                          LFCavalcanti
                                          last edited by

                                          @DiegoFelipe:

                                          Valeu Luiz !!!!!

                                          consegui botar os 2 DVR online, fiz a NAT conforme você falou e usei 2 hosts no dyndns, cada dvr com uma porta

                                          Muito obrigado !!!!

                                          Opa!

                                          E você obrigado pelo retorno, assim o tópico fica de referências para outras pessoas com o mesmo problema.

                                          –

                                          Luiz Fernando Cavalcanti
                                          IT Manager
                                          Arriviera Technology Group

                                          1 Reply Last reply Reply Quote 0
                                          • marcellocM
                                            marcelloc
                                            last edited by

                                            DiegoFelipe,

                                            Apenas como sugestão, publique anexos/imanges usando a opção "Additional Options" do post.

                                            Treinamentos de Elite: http://sys-squad.com

                                            Help a community developer! ;D

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.