Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как пробросить нестандартный порт внешне

    Russian
    4
    17
    3.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      Vasya400
      last edited by

      Добрый день!

      как пробросить нестандартный порт внешнего IP на нестандартный порт внутреннего.

      есть ip 80.8.55.200 он внешний.
      есть ip 191.168.10.121 он внутренний на нем web сервер запущен по 80 порту
      есть ip 191.168.10.122 он тоже внутренний на нем тоже web сервер запущен по 80 порту
      есть ip 191.168.10.123 он тоже внутренний на нем запущен web сервер на порту 8080

      задача как прописать на pfsense 2.1 так что бы при наборе в браузере с любого компа из интернета:
      80.8.55.200:10080 был виден web сервер 191.168.10.121 с 80 портом,
      80.8.55.200:10081 был виден web сервер 191.168.10.122 с 80 портом,
      80.8.55.200:10083 был виден web сервер 191.168.10.123 с 8080 портом.

      уже месяц бьюсь ничего не получаеться  :(

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        А как это делаете Вы?
        Как и откуда при этом проверяете?
        Какие сетевые настройки на серверах?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • V
          Vasya400
          last edited by

          я в nat прописывал по разному и потом проверял это из другой сети из дома.

          как правильно нужно прописать в NATe

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            FAQ смотрели? http://forum.pfsense.org/index.php/topic,22839.msg177484.html#msg177484

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • V
              Vasya400
              last edited by

              нет этот  фак не видел щас попробую по нему настроить

              а прописывать надо тут  Firewall: NAT: Port Forward ?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Скажите , а вы до pfsense хоть какой-нибудь роутер настраивали сами?

                http://lmgtfy.com/?q=port+forwarding+pfsense

                1 Reply Last reply Reply Quote 0
                • V
                  Vasya400
                  last edited by

                  сделал по факу всеравно не работает.

                  пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                  If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                  WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @Vasya400:

                    сделал по факу всеравно не работает.

                    пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                    Правила NAT/Firewall WAN покажите.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                      Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
                      "серый" адрес.

                      1 Reply Last reply Reply Quote 0
                      • V
                        Vasya400
                        last edited by

                        @werter:

                        пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                        Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
                        "серый" адрес.

                        нет никакой железки pfsense конектиться к провайдеру по pppoe и получает белый ip. к pfsense роутеру клиенты  конектяться также через pppoe.

                        1 Reply Last reply Reply Quote 0
                        • V
                          Vasya400
                          last edited by

                          @dvserg:

                          @Vasya400:

                          сделал по факу всеравно не работает.

                          пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                          Правила NAT/Firewall WAN покажите.

                          скрины

                          pfsense01.jpg
                          pfsense01.jpg_thumb
                          pfsense02.jpg
                          pfsense02.jpg_thumb

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            А почему у Вас Src порт 10022? Исходящие порты в большинстве случаев назначаются случайно.
                            Вы подключаетесь к WAN на порт 10022, вот там его и укажите, а Src IP/порт оставьте в покое ( any ).

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • N
                              NegoroX
                              last edited by

                              @Vasya400:

                              сделал по факу всеравно не работает.

                              пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                              If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                              WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                              должно быть так
                              If      Proto          Src. addr      Src. ports      Dest. addr        Dest. ports          NAT IP    NAT Ports  Description
                              WAN      TCP                *                *****      WAN address          10022        10.10.10.32      22 (SSH)

                              1 Reply Last reply Reply Quote 0
                              • V
                                Vasya400
                                last edited by

                                @NegoroX:

                                @Vasya400:

                                сделал по факу всеравно не работает.

                                пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                                If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                                WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                                должно быть так
                                If    Proto          Src. addr      Src. ports      Dest. addr        Dest. ports        NAT IP    NAT Ports     Description
                                WAN          TCP            *   *****        WAN address        10022        10.10.10.32    22 (SSH)

                                поправил. все равно не соединяется. куда копать ?

                                а не могут мешать те две записи с красным крестиком что на скрине ?

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  Правила фильтра поправить.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • V
                                    Vasya400
                                    last edited by

                                    @dvserg:

                                    Правила фильтра поправить.

                                    проверил. оно автоматом поправилось когда в NATe поменял.

                                    кстати а не может быть проблемы из за того что у каждого из трех web серверов 2 ip внутрених
                                    один он получает по DHCP а второй когда присоединяется автоматом к pfsense через pppoe.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      Схему сети с адресами рисуйте.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.