Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как пробросить нестандартный порт внешне

    Scheduled Pinned Locked Moved Russian
    17 Posts 4 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      А как это делаете Вы?
      Как и откуда при этом проверяете?
      Какие сетевые настройки на серверах?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • V
        Vasya400
        last edited by

        я в nat прописывал по разному и потом проверял это из другой сети из дома.

        как правильно нужно прописать в NATe

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          FAQ смотрели? http://forum.pfsense.org/index.php/topic,22839.msg177484.html#msg177484

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • V
            Vasya400
            last edited by

            нет этот  фак не видел щас попробую по нему настроить

            а прописывать надо тут  Firewall: NAT: Port Forward ?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Скажите , а вы до pfsense хоть какой-нибудь роутер настраивали сами?

              http://lmgtfy.com/?q=port+forwarding+pfsense

              1 Reply Last reply Reply Quote 0
              • V
                Vasya400
                last edited by

                сделал по факу всеравно не работает.

                пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @Vasya400:

                  сделал по факу всеравно не работает.

                  пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                  Правила NAT/Firewall WAN покажите.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                    Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
                    "серый" адрес.

                    1 Reply Last reply Reply Quote 0
                    • V
                      Vasya400
                      last edited by

                      @werter:

                      пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                      Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
                      "серый" адрес.

                      нет никакой железки pfsense конектиться к провайдеру по pppoe и получает белый ip. к pfsense роутеру клиенты  конектяться также через pppoe.

                      1 Reply Last reply Reply Quote 0
                      • V
                        Vasya400
                        last edited by

                        @dvserg:

                        @Vasya400:

                        сделал по факу всеравно не работает.

                        пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                        Правила NAT/Firewall WAN покажите.

                        скрины

                        pfsense01.jpg
                        pfsense01.jpg_thumb
                        pfsense02.jpg
                        pfsense02.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          А почему у Вас Src порт 10022? Исходящие порты в большинстве случаев назначаются случайно.
                          Вы подключаетесь к WAN на порт 10022, вот там его и укажите, а Src IP/порт оставьте в покое ( any ).

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • N
                            NegoroX
                            last edited by

                            @Vasya400:

                            сделал по факу всеравно не работает.

                            пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                            If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                            WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                            должно быть так
                            If      Proto          Src. addr      Src. ports      Dest. addr        Dest. ports          NAT IP    NAT Ports  Description
                            WAN      TCP                *                *****      WAN address          10022        10.10.10.32      22 (SSH)

                            1 Reply Last reply Reply Quote 0
                            • V
                              Vasya400
                              last edited by

                              @NegoroX:

                              @Vasya400:

                              сделал по факу всеравно не работает.

                              пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                              If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                              WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                              должно быть так
                              If    Proto          Src. addr      Src. ports      Dest. addr        Dest. ports        NAT IP    NAT Ports     Description
                              WAN          TCP            *   *****        WAN address        10022        10.10.10.32    22 (SSH)

                              поправил. все равно не соединяется. куда копать ?

                              а не могут мешать те две записи с красным крестиком что на скрине ?

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                Правила фильтра поправить.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • V
                                  Vasya400
                                  last edited by

                                  @dvserg:

                                  Правила фильтра поправить.

                                  проверил. оно автоматом поправилось когда в NATe поменял.

                                  кстати а не может быть проблемы из за того что у каждого из трех web серверов 2 ip внутрених
                                  один он получает по DHCP а второй когда присоединяется автоматом к pfsense через pppoe.

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    Схему сети с адресами рисуйте.

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.