Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как пробросить нестандартный порт внешне

    Scheduled Pinned Locked Moved Russian
    17 Posts 4 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      Vasya400
      last edited by

      я в nat прописывал по разному и потом проверял это из другой сети из дома.

      как правильно нужно прописать в NATe

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        FAQ смотрели? http://forum.pfsense.org/index.php/topic,22839.msg177484.html#msg177484

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • V
          Vasya400
          last edited by

          нет этот  фак не видел щас попробую по нему настроить

          а прописывать надо тут  Firewall: NAT: Port Forward ?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Скажите , а вы до pfsense хоть какой-нибудь роутер настраивали сами?

            http://lmgtfy.com/?q=port+forwarding+pfsense

            1 Reply Last reply Reply Quote 0
            • V
              Vasya400
              last edited by

              сделал по факу всеравно не работает.

              пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

              If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
              WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @Vasya400:

                сделал по факу всеравно не работает.

                пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                Правила NAT/Firewall WAN покажите.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                  Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
                  "серый" адрес.

                  1 Reply Last reply Reply Quote 0
                  • V
                    Vasya400
                    last edited by

                    @werter:

                    пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                    Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
                    "серый" адрес.

                    нет никакой железки pfsense конектиться к провайдеру по pppoe и получает белый ip. к pfsense роутеру клиенты  конектяться также через pppoe.

                    1 Reply Last reply Reply Quote 0
                    • V
                      Vasya400
                      last edited by

                      @dvserg:

                      @Vasya400:

                      сделал по факу всеравно не работает.

                      пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                      Правила NAT/Firewall WAN покажите.

                      скрины

                      pfsense01.jpg
                      pfsense01.jpg_thumb
                      pfsense02.jpg
                      pfsense02.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        А почему у Вас Src порт 10022? Исходящие порты в большинстве случаев назначаются случайно.
                        Вы подключаетесь к WAN на порт 10022, вот там его и укажите, а Src IP/порт оставьте в покое ( any ).

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • N
                          NegoroX
                          last edited by

                          @Vasya400:

                          сделал по факу всеравно не работает.

                          пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                          If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                          WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                          должно быть так
                          If      Proto          Src. addr      Src. ports      Dest. addr        Dest. ports          NAT IP    NAT Ports  Description
                          WAN      TCP                *                *****      WAN address          10022        10.10.10.32      22 (SSH)

                          1 Reply Last reply Reply Quote 0
                          • V
                            Vasya400
                            last edited by

                            @NegoroX:

                            @Vasya400:

                            сделал по факу всеравно не работает.

                            пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                            If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                            WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                            должно быть так
                            If    Proto          Src. addr      Src. ports      Dest. addr        Dest. ports        NAT IP    NAT Ports     Description
                            WAN          TCP            *   *****        WAN address        10022        10.10.10.32    22 (SSH)

                            поправил. все равно не соединяется. куда копать ?

                            а не могут мешать те две записи с красным крестиком что на скрине ?

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              Правила фильтра поправить.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • V
                                Vasya400
                                last edited by

                                @dvserg:

                                Правила фильтра поправить.

                                проверил. оно автоматом поправилось когда в NATe поменял.

                                кстати а не может быть проблемы из за того что у каждого из трех web серверов 2 ip внутрених
                                один он получает по DHCP а второй когда присоединяется автоматом к pfsense через pppoe.

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  Схему сети с адресами рисуйте.

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.