Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как пробросить нестандартный порт внешне

    Scheduled Pinned Locked Moved Russian
    17 Posts 4 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Скажите , а вы до pfsense хоть какой-нибудь роутер настраивали сами?

      http://lmgtfy.com/?q=port+forwarding+pfsense

      1 Reply Last reply Reply Quote 0
      • V
        Vasya400
        last edited by

        сделал по факу всеравно не работает.

        пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

        If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
        WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @Vasya400:

          сделал по факу всеравно не работает.

          пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

          Правила NAT/Firewall WAN покажите.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

            Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
            "серый" адрес.

            1 Reply Last reply Reply Quote 0
            • V
              Vasya400
              last edited by

              @werter:

              пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

              Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
              "серый" адрес.

              нет никакой железки pfsense конектиться к провайдеру по pppoe и получает белый ip. к pfsense роутеру клиенты  конектяться также через pppoe.

              1 Reply Last reply Reply Quote 0
              • V
                Vasya400
                last edited by

                @dvserg:

                @Vasya400:

                сделал по факу всеравно не работает.

                пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                Правила NAT/Firewall WAN покажите.

                скрины

                pfsense01.jpg
                pfsense01.jpg_thumb
                pfsense02.jpg
                pfsense02.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  А почему у Вас Src порт 10022? Исходящие порты в большинстве случаев назначаются случайно.
                  Вы подключаетесь к WAN на порт 10022, вот там его и укажите, а Src IP/порт оставьте в покое ( any ).

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • N
                    NegoroX
                    last edited by

                    @Vasya400:

                    сделал по факу всеравно не работает.

                    пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                    If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                    WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                    должно быть так
                    If      Proto          Src. addr      Src. ports      Dest. addr        Dest. ports          NAT IP    NAT Ports  Description
                    WAN      TCP                *                *****      WAN address          10022        10.10.10.32      22 (SSH)

                    1 Reply Last reply Reply Quote 0
                    • V
                      Vasya400
                      last edited by

                      @NegoroX:

                      @Vasya400:

                      сделал по факу всеравно не работает.

                      пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                      If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                      WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                      должно быть так
                      If    Proto          Src. addr      Src. ports      Dest. addr        Dest. ports        NAT IP    NAT Ports     Description
                      WAN          TCP            *   *****        WAN address        10022        10.10.10.32    22 (SSH)

                      поправил. все равно не соединяется. куда копать ?

                      а не могут мешать те две записи с красным крестиком что на скрине ?

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Правила фильтра поправить.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • V
                          Vasya400
                          last edited by

                          @dvserg:

                          Правила фильтра поправить.

                          проверил. оно автоматом поправилось когда в NATe поменял.

                          кстати а не может быть проблемы из за того что у каждого из трех web серверов 2 ip внутрених
                          один он получает по DHCP а второй когда присоединяется автоматом к pfsense через pppoe.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Схему сети с адресами рисуйте.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.