Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как пробросить нестандартный порт внешне

    Scheduled Pinned Locked Moved Russian
    17 Posts 4 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      Vasya400
      last edited by

      сделал по факу всеравно не работает.

      пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

      If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
      WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @Vasya400:

        сделал по факу всеравно не работает.

        пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

        Правила NAT/Firewall WAN покажите.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

          Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
          "серый" адрес.

          1 Reply Last reply Reply Quote 0
          • V
            Vasya400
            last edited by

            @werter:

            пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

            Думается у ТС перед pfsense стоит какая-то железка. Типа АДСЛ-модема в режиме роутера, аппаратный роутер или же провайдер при подключении (или же сразу на WAN) дает ему
            "серый" адрес.

            нет никакой железки pfsense конектиться к провайдеру по pppoe и получает белый ip. к pfsense роутеру клиенты  конектяться также через pppoe.

            1 Reply Last reply Reply Quote 0
            • V
              Vasya400
              last edited by

              @dvserg:

              @Vasya400:

              сделал по факу всеравно не работает.

              пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

              Правила NAT/Firewall WAN покажите.

              скрины

              pfsense01.jpg
              pfsense01.jpg_thumb
              pfsense02.jpg
              pfsense02.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                А почему у Вас Src порт 10022? Исходящие порты в большинстве случаев назначаются случайно.
                Вы подключаетесь к WAN на порт 10022, вот там его и укажите, а Src IP/порт оставьте в покое ( any ).

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • N
                  NegoroX
                  last edited by

                  @Vasya400:

                  сделал по факу всеравно не работает.

                  пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                  If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                  WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                  должно быть так
                  If      Proto          Src. addr      Src. ports      Dest. addr        Dest. ports          NAT IP    NAT Ports  Description
                  WAN      TCP                *                *****      WAN address          10022        10.10.10.32      22 (SSH)

                  1 Reply Last reply Reply Quote 0
                  • V
                    Vasya400
                    last edited by

                    @NegoroX:

                    @Vasya400:

                    сделал по факу всеравно не работает.

                    пробросил для пробы консоль внешний ip с портом 10022 на порт 22 внутреннего ip не соединяется с планшета через мегафон.

                    If      Proto Src. addr Src. ports   Dest. addr      Dest. ports NAT IP         NAT Ports     Description
                    WAN         TCP         *               10022 WAN address 22 (SSH)         10.10.10.32 22 (SSH)

                    должно быть так
                    If    Proto          Src. addr      Src. ports      Dest. addr        Dest. ports        NAT IP    NAT Ports     Description
                    WAN          TCP            *   *****        WAN address        10022        10.10.10.32    22 (SSH)

                    поправил. все равно не соединяется. куда копать ?

                    а не могут мешать те две записи с красным крестиком что на скрине ?

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Правила фильтра поправить.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • V
                        Vasya400
                        last edited by

                        @dvserg:

                        Правила фильтра поправить.

                        проверил. оно автоматом поправилось когда в NATe поменял.

                        кстати а не может быть проблемы из за того что у каждого из трех web серверов 2 ip внутрених
                        один он получает по DHCP а второй когда присоединяется автоматом к pfsense через pppoe.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Схему сети с адресами рисуйте.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.