Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблема с форвардингом портов

    Scheduled Pinned Locked Moved Russian
    27 Posts 7 Posters 6.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @Pashka:

      @dvserg:

      Делается это еще одним правилом NAT, которое подменяет адрес отправителя на адрес WAN (? вроде да) интерфейса, и тогда локальный Веб-сервер уверен, что запрос отправлял сам pfSense.

      хм… а как это сделать?

      System: Advanced: Firewall and NAT > Network Address Translation / NAT Reflection mode for port forwards

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • P
        Pashka
        last edited by

        @dvserg:

        @Pashka:

        @dvserg:

        Делается это еще одним правилом NAT, которое подменяет адрес отправителя на адрес WAN (? вроде да) интерфейса, и тогда локальный Веб-сервер уверен, что запрос отправлял сам pfSense.

        хм… а как это сделать?

        System: Advanced: Firewall and NAT > Network Address Translation / NAT Reflection mode for port forwards

        А это обзательно делать в глобальных настройках?
        я создал правило NAT(в опциях правила NAT Reflection mode указал "Pure NAT"), но у меня по-прежнему нет доступа к вебсерверу из локалки.

        1 Reply Last reply Reply Quote 0
        • D
          dr.gopher
          last edited by

          @Pashka:

          А это обзательно делать в глобальных настройках?

          Можно и не делать!
          Но и работать не будет. :-))

          FAQ PfSense 2.0

          И не забываем про Adblock дабы не видеть баннеров.

          И многое другое на www.thin.kiev.ua

          1 Reply Last reply Reply Quote 0
          • F
            FenixJ
            last edited by

            Паша ты задаешь слишком много вопросов ( с тебя уже 1000р на адрес модера;)))  а вообще почитай сперва про правила что такое нат и как организовать локальную сеть с DNS а потом уже пиши сюда 1000% все вопросы твои сами собой пропадут

            1 Reply Last reply Reply Quote 0
            • P
              Pashka
              last edited by

              @dr.gopher:

              @Pashka:

              А это обзательно делать в глобальных настройках?

              Можно и не делать!
              Но и работать не будет. :-))

              хм… Вот значит как?! Попробую.

              1 Reply Last reply Reply Quote 0
              • P
                Pashka
                last edited by

                В общем ничего у меня не заработало…  :(
                То ли руки кривые, то ли что-то с pfSense не решаемо.

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  И за всё время переписки ни одного скриншота правил.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    А что у Вас в Source в этом правиле? Я вижу отрицание !*

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      И в Dest. addr не выбран WAN address.

                      Pfsense - это инструмент. Как вы с ним будете обращаться - так он будет работать. Если неверно написано правило, то нечего и требовать от него работоспособности.

                      P.s. 3-е снизу правило Port forwarding - зачем оно там? Объясните его смысл, пож-та.

                      1 Reply Last reply Reply Quote 0
                      • P
                        Pashka
                        last edited by

                        @dvserg:

                        А что у Вас в Source в этом правиле? Я вижу отрицание !*

                        пардон, в прошлом сообщении было много "секретной" информации…
                        @werter:

                        P.s. 3-е снизу правило Port forwarding - зачем оно там? Объясните его смысл, пож-та.

                        Перенаправляет пользователей в сеанс RDP.

                        5.JPG
                        5.JPG_thumb

                        1 Reply Last reply Reply Quote 0
                        • G
                          gr0mW
                          last edited by

                          То что вы показали на скриншоте–это портфорвард на web server (http на 80 порт), а 3 правило в удаленном скрине было другое. Вы хотя бы правила показали.

                          1 Reply Last reply Reply Quote 0
                          • P
                            Pashka
                            last edited by

                            Собственно правила.

                            7.JPG_thumb
                            7.JPG

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              Второе сверху правило что должно делать?
                              Имеет значение порядок правил.
                              Поднимите последнее правило на 2 место.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • P
                                Pashka
                                last edited by

                                @dvserg:

                                Поднимите последнее правило на 2 место.

                                поднял… эффекта нет. ???

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  @Pashka:

                                  @dvserg:

                                  Поднимите последнее правило на 2 место.

                                  поднял… эффекта нет. ???

                                  Вышлите текущие скриншоты и файл /tmp/rules.debug мне на мыло.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.