Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Изменение порта pfsense

    Scheduled Pinned Locked Moved Russian
    28 Posts 7 Posters 6.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      Vetal78a
      last edited by

      Здравствуйте, имеется сервер с сайтом использующий 80 порт. После установки pfsense забрал себе 80 порт, и теперь на сайт никто не может попасть. Как изменить на pfsense 80 порт на другой, допустим на 8050.

      1 Reply Last reply Reply Quote 0
      • N
        NegoroX
        last edited by

        открой в закладках "System: Advanced: Admin Access"  там все увидишь.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @Vetal78a:

          Здравствуйте, имеется сервер с сайтом использующий 80 порт. После установки pfsense забрал себе 80 порт, и теперь на сайт никто не может попасть. Как изменить на pfsense 80 порт на другой, допустим на 8050.

          ?? Он у вас в виртуалке что ли работает на этом же сервере?

          1 Reply Last reply Reply Quote 0
          • V
            Vetal78a
            last edited by

            нет, поставил его на отдельную машину, но когда пытаюсь подключиться по ip инета, он у меня попадает на pfsense, а не на мой сайт

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by

              @Vetal78a:

              нет, поставил его на отдельную машину, но когда пытаюсь подключиться по ip инета, он у меня попадает на pfsense, а не на мой сайт

              Для доступа к сайту на машине внутри LAN достаточно настроить port forward для порта 80 на LAN-адрес машины с web-сервером .
              По умолчанию доступ к WEB-администрированию в pfsense для WAN закрыт, чтобы его открыть нужно номеренно делать тот же port forward на LAN-адрес pfsense .

              1 Reply Last reply Reply Quote 0
              • V
                Vetal78a
                last edited by

                Получилось изменить порт на доступ из инета в pfsense. А на сайт так и не открывается доступ. Создал следующее правило

                pfsense.jpg
                pfsense.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • N
                  NegoroX
                  last edited by

                  посмотри в сторону NATа

                  1 Reply Last reply Reply Quote 0
                  • V
                    Vetal78a
                    last edited by

                    Так это правило создано Firewall: NAT: Port Forward

                    1 Reply Last reply Reply Quote 0
                    • N
                      NegoroX
                      last edited by

                      странно, пробуй временно "ван аддр.  порт 180 192.168.3.5 порт 80"
                      заходи из инета ванаддр:180

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Telnet на порт 80 внутри сети проходит?

                        1 Reply Last reply Reply Quote 0
                        • V
                          Vetal78a
                          last edited by

                          c самой сети я могу подключиться к данному сайту (telnet работает), не получается подконектиться к нему из инета…

                          1 Reply Last reply Reply Quote 0
                          • N
                            NegoroX
                            last edited by

                            со 180 пробовал?

                            1 Reply Last reply Reply Quote 0
                            • V
                              Vetal78a
                              last edited by

                              пробовал, ничего не получилось

                              1 Reply Last reply Reply Quote 0
                              • 3
                                3vs
                                last edited by

                                А комп-то с сайтом в интернет выходит?
                                Шлюз-то на нём какой прописан - ip-шник pfSense?
                                В LAN-закладке правила на разрешение выхода в инет для WEB-сервера стоят?
                                Опять же, если стоит касперский, не стоит ли в настройке безопасности режим невидимости,
                                тогда в локалке всё будет работать, а из интернета фигвам.

                                1 Reply Last reply Reply Quote 0
                                • V
                                  Vetal78a
                                  last edited by

                                  в общем ситуация следующая. Сначала было организовано следующим образом, стоял Роутер который поднимал соединение VPN, далее шло на Сервак с 2008r2 на котором стоит керио и прописаны правила. Сайт лежит на 2008 серваке на виртуалке доступ есть к нему.

                                  По необходимости решили убрать роутер и вместо него поставить машину с pfsense. Единственный нюанс что перестали работать камеры и сайт по внешнему ip. Ко всему остальному вроде доступ открылся.

                                  123.jpg
                                  123.jpg_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • 3
                                    3vs
                                    last edited by

                                    Как-то всё мудрёно!
                                    А нельзя pfSens-ом убрать и роутер и керио не 2008 серваке?
                                    На вход-то белый ip-шник идёт?
                                    Зачем VPN?

                                    Как вообще интернет от провайдера до вашей локальной сети доходит, немного не понятно.

                                    1 Reply Last reply Reply Quote 0
                                    • V
                                      Vetal78a
                                      last edited by

                                      Это был бы отличный вариант, но на данном этапе невозможно…

                                      IP белый, поднимается PPPOE соединения для доступа в инет.
                                      Кстати порты которые идут для видеокамер показывает что они открыты, а видео не получаю.

                                      1 Reply Last reply Reply Quote 0
                                      • 3
                                        3vs
                                        last edited by

                                        А для пробы попробовать на любом компе в локалке поставить апач и попробовать
                                        на него пробросить в обход сервка с керио?
                                        Может всё дело в серваке?
                                        А в видеонаблюдении надо смотреть, все ли порты открыты.

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          NegoroX
                                          last edited by

                                          Кстати порты которые идут для видеокамер показывает что они открыты, а видео не получаю.

                                          через НАТ видеонаблюдение? должно работать.

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            gr0mW
                                            last edited by

                                            Видеокамеры подключены напрямую (через веб-интерфейсы) или через промежуточный сервис (типа avreg, Motion)?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.