Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Изменение порта pfsense

    Scheduled Pinned Locked Moved Russian
    28 Posts 7 Posters 6.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • 3
      3vs
      last edited by

      А комп-то с сайтом в интернет выходит?
      Шлюз-то на нём какой прописан - ip-шник pfSense?
      В LAN-закладке правила на разрешение выхода в инет для WEB-сервера стоят?
      Опять же, если стоит касперский, не стоит ли в настройке безопасности режим невидимости,
      тогда в локалке всё будет работать, а из интернета фигвам.

      1 Reply Last reply Reply Quote 0
      • V
        Vetal78a
        last edited by

        в общем ситуация следующая. Сначала было организовано следующим образом, стоял Роутер который поднимал соединение VPN, далее шло на Сервак с 2008r2 на котором стоит керио и прописаны правила. Сайт лежит на 2008 серваке на виртуалке доступ есть к нему.

        По необходимости решили убрать роутер и вместо него поставить машину с pfsense. Единственный нюанс что перестали работать камеры и сайт по внешнему ip. Ко всему остальному вроде доступ открылся.

        123.jpg
        123.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • 3
          3vs
          last edited by

          Как-то всё мудрёно!
          А нельзя pfSens-ом убрать и роутер и керио не 2008 серваке?
          На вход-то белый ip-шник идёт?
          Зачем VPN?

          Как вообще интернет от провайдера до вашей локальной сети доходит, немного не понятно.

          1 Reply Last reply Reply Quote 0
          • V
            Vetal78a
            last edited by

            Это был бы отличный вариант, но на данном этапе невозможно…

            IP белый, поднимается PPPOE соединения для доступа в инет.
            Кстати порты которые идут для видеокамер показывает что они открыты, а видео не получаю.

            1 Reply Last reply Reply Quote 0
            • 3
              3vs
              last edited by

              А для пробы попробовать на любом компе в локалке поставить апач и попробовать
              на него пробросить в обход сервка с керио?
              Может всё дело в серваке?
              А в видеонаблюдении надо смотреть, все ли порты открыты.

              1 Reply Last reply Reply Quote 0
              • N
                NegoroX
                last edited by

                Кстати порты которые идут для видеокамер показывает что они открыты, а видео не получаю.

                через НАТ видеонаблюдение? должно работать.

                1 Reply Last reply Reply Quote 0
                • G
                  gr0mW
                  last edited by

                  Видеокамеры подключены напрямую (через веб-интерфейсы) или через промежуточный сервис (типа avreg, Motion)?

                  1 Reply Last reply Reply Quote 0
                  • V
                    Vetal78a
                    last edited by

                    подключены к DVR отображается через доп ПО

                    1 Reply Last reply Reply Quote 0
                    • V
                      Vetal78a
                      last edited by

                      Попробовал сделать в обход Kerio, ничего не произошло тот же результат, возможно где-то в настройках самого pfsense необходимо открыть что-то?

                      1 Reply Last reply Reply Quote 0
                      • 3
                        3vs
                        last edited by

                        @Vetal78a:

                        Попробовал сделать в обход Kerio, ничего не произошло тот же результат, возможно где-то в настройках самого pfsense необходимо открыть что-то?

                        Для DVR надо натить кроме порта 80 ещё и порт TCP 37777.
                        У самого две такие хрени. Один DVR натю по стандартному порту 37777, другой по 37779
                        Только я вместо стандартных портов 80 на вход из интернета использую другие номеера один к примеру 5881,
                        другой 5882.
                        Тогда из инета эксплорером <инет адрес>:5881, ко второму <инет адрес>:5882.
                        Всё работает.
                        Только надо в DVR в сетевых настройках прописать шлюз - ваш pfSense.

                        1 Reply Last reply Reply Quote 0
                        • V
                          Vetal78a
                          last edited by

                          так все и настроено, проброшены порты 37776-37779. Только в DVR прописан шлюз не pfsense а сервера с Kerio. Я получается пробрасываю nat в сервер Kerio, а потом с него на нужный DVR

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Только в DVR прописан шлюз не pfsense а сервера с Kerio

                            Попробуйте напрямую на pfsense , без Керио.

                            1 Reply Last reply Reply Quote 0
                            • 3
                              3vs
                              last edited by

                              @Vetal78a:

                              так все и настроено, проброшены порты 37776-37779. Только в DVR прописан шлюз не pfsense а сервера с Kerio. Я получается пробрасываю nat в сервер Kerio, а потом с него на нужный DVR

                              Ну так! :-)
                              Так и разговор идёт - керио нафинг, лишнее звено.

                              1 Reply Last reply Reply Quote 0
                              • K
                                Konstantinus
                                last edited by

                                Что-то решилось? У меня та же проблема. pfsense а за ним веб сервер. Порт не пробрасывает, так как 80-й занят самим роутером для веб-интерфейса.

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  @Konstantinus:

                                  Что-то решилось? У меня та же проблема. pfsense а за ним веб сервер. Порт не пробрасывает, так как 80-й занят самим роутером для веб-интерфейса.

                                  Смените порт pfsense.

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.