Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к WAN интерфейсу из LAN сети

    Scheduled Pinned Locked Moved Russian
    13 Posts 5 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      antiZzz
      last edited by

      Здравствуйте!
      Ситуация следующая - стоит pfsense 2.2, два интерфейса LAN и WAN. В локальной сети есть web-сервер. Проброшен 80 порт из WAN интерфейса на айпишник этого сервера(извне сайт открывается). Проблема в том, что сайт недоступен из локалки, если обращаться по WAN-адресу.
      Подскажите, пожалуйста, в чем может быть проблема?

      1.png
      1.png_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @antiZzz:

        Подскажите, пожалуйста, в чем может быть проблема?

        FAQ не читаете  - https://forum.pfsense.org/index.php?topic=22839.msg204954#msg204954

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • A
          antiZzz
          last edited by

          @dr.gopher:

          @antiZzz:

          Подскажите, пожалуйста, в чем может быть проблема?

          FAQ не читаете  - https://forum.pfsense.org/index.php?topic=22839.msg204954#msg204954

          Вот что у меня в данных настройках:

          2.png
          2.png_thumb

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @antiZzz:

            Здравствуйте!
            Ситуация следующая - стоит pfsense 2.2, два интерфейса LAN и WAN. В локальной сети есть web-сервер. Проброшен 80 порт из WAN интерфейса на айпишник этого сервера(извне сайт открывается). Проблема в том, что сайт недоступен из локалки, если обращаться по WAN-адресу.
            Подскажите, пожалуйста, в чем может быть проблема?

            Смените порт у веба pfsense

            1 Reply Last reply Reply Quote 0
            • A
              antiZzz
              last edited by

              @werter:

              Смените порт у веба pfsense

              Не помогло. Данная проблема наблюдается не только для HTTP, но и для SSH, и для RDP.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Проброшен 80 порт из WAN интерфейса на айпишник этого сервера(извне сайт открывается). Проблема в том, что сайт недоступен из локалки, если обращаться по WAN-адресу.
                Подскажите, пожалуйста, в чем может быть проблема?

                Внимательно читайте FAQ для начала.
                Включите NAT loopback, если из LAN проверяете или проверяйте с др. провайдера.
                И что у вас на WAN - белая динамика\статика ? Или серый адрес ?

                1 Reply Last reply Reply Quote 0
                • A
                  anzak84
                  last edited by

                  block in log inet all tracker 1000000103 label "Default deny rule IPv4"
                  block out log inet all tracker 1000000104 label "Default deny rule IPv4"
                  block in log inet6 all tracker 1000000105 label "Default deny rule IPv6"
                  block out log inet6 all tracker 1000000106 label "Default deny rule IPv6"

                  Как удалить или закомментировать  эти правила из консоли?  Или в каком они файле прописываются. rules.debug не выход

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Где это появляется ?

                    1 Reply Last reply Reply Quote 0
                    • A
                      anzak84
                      last edited by

                      @werter:

                      Где это появляется ?

                      cat /tmp/rules.debug

                      При этом не могу понять как просмотреть таблицу iptables в версии PF 2.2.1. Где сам файл таблицы правил храниться?
                      Если правильно понял прописав нужное разрешающее правило в Firewall: Rules:Floating оно обрабатывается после этих правил.

                      (block in log inet all tracker 1000000103 label "Default deny rule IPv4"
                      block out log inet all tracker 1000000104 label "Default deny rule IPv4"
                      block in log inet6 all tracker 1000000105 label "Default deny rule IPv6"
                      block out log inet6 all tracker 1000000106 label "Default deny rule IPv6")

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        При этом не могу понять как просмотреть таблицу iptables в версии PF 2.2.1. Где сам файл таблицы правил храниться?

                        В pfsense*bsd никогда не было iptables.

                        Если правильно понял прописав нужное разрешающее правило в Firewall: Rules:Floating  оно обрабатывается после этих правил.

                        Правила во Floating Rules обрабатываюся первее правил на интерфейсах.

                        Поищите в Сети книгу по pfsense и прочтите.

                        1 Reply Last reply Reply Quote 0
                        • D
                          DasTieRR
                          last edited by

                          antiZzz
                          Попробуйте
                          Services: DNS forwarder
                          Host Overrides
                          Domain Overrides
                          Добавить запись туда.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            @DasTieRR:

                            Попробуйте
                            Services: DNS forwarder
                            Host Overrides
                            Domain Overrides
                            Добавить запись туда.

                            Ув. DasTieRR, Вы anzak84 отвечаете или antiZzz ?

                            1 Reply Last reply Reply Quote 0
                            • D
                              DasTieRR
                              last edited by

                              @werter:

                              @DasTieRR:

                              Попробуйте
                              Services: DNS forwarder
                              Host Overrides
                              Domain Overrides
                              Добавить запись туда.

                              Ув. DasTieRR, Вы anzak84 отвечаете или antiZzz ?

                              Отредактировал свой пост, чтобы не было разночтений. Извините.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.