Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к WAN интерфейсу из LAN сети

    Scheduled Pinned Locked Moved Russian
    13 Posts 5 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      @antiZzz:

      Здравствуйте!
      Ситуация следующая - стоит pfsense 2.2, два интерфейса LAN и WAN. В локальной сети есть web-сервер. Проброшен 80 порт из WAN интерфейса на айпишник этого сервера(извне сайт открывается). Проблема в том, что сайт недоступен из локалки, если обращаться по WAN-адресу.
      Подскажите, пожалуйста, в чем может быть проблема?

      Смените порт у веба pfsense

      1 Reply Last reply Reply Quote 0
      • A
        antiZzz
        last edited by

        @werter:

        Смените порт у веба pfsense

        Не помогло. Данная проблема наблюдается не только для HTTP, но и для SSH, и для RDP.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Проброшен 80 порт из WAN интерфейса на айпишник этого сервера(извне сайт открывается). Проблема в том, что сайт недоступен из локалки, если обращаться по WAN-адресу.
          Подскажите, пожалуйста, в чем может быть проблема?

          Внимательно читайте FAQ для начала.
          Включите NAT loopback, если из LAN проверяете или проверяйте с др. провайдера.
          И что у вас на WAN - белая динамика\статика ? Или серый адрес ?

          1 Reply Last reply Reply Quote 0
          • A
            anzak84
            last edited by

            block in log inet all tracker 1000000103 label "Default deny rule IPv4"
            block out log inet all tracker 1000000104 label "Default deny rule IPv4"
            block in log inet6 all tracker 1000000105 label "Default deny rule IPv6"
            block out log inet6 all tracker 1000000106 label "Default deny rule IPv6"

            Как удалить или закомментировать  эти правила из консоли?  Или в каком они файле прописываются. rules.debug не выход

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Где это появляется ?

              1 Reply Last reply Reply Quote 0
              • A
                anzak84
                last edited by

                @werter:

                Где это появляется ?

                cat /tmp/rules.debug

                При этом не могу понять как просмотреть таблицу iptables в версии PF 2.2.1. Где сам файл таблицы правил храниться?
                Если правильно понял прописав нужное разрешающее правило в Firewall: Rules:Floating оно обрабатывается после этих правил.

                (block in log inet all tracker 1000000103 label "Default deny rule IPv4"
                block out log inet all tracker 1000000104 label "Default deny rule IPv4"
                block in log inet6 all tracker 1000000105 label "Default deny rule IPv6"
                block out log inet6 all tracker 1000000106 label "Default deny rule IPv6")

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  При этом не могу понять как просмотреть таблицу iptables в версии PF 2.2.1. Где сам файл таблицы правил храниться?

                  В pfsense*bsd никогда не было iptables.

                  Если правильно понял прописав нужное разрешающее правило в Firewall: Rules:Floating  оно обрабатывается после этих правил.

                  Правила во Floating Rules обрабатываюся первее правил на интерфейсах.

                  Поищите в Сети книгу по pfsense и прочтите.

                  1 Reply Last reply Reply Quote 0
                  • D
                    DasTieRR
                    last edited by

                    antiZzz
                    Попробуйте
                    Services: DNS forwarder
                    Host Overrides
                    Domain Overrides
                    Добавить запись туда.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @DasTieRR:

                      Попробуйте
                      Services: DNS forwarder
                      Host Overrides
                      Domain Overrides
                      Добавить запись туда.

                      Ув. DasTieRR, Вы anzak84 отвечаете или antiZzz ?

                      1 Reply Last reply Reply Quote 0
                      • D
                        DasTieRR
                        last edited by

                        @werter:

                        @DasTieRR:

                        Попробуйте
                        Services: DNS forwarder
                        Host Overrides
                        Domain Overrides
                        Добавить запись туда.

                        Ув. DasTieRR, Вы anzak84 отвечаете или antiZzz ?

                        Отредактировал свой пост, чтобы не было разночтений. Извините.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.