Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido]Como faço para liberar porta que será solicitada de fora da minha Wan

    Scheduled Pinned Locked Moved Portuguese
    26 Posts 9 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I Offline
      isaiasbertin
      last edited by

      não sei qual é este modem da vivo, mas todos os modem segue mais ou menos um padão para aplicar a dmz, neste link possui uma explicação de criação de dmz para modem 500b https://www.youtube.com/watch?v=I30WOyIjnqg

      depois de fazer com que seu modem esteja configurado com o ip da placa de rede wan do pfsense, esta placa de rede esta ligado o modem.

      Você deve ir no firewall e na opção nat, nesta opção vc irá criar os direcionamento para as maquinas que vc quer configurar e acessar externamente

      olhe as imagens

      outra coisa nas rules olhe se esta criado as entrada na placa de rede wan.

      verifica se agora irá funcionar

      nat1PNG.PNG
      nat1PNG.PNG_thumb
      nat2.PNG
      nat2.PNG_thumb
      nt3.PNG
      nt3.PNG_thumb

      1 Reply Last reply Reply Quote 0
      • B Offline
        breitner123
        last edited by

        :'(
        Feita as config de modem (DMZ ) e regras no NAT Wan mesmo assim sem sucesso.

        Vou formatar e refazer novamente resetar modem e verificar com ele sem pacotes instalados.

        Obrigado e volto a postar o resultado

        Agradecido desde já!

        ##Obrigado desde já!!##
        Breitner Silva
        Skype: breitner_grupo_informece

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Já verificou se o fw é o gateway das suas estações e se você tem faixas de ip distintas na wan e lan?

          Recomento o tcpdump para você ver as conexões chegando na wan e lan para identificar onde está o "erro" de configuração.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • B Offline
            breitner123
            last edited by

            tcpdump é baixado no pfsense? pois nunca utilizei.
            precise configurar algo?

            Pois mesmo apontando o DMZ do meu modem para a porta do Wan do meu PFSENSE nao passa a porta 80, 3389, e a 5500-5530 nao abre no checkport. e com isso estou perdendo dias de colher relatorio para meu trabalho de conclusão de curso e colocar a solução para funcionar no meu trabalho.

            Vou tentar ao chegar em casa pois ele ficou em casa hoje.

            Obrigado desde já.

            querooo muiiito que de certo :(

            ##Obrigado desde já!!##
            Breitner Silva
            Skype: breitner_grupo_informece

            1 Reply Last reply Reply Quote 0
            • R Offline
              reinaldo.feitosa
              last edited by

              Posta as seguintes informações:
              Configuração da WAN
              DMZ do Modem
              NAT do Firewall

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                @Breitner:

                tcpdump é baixado no pfsense? pois nunca utilizei.

                Leia os tutoriais aqui do fórum e/ou pesquise no google, ainda mais por ser estudante e por estar fazendo um TCC, pesquisar é essencial.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • B Offline
                  breitner123
                  last edited by

                  A DMZ do modem nao tenho acesso pois eu mudei ja e está setada para 192.168.1.36 posso garantir , só nao tenho imagem mesmo porque a senha fica com meu supervisor.
                  vamos la as telas

                  pode ver que liberei TUDO kkkk para tentar de todos os modos e nada

                  Como pode ver estou desesperadoooo sobre isso :(

                  Obrigado desde já a todos que estão me ajudando.
                  Adorei a Ferramenta. Poderozissima.

                  Screenshot_1.jpg
                  Screenshot_1.jpg_thumb
                  Screenshot_2.jpg
                  Screenshot_2.jpg_thumb
                  Screenshot_3.jpg
                  Screenshot_3.jpg_thumb
                  Screenshot_7.jpg
                  Screenshot_7.jpg_thumb
                  Screenshot_5.jpg
                  Screenshot_5.jpg_thumb
                  Screenshot_6.jpg
                  Screenshot_6.jpg_thumb
                  Screenshot_8.jpg
                  Screenshot_8.jpg_thumb
                  Screenshot_10.jpg
                  Screenshot_10.jpg_thumb
                  Screenshot_11.jpg
                  Screenshot_11.jpg_thumb
                  Screenshot_12.jpg
                  Screenshot_12.jpg_thumb

                  ##Obrigado desde já!!##
                  Breitner Silva
                  Skype: breitner_grupo_informece

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    Outbound nat é para trafego de saída. Alterar coisas aí só vai piorar as coisas

                    Não crie o mesmo nat 5, 6 vezes. como espera que o firewall trate isso?

                    Não use o próprio pfsense para testar portas locais.

                    Aprenda a usar o tcpdump na console.

                    Sua rede local tem 16milhoes de estações !? ??? recomendo usar na lan uma mascara de rede mais compatível com a quantidade de hosts possíveis na sua rede.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • B Offline
                      breitner123
                      last edited by

                      Certo Marcelo
                      vou retirar isso e vou pesquisar sobre tcpdump, seria mais correto usar como as mascaras marcelo? /24 pois tenho 15 maquinas conectadas na LAN do meu roteador.

                      Muito Obrigado pelas dicas.

                      ##Obrigado desde já!!##
                      Breitner Silva
                      Skype: breitner_grupo_informece

                      1 Reply Last reply Reply Quote 0
                      • R Offline
                        reinaldo.feitosa
                        last edited by

                        Este teste de portas serve para testar outros servidores e não o próprio que vc esta usando. Só vai funcionar se o nat reflection estiver ativado, mas isso não esta funcionando na versção 2.2.4.

                        Use um teste de portas na internet pode ser http://www.testaporta.com.br/ ou pesquise outro no google.

                        1 Reply Last reply Reply Quote 0
                        • B Offline
                          breitner123
                          last edited by

                          Reinaldo fiz o teste colocando meu IP e a porta 177.94.5.x + 5515 e porta fechada :(

                          afff

                          ##Obrigado desde já!!##
                          Breitner Silva
                          Skype: breitner_grupo_informece

                          1 Reply Last reply Reply Quote 0
                          • D Offline
                            dbessa
                            last edited by

                            Campeão, não sei se entendi bem. Coloca todo trafego que chegue no seu modem seja direcionado para seu pfsense "DMZ" após isso faça uma regra NAT.

                            1 Reply Last reply Reply Quote 0
                            • B Offline
                              breitner123
                              last edited by

                              Certo dbessa

                              estavamos usando um modem da vivo, amanha vou colocar o Cisco lynksys, vou resetar ele e fazer ele discar e deixar a DMZ na porta da minha wan do pfsense. Só pode ser o modem da vivo.

                              Obrigado amanha posto os resultados

                              Agradecido mesmo a todos !!!
                              se quiserem add no Skype breitner_grupo_informece
                              agradecido desde já!

                              ##Obrigado desde já!!##
                              Breitner Silva
                              Skype: breitner_grupo_informece

                              1 Reply Last reply Reply Quote 0
                              • R Offline
                                reinaldo.feitosa
                                last edited by

                                @Breitner:

                                Reinaldo fiz o teste colocando meu IP e a porta 177.94.5.x + 5515 e porta fechada :(

                                afff

                                Na regra do firewall referente a porta 5515 coloque para gerar log.
                                Depois nos logs do firewall verifica que a requisição esta chegando até o pfSense. Se chegar vai aparecer block ou pass. Se não aparecer no log infelizmente a DMZ do modem não esta correta.

                                1 Reply Last reply Reply Quote 0
                                • D Offline
                                  dbessa
                                  last edited by

                                  Resolvido. Era apenas erro na regra. 8)

                                  1 Reply Last reply Reply Quote 0
                                  • B Offline
                                    breitner123
                                    last edited by

                                    Venho aqui pedir desculpas primeiro é que estou aprendendo, mas, o erro era bem simples o o Daniel Bessa me ajudou.

                                    Agradecido a todos !!

                                    Obrigado mesmo ao DBessa e a todos !
                                    PFSense é top !!!

                                    ##Obrigado desde já!!##
                                    Breitner Silva
                                    Skype: breitner_grupo_informece

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.