Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido]Como faço para liberar porta que será solicitada de fora da minha Wan

    Scheduled Pinned Locked Moved Portuguese
    26 Posts 9 Posters 4.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      Já verificou se o fw é o gateway das suas estações e se você tem faixas de ip distintas na wan e lan?

      Recomento o tcpdump para você ver as conexões chegando na wan e lan para identificar onde está o "erro" de configuração.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • B
        breitner123
        last edited by

        tcpdump é baixado no pfsense? pois nunca utilizei.
        precise configurar algo?

        Pois mesmo apontando o DMZ do meu modem para a porta do Wan do meu PFSENSE nao passa a porta 80, 3389, e a 5500-5530 nao abre no checkport. e com isso estou perdendo dias de colher relatorio para meu trabalho de conclusão de curso e colocar a solução para funcionar no meu trabalho.

        Vou tentar ao chegar em casa pois ele ficou em casa hoje.

        Obrigado desde já.

        querooo muiiito que de certo :(

        ##Obrigado desde já!!##
        Breitner Silva
        Skype: breitner_grupo_informece

        1 Reply Last reply Reply Quote 0
        • R
          reinaldo.feitosa
          last edited by

          Posta as seguintes informações:
          Configuração da WAN
          DMZ do Modem
          NAT do Firewall

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            @Breitner:

            tcpdump é baixado no pfsense? pois nunca utilizei.

            Leia os tutoriais aqui do fórum e/ou pesquise no google, ainda mais por ser estudante e por estar fazendo um TCC, pesquisar é essencial.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • B
              breitner123
              last edited by

              A DMZ do modem nao tenho acesso pois eu mudei ja e está setada para 192.168.1.36 posso garantir , só nao tenho imagem mesmo porque a senha fica com meu supervisor.
              vamos la as telas

              pode ver que liberei TUDO kkkk para tentar de todos os modos e nada

              Como pode ver estou desesperadoooo sobre isso :(

              Obrigado desde já a todos que estão me ajudando.
              Adorei a Ferramenta. Poderozissima.

              Screenshot_1.jpg
              Screenshot_1.jpg_thumb
              Screenshot_2.jpg
              Screenshot_2.jpg_thumb
              Screenshot_3.jpg
              Screenshot_3.jpg_thumb
              Screenshot_7.jpg
              Screenshot_7.jpg_thumb
              Screenshot_5.jpg
              Screenshot_5.jpg_thumb
              Screenshot_6.jpg
              Screenshot_6.jpg_thumb
              Screenshot_8.jpg
              Screenshot_8.jpg_thumb
              Screenshot_10.jpg
              Screenshot_10.jpg_thumb
              Screenshot_11.jpg
              Screenshot_11.jpg_thumb
              Screenshot_12.jpg
              Screenshot_12.jpg_thumb

              ##Obrigado desde já!!##
              Breitner Silva
              Skype: breitner_grupo_informece

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                Outbound nat é para trafego de saída. Alterar coisas aí só vai piorar as coisas

                Não crie o mesmo nat 5, 6 vezes. como espera que o firewall trate isso?

                Não use o próprio pfsense para testar portas locais.

                Aprenda a usar o tcpdump na console.

                Sua rede local tem 16milhoes de estações !? ??? recomendo usar na lan uma mascara de rede mais compatível com a quantidade de hosts possíveis na sua rede.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • B
                  breitner123
                  last edited by

                  Certo Marcelo
                  vou retirar isso e vou pesquisar sobre tcpdump, seria mais correto usar como as mascaras marcelo? /24 pois tenho 15 maquinas conectadas na LAN do meu roteador.

                  Muito Obrigado pelas dicas.

                  ##Obrigado desde já!!##
                  Breitner Silva
                  Skype: breitner_grupo_informece

                  1 Reply Last reply Reply Quote 0
                  • R
                    reinaldo.feitosa
                    last edited by

                    Este teste de portas serve para testar outros servidores e não o próprio que vc esta usando. Só vai funcionar se o nat reflection estiver ativado, mas isso não esta funcionando na versção 2.2.4.

                    Use um teste de portas na internet pode ser http://www.testaporta.com.br/ ou pesquise outro no google.

                    1 Reply Last reply Reply Quote 0
                    • B
                      breitner123
                      last edited by

                      Reinaldo fiz o teste colocando meu IP e a porta 177.94.5.x + 5515 e porta fechada :(

                      afff

                      ##Obrigado desde já!!##
                      Breitner Silva
                      Skype: breitner_grupo_informece

                      1 Reply Last reply Reply Quote 0
                      • D
                        dbessa
                        last edited by

                        Campeão, não sei se entendi bem. Coloca todo trafego que chegue no seu modem seja direcionado para seu pfsense "DMZ" após isso faça uma regra NAT.

                        1 Reply Last reply Reply Quote 0
                        • B
                          breitner123
                          last edited by

                          Certo dbessa

                          estavamos usando um modem da vivo, amanha vou colocar o Cisco lynksys, vou resetar ele e fazer ele discar e deixar a DMZ na porta da minha wan do pfsense. Só pode ser o modem da vivo.

                          Obrigado amanha posto os resultados

                          Agradecido mesmo a todos !!!
                          se quiserem add no Skype breitner_grupo_informece
                          agradecido desde já!

                          ##Obrigado desde já!!##
                          Breitner Silva
                          Skype: breitner_grupo_informece

                          1 Reply Last reply Reply Quote 0
                          • R
                            reinaldo.feitosa
                            last edited by

                            @Breitner:

                            Reinaldo fiz o teste colocando meu IP e a porta 177.94.5.x + 5515 e porta fechada :(

                            afff

                            Na regra do firewall referente a porta 5515 coloque para gerar log.
                            Depois nos logs do firewall verifica que a requisição esta chegando até o pfSense. Se chegar vai aparecer block ou pass. Se não aparecer no log infelizmente a DMZ do modem não esta correta.

                            1 Reply Last reply Reply Quote 0
                            • D
                              dbessa
                              last edited by

                              Resolvido. Era apenas erro na regra. 8)

                              1 Reply Last reply Reply Quote 0
                              • B
                                breitner123
                                last edited by

                                Venho aqui pedir desculpas primeiro é que estou aprendendo, mas, o erro era bem simples o o Daniel Bessa me ajudou.

                                Agradecido a todos !!

                                Obrigado mesmo ao DBessa e a todos !
                                PFSense é top !!!

                                ##Obrigado desde já!!##
                                Breitner Silva
                                Skype: breitner_grupo_informece

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.