Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] Configurar acesso ao IP da WAN pela rede local (LAN)

    Scheduled Pinned Locked Moved Portuguese
    27 Posts 8 Posters 10.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rogeriorabelo
      last edited by

      Bom dia,

      deixa eu ver se eu entendi:

      Você tem um site na sua rede interna exemplo: www.edgardwetler.com.br e quer acessar ele da rede interna sem ter que
      digitar o IP da rede interna é isso?

      Poste sua configuração de NAT.

      1 Reply Last reply Reply Quote 0
      • E
        Edgard Wetler
        last edited by

        @rogeriorabelo:

        Bom dia,

        deixa eu ver se eu entendi:

        Você tem um site na sua rede interna exemplo: www.edgardwetler.com.br e quer acessar ele da rede interna sem ter que
        digitar o IP da rede interna é isso?

        Poste sua configuração de NAT.

        vamos lá,

        Eu tenho um link no site que redireciona pro meu IP válido, que é o ip da wan, certo?
        Fiz o NAT pra esse ip da WAN direcionar pro meu ip local.
        Com essa configuração, qualquer ip externo que tenta acessar meu link dentro do meu servidor, funciona normalmente.
        O meu problema é os ips da minha rede local acessar esse ip da wan, que redireciona pro meu servidor.

        Deu pra entender?

        1 Reply Last reply Reply Quote 0
        • R
          rogeriorabelo
          last edited by

          Entendi.

          É o que o Tomas Waldow disse.

          Só você ir nessa regra NAT e mudar o NAT reflection para Enable( NAT + Proxy).

          1 Reply Last reply Reply Quote 0
          • E
            Edgard Wetler
            last edited by

            @rogeriorabelo:

            Entendi.

            É o que o Tomas Waldow disse.

            Só você ir nessa regra NAT e mudar o NAT reflection para Enable( NAT + Proxy).

            Então, ja foi feito esse procedimento
            Porem sem sucesso
            Segue foto da configuração

            nat.jpg
            nat.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • R
              rogeriorabelo
              last edited by

              Habilite o NAT + Proxy somente na regra NAT, indo em Firewall >>>NAT>>Port Forward "EDITANDO A REGRA QUE VOCÊ CRIOU"

              1 Reply Last reply Reply Quote 0
              • empbillyE
                empbilly
                last edited by

                Teste o seguinte:

                Firewall > NAT > Outbound - Selecione manual e crie a regra.

                Interface Source Source Port Destination      Destination Port       NAT Address NAT Port Static Port     Description
                LAN        LAN net            *              192.168.1.7              *                    WAN address          *                NO                teste

                Poste se funcionou.

                https://eliasmoraispereira.wordpress.com/

                1 Reply Last reply Reply Quote 0
                • E
                  Edgard Wetler
                  last edited by

                  @rogeriorabelo:

                  Habilite o NAT + Proxy somente na regra NAT, indo em Firewall >>>NAT>>Port Forward "EDITANDO A REGRA QUE VOCÊ CRIOU"

                  Fiz conforme orientação.
                  Sem sucesso.
                  Algo mais que posso verificar?

                  R 1 Reply Last reply Reply Quote 0
                  • E
                    Edgard Wetler
                    last edited by

                    @empbilly:

                    Teste o seguinte:

                    Firewall > NAT > Outbound - Selecione manual e crie a regra.

                    Interface Source Source Port Destination      Destination Port       NAT Address NAT Port Static Port     Description
                    LAN        LAN net            *              192.168.1.7              *                    WAN address          *                NO                teste

                    Poste se funcionou.

                    Fiz como me orientou, quando clico em manual outbound e salvo, ele aplica mas volta pra automático novamente.
                    Quando crio a regra ele salva e aplica, porem a regra fica meio apagada, como se estivesse desabilitada.

                    1 Reply Last reply Reply Quote 0
                    • empbillyE
                      empbilly
                      last edited by

                      @Edgard:

                      @empbilly:

                      Teste o seguinte:

                      Firewall > NAT > Outbound - Selecione manual e crie a regra.

                      Interface Source Source Port Destination      Destination Port       NAT Address NAT Port Static Port     Description
                      LAN        LAN net            *              192.168.1.7              *                    WAN address          *                NO                teste

                      Poste se funcionou.

                      Fiz como me orientou, quando clico em manual outbound e salvo, ele aplica mas volta pra automático novamente.
                      Quando crio a regra ele salva e aplica, porem a regra fica meio apagada, como se estivesse desabilitada.

                      Estranho acontecer isso. Aqui comigo depois que coloquei pra "manual", permaneceu assim.

                      Esquecia de avisar no post anterior.

                      O 192.168.1.7 é exemplo e você deve mudar pro endereço privado do teu webserver.

                      https://eliasmoraispereira.wordpress.com/

                      1 Reply Last reply Reply Quote 0
                      • E
                        Edgard Wetler
                        last edited by

                        @empbilly:

                        @Edgard:

                        @empbilly:

                        Teste o seguinte:

                        Firewall > NAT > Outbound - Selecione manual e crie a regra.

                        Interface Source Source Port Destination      Destination Port       NAT Address NAT Port Static Port     Description
                        LAN        LAN net            *              192.168.1.7              *                    WAN address          *                NO                teste

                        Poste se funcionou.

                        Fiz como me orientou, quando clico em manual outbound e salvo, ele aplica mas volta pra automático novamente.
                        Quando crio a regra ele salva e aplica, porem a regra fica meio apagada, como se estivesse desabilitada.

                        Estranho acontecer isso. Aqui comigo depois que coloquei pra "manual", permaneceu assim.

                        Esquecia de avisar no post anterior.

                        O 192.168.1.7 é exemplo e você deve mudar pro endereço privado do teu webserver.

                        Olha como esta minha regra, esta correto?

                        nat.jpg
                        nat.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • empbillyE
                          empbilly
                          last edited by

                          Remove tua imagem, pois tem um IP publico ali.

                          Tenta fazer da forma que esta na imagem em anexo.

                          regra.png
                          regra.png_thumb

                          https://eliasmoraispereira.wordpress.com/

                          1 Reply Last reply Reply Quote 0
                          • E
                            Edgard Wetler
                            last edited by

                            @empbilly:

                            Remove tua imagem, pois tem um IP publico ali.

                            Tenta fazer da forma que esta na imagem em anexo.

                            Então. segui sua orientação, porem quando eu clico em outra sub-rede em tradução ele nao exibe um lugar pra colocar o ip. so a porta.
                            se coloco o ip no lugar da porta da erro.
                            estranho. uma hora ele nao aceita configurar manual, depois nao ativa o lugar do ip.
                            segue foto abaixo para verificar se nao to fazendo algo errado.

                            nat2.jpg
                            nat2.jpg_thumb

                            1 Reply Last reply Reply Quote 0
                            • E
                              Edgard Wetler
                              last edited by

                              **Consegui resolver o problema da seguinte maneira.
                              Criei uma regra no DNS local que tenho instalado no windows server 2008 pra redirecionar aquele link pro meu ip local.
                              assim, quem ta de fora ganha acesso pelo pfsense e quem acessa de dentro da rede, o DNS resolve e redireciona pro ip local do servidor.

                              Obrigado pela atenção galera.**

                              1 Reply Last reply Reply Quote 0
                              • empbillyE
                                empbilly
                                last edited by

                                @Edgard:

                                **Consegui resolver o problema da seguinte maneira.
                                Criei uma regra no DNS local que tenho instalado no windows server 2008 pra redirecionar aquele link pro meu ip local.
                                assim, quem ta de fora ganha acesso pelo pfsense e quem acessa de dentro da rede, o DNS resolve e redireciona pro ip local do servidor.

                                Obrigado pela atenção galera.**

                                Bacana!! Pra ficar mais organizado, edita teu primeiro post e coloca no titulo como [RESOLVIDO].

                                Vlw.  ;D

                                https://eliasmoraispereira.wordpress.com/

                                1 Reply Last reply Reply Quote 0
                                • J
                                  jcalvesj
                                  last edited by jcalvesj

                                  Boa tarde a todos! Tenho um PFSense configurado com 6 IPs fixos (/29) e realizo NAT para endereços específicos internos (porta 80 por exemplo). De fora da minha rede o acesso esta perfeito. De dentro da minha rede, não consigo acessar o IP da WAN. Já fiz todos os procedimentos acima descritos e mais alguns, pois, já li a documentação e fiz muitas pesquisas. Estou com esse problema na versão 2.4.4-RELEASE-p3. Alguém tem alguma luz para o meu problema?

                                  Já fui em System-Advanced-Firewall/NAT - Pure nat - NAT + Proxy - marquei e desmarquei Enable NAT Reflection for 1:1 NAT - marquei e desmarquei Enable automatic outbound NAT for Reflection - fiz todas as opções prováveis.

                                  Desmarquei/desativei do System-Advanced-Firewall/NAT e habilitei Pure NAT e/ou NAT + Proxy diretamente na rede de NAT criada...também sem sucesso.

                                  D 1 Reply Last reply Reply Quote 0
                                  • R
                                    rfmendes @Edgard Wetler
                                    last edited by

                                    @Edgard-Wetler precisei da mesma condição que @rogeriorabelo e aqui funcionou perfeitamente! Me salvou o dia... obrigado pela dica...

                                    –
                                    Att;
                                    Rafael
                                    rafael.mendes@msn.com

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      danielgomes @jcalvesj
                                      last edited by

                                      @jcalvesj

                                      Também estou passando por isso. Tenho uma aplicação (Fluig) que é acessado pela WAN, de dentro da rede não acesso. A não ser que coloque o IP da WAN nas exceções do proxy de cada maquina. O que não é gerencialmente ideal. Já realizei tudo o que foi dito, inclusive jogando a rede local para navegar pela Wan2. Assim como a configuração do servidor DNS para resolver o IP válido para o interno quando solicitado pela rede local. Conseguiu resolver de alguma forma?

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.