Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] Redirecionamento de Nat.

    Scheduled Pinned Locked Moved Portuguese
    19 Posts 5 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      Robert_Taylor
      last edited by

      O link que chega no Pf é direto da Operadora e é valido sim!.
      Esse PFSENSE que criei está no meu computador em uma máquina virtual.
      Atualmente meu computador está com duas placas, uma ligada a rede interna e a outra ligado a operadora.
      Tenho um Cent-Os nessa mesma rede, com os redirecionamentos configurados via Ip tables que está funcionando bem.

      1 Reply Last reply Reply Quote 0
      • R
        reinaldo.feitosa
        last edited by

        @Robert_Taylor:

        O link que chega no Pf é direto da Operadora e é valido sim!.
        Esse PFSENSE que criei está no meu computador em uma máquina virtual.
        Atualmente meu computador está com duas placas, uma ligada a rede interna e a outra ligado a operadora.
        Tenho um Cent-Os nessa mesma rede, com os redirecionamentos configurados via Ip tables que está funcionando bem.

        Marca o nat para fazer o log e verifica se o trafego esta chegando no pfSense

        1 Reply Last reply Reply Quote 0
        • R
          Robert_Taylor
          last edited by

          Fiz o procedimento que você me disse e encontrei o seguinte.
          Tentei acessar meu computador via RPD do celular.
          No log do firewall aparentemente foi "aceito", mas ainda assim não consigo conectar.
          Mas quando eu vou na rule da nat que criei, eu vejo que tem pacote entrando.
          Ai quando eu clico na na rule, na parte do States ele me joga para tela de states me monstrando a tentativa de conexão. O State da conexão é CLOSED:SYN_SENT.
          Coloquei os prints em anexo.

          ![Firewall Log.PNG](/public/imported_attachments/1/Firewall Log.PNG)
          ![Firewall Log.PNG_thumb](/public/imported_attachments/1/Firewall Log.PNG_thumb)
          status.PNG
          status.PNG_thumb

          1 Reply Last reply Reply Quote 0
          • B
            brunok
            last edited by

            Umas perguntas bobas:

            A conexão RDP está liberada no windows?

            A conexão RDP está liberada no firewall do windows ou o firewall do windows está desativado?

            1 Reply Last reply Reply Quote 0
            • R
              Robert_Taylor
              last edited by

              Minha conexão RDP está habilitada certinha  :D.
              Eu acesso meu computador de casa por um outro link.
              Temos dois links de internet aqui na empresa, cada um em um CENTOS com seu redirecionamento. Caso um caia acessamos pelo outro. A ideia é substituir eles pelo PFSENSE.
              Sim meu firewall do windows está desabilitado.

              1 Reply Last reply Reply Quote 0
              • B
                brunok
                last edited by

                As regras estão corretas.

                Está parecendo ser alguma configuração do pf, alguma flag que você marcou, algo bem específico.

                Poste suas configurações AVANÇADAS.

                1 Reply Last reply Reply Quote 0
                • R
                  Robert_Taylor
                  last edited by

                  Abaixo Segue minhas configurações do PFsense :

                  Configurações Avançadas do Pfsense versão 2.3.3-RELEASE-p1.

                  Admin Access :

                  WebConfigurator.

                  Protocol → HTTP
                  TCP port → Está em Branco este campo
                  Max Processes → 2
                  WebGui redirect → Flag não está habilitada
                  WebGUI Login Autocomplete → Flag está habilitada
                  WebGUI Login Messages → Flag não está habilitada
                  Anti-Lockout → Flag está habilitada
                  DNS Rebind check → Flag está habilitada
                  Alternate Hotnames → Flag não está habilitada
                  Browser HTTP_REFERER enforcement → Flag não está habilitada
                  Browser tab text → Flag está habilitada

                  Secure Shell

                  Secure Shell → Flag está habilitada
                  Authentication Method → Flag não está habilitada
                  SSH port → 22

                  Serial Communications

                  Não utilizo serial.

                  Console Options

                  Console Menu → Flag está habilitada

                  Firwall & NAT :

                  Firewall Advanced.

                  IP Do-Not-Fragment compatibility → Flag não está habilitada
                  IP Random id generation → Flag não está habilitada
                  Firewall Optimization Options → Normal
                  Disable Firewall → Flag não está habilitada
                  Disable Firewall Scrub → Flag não está habilitada
                  Firewall Adaptive Timeouts → Configuração Default
                  Firewall Maximum States → Default
                  Firewall Maximum Table Entries → Default
                  Firewall Maximum Fragment Entries → Default
                  Static route filtering → Flag não está habilitada
                  Disable Auto-added VPN rules → Flag não está habilitada
                  Disable Negate rules → Flag não está habilitada
                  Aliases Hostnames Resolve Interval → Default
                  Check certificate of aliases URLs → Flag não está habilitada

                  Bogon Networks

                  Update Frequency → Monthly

                  Network Address Translation

                  NAT Reflection mode for port forwards → disabled
                  Reflection Timeout → Campo em Branco
                  Enable NAT Reflection for 1:1 NAT → Flag não está habilitada
                  Enable automatic outbound NAT for Reflection → Flag não está habilitada
                  TFTP Proxy → Default

                  State Timeouts

                  Aqui está tudo default, nada configurado.

                  Networking :

                  IPv6 Options

                  Allow IPV6 → Flag não está habilitada
                  IPv6 over IPv4 → Flag não está habilitada
                  Prefer Ipv4 ou Ipv6 → Flag não está habilitada

                  Network Interfaces

                  Device polling → Flag não está habilitada
                  Hardware checksum Offloading → Flag não está habilitada
                  Hardware TCP Segmentation Offloading → Flag está habilitada
                  Hardware Large Receive offloading → Flag está habilitada
                  ARP Handling → Flag está habilitada

                  Nas opções de Miscellaneous / System Tunables eu não mexi em nenhuma configuração.
                  Está tudo Default da instalação do Pfsense.
                  Em Notifications configurei um e-mail da empresa só para testar o envio de e-mails do Pfsense.

                  1 Reply Last reply Reply Quote 0
                  • empbillyE
                    empbilly
                    last edited by

                    Poste uma printscreen das tuas regras de firewall na WAN e do NAT port forward.

                    https://eliasmoraispereira.wordpress.com/

                    1 Reply Last reply Reply Quote 0
                    • R
                      Robert_Taylor
                      last edited by

                      Segue os Print´s Do Nat e das Rules da Wan.

                      ![Nat Post Forward.PNG](/public/imported_attachments/1/Nat Post Forward.PNG)
                      ![Nat Post Forward.PNG_thumb](/public/imported_attachments/1/Nat Post Forward.PNG_thumb)
                      ![Rules Wan.PNG](/public/imported_attachments/1/Rules Wan.PNG)
                      ![Rules Wan.PNG_thumb](/public/imported_attachments/1/Rules Wan.PNG_thumb)

                      1 Reply Last reply Reply Quote 0
                      • empbillyE
                        empbilly
                        last edited by

                        Cara, na regra do Port Forward no Dest. Ports tem as portas 64000, 64492 e 13389. Porque tu colocou essas portas?

                        Muda elas para a 3389 e testa novamente.

                        https://eliasmoraispereira.wordpress.com/

                        1 Reply Last reply Reply Quote 0
                        • R
                          Robert_Taylor
                          last edited by

                          Então primeiramente desculpe a ignorância  :-
                          É porque no meu Centos que atualmente faz os redirecionamentos via IP tables, cada funcionário que na minha impressa acessa o computador do trabalho de casa acessa por uma porta que nos liberamos no servidor.

                          Ex : Atualmente eu acesso meu computador de casa pelo ip da wan do meu servidor :64492 .. chegando no meu servidor ele redireciona pra o meu ip interno 129.200.29.92:3389

                          Eu ainda estou um pouco confuso com isso, porque como eu iria acessar de casa? usando a propria porta 3389?
                          Eu ainda tenho vários computadores para fazer esse redirecionamento. Entende minha duvida? … seriam todas as pessoas que acessem de casa usando 3389? pode ser uma pergunta idiota ...
                          eu fiz exatamente como você me disse troquei pra 3389 na dest. ports e não consegui acessar.

                          desculpe mais uma vez pela ignorancia.

                          1 Reply Last reply Reply Quote 0
                          • R
                            reinaldo.feitosa
                            last edited by

                            Qual o gateway esta configurado na estação?
                            Pois seu NAT Está correto, tudo mostra que a conexão nao esta retornando da estação para o pfSense, o gateway deve ser o outro servidor seu.

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by

                              @Robert_Taylor:

                              Tenho um Cent-Os nessa mesma rede, com os redirecionamentos configurados via Ip tables que está funcionando bem.

                              Veja se não está gerando roteamento assimétrico com os dois firewalls. Para testar os dois ao mesmo tempo, você vai ter que configurar uns snats no Fw 'de teste' para o nat externo chegar com IP de origem traduzido para o IP da LAN do Fw.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • R
                                Robert_Taylor
                                last edited by

                                Galera muito obrigado pela ajuda, conseguir matar o problema.
                                Como o Reinaldo Feitosa disse o problema era o Gateway mesmo.
                                Eu coloquei o gateway do meu servidor na maquina que eu queria acessar e funcinou perfeitamente!

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.