Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Измучился с пробросом портов

    Scheduled Pinned Locked Moved Russian
    58 Posts 12 Posters 21.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gr0mW
      last edited by

      Настройка как на Ваших скринах в начале топика, только без сквида и правило 8088 с Dest.addr – WAN address.

      P.S. И 8088 с такими настройками работает. И на LAN  оставте только разрешающее правило (а 2 нижних уберите)

      1 Reply Last reply Reply Quote 0
      • Z
        ZLoBNbIY
        last edited by

        Все товарищи, всем спасибо. Помог 3SV!!!Низкий поклон. Все решилось с помощью алиасов!Если кому надо могу выбросить скрины настроек

        1 Reply Last reply Reply Quote 0
        • D
          delari
          last edited by

          @ZLoBNbIY:

          Все товарищи, всем спасибо. Помог 3SV!!!Низкий поклон. Все решилось с помощью алиасов!Если кому надо могу выбросить скрины настроек

          выброси скрины настроек

          1 Reply Last reply Reply Quote 0
          • Z
            ZLoBNbIY
            last edited by

            Бросил тебе в личку, форум глюкает что то, не могу прикрепить файлы

            1 Reply Last reply Reply Quote 0
            • J
              John_PFsense
              last edited by

              Просьба тоже скинуть в личку. Вопрос, ты на серваке что указал шлюзом? У тебя сервак ходит мимо Squida?

              1 Reply Last reply Reply Quote 0
              • S
                SergeyKA
                last edited by

                Доброго времени суток. Вот действительно измучился с пробросом портов.
                Задача такова, надо открыть порт для работы приложения. Настроенные ранее порты работают как часы.
                https://cloud.mail.ru/public/5d9e8d6cf096/tab1.png
                причём 5555 порт выполняет туже задачу, только на другом сервере.
                Проблема возникает с 8888. Правило создавал и полностью новое, и на базе существующего.
                Итог порт открылся, потом через пару дней опять закрыт.
                Вот настройка NAT
                https://cloud.mail.ru/public/c7710f85df6b/tab2.png
                и Rules
                https://cloud.mail.ru/public/5b68c48f7709/tab3.png
                а это все по Rules
                https://cloud.mail.ru/public/2237c44f4949/tab4.png
                Подскажите, в каком направлении копать

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Что за ОС на проблемной машине? Telnet на 8888 внутри сети проходит? У 192.168.0.8 шлюзом pfsense указан ? Есть ли фаервол (особенно всякие там комплексные Internet Security) на нем ? Если есть - временно выключить (и родной от MS тоже)

                  1 Reply Last reply Reply Quote 0
                  • S
                    SergeyKA
                    last edited by

                    @werter:

                    Что за ОС на проблемной машине?

                    Win 2003

                    Telnet на 8888 внутри сети проходит?

                    Нет! и nmap его не видит

                    У 192.168.0.8 шлюзом pfsense указан ?

                    Да.

                    Есть ли фаервол (особенно всякие там комплексные Internet Security) на нем ?

                    Нету. Мауэр отключен.

                    На скрине не вошло, но на этом серваке открыт порт RDP и прекрасно летает.
                    На сколько я понимаю у меня проблема не с PFS, а с серваком.
                    Блин, засада. Не понимаю, почему не слушается порт.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      На сколько я понимаю у меня проблема не с PFS, а с серваком.
                      Блин, засада. Не понимаю, почему не слушается порт.

                      Первым делом всегда проверяйте доступность порта внутри сети!

                      По остальным вопросам обращайтесь на профильный форум своего (проблемного) ПО.

                      1 Reply Last reply Reply Quote 0
                      • B
                        BlackRoger
                        last edited by

                        В сети есть машина 192.168.0.101 которая показывает web-морду через 80 порт, необходимо подключаться к этой web-морде через нестандартный порт - 555 извне. Шлюз организован на pfsense. Внутри сети все прекрасно работает. Проброс NAT такой:
                        Interface - WAN
                        Protocol - TCP
                        Source Adress - *
                        Source Ports - *
                        Dest. Adress - WAN adress
                        Dest. Ports - 555
                        NAT IP - 192.168.0.101
                        NAT Ports - 80 (HTTP)
                        Другие программы (Radmin, RDP) проброшены по такому же принципу и работают без проблем.

                        Если в вышеуказанном правиле "Dest. Adress" прописать порт - 80 (HTTP), все начинает работать. В браузере соответственно уже не указываем "внешний_IP:555", просто "внешний_IP".
                        В чем может быть такая странная проблема?

                        P.S. В браузере при проверке заходил из другой сети (другой провайдер).

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          У меня работает подобная комбинация.
                          WAN TCP * * * 1111 192.168.0.215 80 (HTTP)
                          Попробуйте
                          Вместо
                          Destination= WAN address
                          использовать
                          Destination= ANY

                          1 Reply Last reply Reply Quote 0
                          • B
                            BlackRoger
                            last edited by

                            Сделал по Вашей рекомендации - не помогло. Не понятно почему с 80 на 80 все работает, а с 555 на 80 нет … уже весь мозг сломал.

                            1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother
                              last edited by

                              Отключите файрволл на 192.168.0.101
                              Подымите на 192.168.0.101 еще какую-нибудь службу, если это Виндовс - включите тот же RDP и попробуйте аналогичное на нем, например -  WAN:33398->192.168.0.101:3389

                              1 Reply Last reply Reply Quote 0
                              • B
                                BlackRoger
                                last edited by

                                Файрвол на 192.168.0.101 выключен, другие службы включая RDP (порт 3389) пробрасываются без проблем. То есть набрав к примеру 89.178.14.21:3555 я подключаюсь по RDP на 192.168.0.101

                                1 Reply Last reply Reply Quote 0
                                • P
                                  PbIXTOP
                                  last edited by

                                  @BlackRoger:

                                  Сделал по Вашей рекомендации - не помогло. Не понятно почему с 80 на 80 все работает, а с 555 на 80 нет … уже весь мозг сломал.

                                  А нету ли на pfsense squid'a в прозрачном режиме?

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother
                                    last edited by

                                    @PbIXTOP:

                                    @BlackRoger:

                                    Сделал по Вашей рекомендации - не помогло. Не понятно почему с 80 на 80 все работает, а с 555 на 80 нет … уже весь мозг сломал.

                                    А нету ли на pfsense squid'a в прозрачном режиме?

                                    Да, явно что-то мешает.

                                    Попутно вопрос. Port forward активно и давно использую. И с мультиваном и без. И ни разу не использовал поле
                                    Destination= WAN address (по умолчанию там ANY)
                                    И все всегда работает.  Что я делаю не так?

                                    1 Reply Last reply Reply Quote 0
                                    • B
                                      BlackRoger
                                      last edited by

                                      А нету ли на pfsense squid'a в прозрачном режиме?

                                      Стоял - полностью удалил и перезагрузил pfsense. Не помогло
                                      Может быть в system \ advanced где-то галочка не там стоит? Сейчас стоят на:
                                      Enable webConfigurator login autocomplete
                                      Disable HTTP_REFERER enforcement check
                                      Enable Secure Shell

                                      1 Reply Last reply Reply Quote 0
                                      • P
                                        pigbrother
                                        last edited by

                                        А что насчет WebGUI redirect?
                                        У меня эта галка не отмечена.

                                        Включите лог для этого правила на WAN.

                                        1 Reply Last reply Reply Quote 0
                                        • B
                                          BlackRoger
                                          last edited by

                                          WebGUI redirect у меня тоже не отмечена. А где включается лог для этого правила на WAN? И как потом увидеть результат?

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            pigbrother
                                            last edited by

                                            @BlackRoger:

                                            WebGUI redirect у меня тоже не отмечена. А где включается лог для этого правила на WAN? И как потом увидеть результат?

                                            При создании порт форвард создается правило на WAN, обычно начинается со слова NAT. В нем есть пункт Log packets that are handled by this rule.
                                            Смотреть -  Status - System Logs - Firewall

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.