Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Измучился с пробросом портов

    Scheduled Pinned Locked Moved Russian
    58 Posts 12 Posters 22.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      NegoroX
      last edited by

      ВЕБ морда pfsense  на HTTP или на HTTPS ?

      1 Reply Last reply Reply Quote 0
      • B
        BlackRoger
        last edited by

        на HTTPS (443 порт), пробовал даже на 10000 порт ее переводил - не помогло.
        В NAT переделал правило на 5555 порт, перезагрузил - не помогло.
        Кстати, когда заходишь через браузер извне, после IP адреса прописывается xx.xx.xx.xx/index.x?theme=800x480 , то есть он нащупывает web интерфейс и тут же блочит. Просто когда заходишь на устройство из локальной сети в адресной строке присутствует этот же фрагмент среди всего остального.

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          после IP адреса прописывается xx.xx.xx.xx/index.x?theme=800x480 , то есть он нащупывает web интерфейс и тут же блочит. Просто когда заходишь на устройство из локальной сети в адресной строке присутствует этот же фрагмент среди всего остального.

          Ничего из вышеописанного не наблюдаю

          1 Reply Last reply Reply Quote 0
          • B
            BlackRoger
            last edited by

            Отображения в адресной строке могут отличаться. т.к. у нас разные устройства. Тут просто интересен сам факт, что устройство как бы "прощупывается" извне и тут же блочится.

            1 Reply Last reply Reply Quote 0
            • N
              NegoroX
              last edited by

              пробуй ВЕБ перевести на HTTP, и порт задай например 180
              (как я думаю это освободит 80 порт

              1 Reply Last reply Reply Quote 0
              • B
                BlackRoger
                last edited by

                Перенес WEB на HTTP и указал 180 порт, зашел на 192.168.0.1:180, перезагрузил pfsense - не помогло.

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  А не может ли быть дело в настройках собственно web-сервера на целевой машине?
                  Остановите его, установите простенький HFS
                  http://www.rejetto.com/hfs/
                  и попробуйте с ним.

                  1 Reply Last reply Reply Quote 0
                  • B
                    BlackRoger
                    last edited by

                    Нет, WEB сервер тут не при чем. Во-первых из внутренней сети я на него захожу, во-вторых пробовал делать аналогичный проброс на WI-FI точку, которая изнутри тоже видна, результат нулевой.
                    Мне кажется разработчики pfsense в целях безопасности где-то заблочили возможность удаленного подключения на 80 порт, даже если это форвардинг. Сейчас много девайсов имеют web морду и эти устройства можно опознать даже через нестандартный порт.

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      Нет.
                      У меня работает бизнес-приложение по 80-му порту для избранных IP и общедоступное с внешним портом, отличным от 80-го.
                      Вы невнимательны. Цитирую себя:
                      У меня работает подобная комбинация.
                      WAN    TCP    *    *    *    1111    192.168.0.215    80 (HTTP)
                      У меня, правда, 2.3.2_1

                      1 Reply Last reply Reply Quote 0
                      • B
                        BlackRoger
                        last edited by

                        Так у меня по аналогии с Вами сделано, только адреса отличаются:
                        WAN    TCP    *    *    *    555    192.168.0.101    80 (HTTP)

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Доброе.
                          Логи проблемного веб-сервера посмотрите.

                          1 Reply Last reply Reply Quote 0
                          • B
                            BlackRoger
                            last edited by

                            Дело не в веб сервере, а в самом pfsense. Пробовал ставить monowall (аналог pfsense) там все пробрасывается без проблем. На pfsense делал проброс на разные устройства: роутер, принтер и т.д., проблема сохранилась. Мог бы остаться на monowall, но у pfsense больше возможностей в плане мониторинга трафика.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Доброе.
                              Скрины.

                              1 Reply Last reply Reply Quote 0
                              • B
                                BlackRoger
                                last edited by

                                Скрины чего именно?

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.