Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс 80 порта и почты

    Scheduled Pinned Locked Moved Russian
    19 Posts 3 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kerby
      last edited by

      Я разобрался. Но работает только если на сайт коннект делать не из сети pfsense. На этом же форуме встретил запись о том, что без специальных настроек на web-сервер, по доменному имени внутри сети не попасть. Что это за настройки такие не написали. Кто в курсе?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе.
        Split DNS.
        Кто у вас в сети dns-ом трудится ?

        1 Reply Last reply Reply Quote 0
        • K
          kerby
          last edited by

          ДНС от провайдера получаю. В списке днс серверов в статусе морды pfsense 127.0.0.1 и два адреса от провайдера

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Повторюсь. Кто у вас локальным ДНС-ом трудится ? Чей ip в кач-ве ДНС на раб. станциях?

            1 Reply Last reply Reply Quote 0
            • K
              kerby
              last edited by

              ДНС на клиентах 192.168.1.1, т.е. ip pfsense. Сайт у меня открывается и даже внутри сети, но обнаружилась проблема, что извне не везде открывается. Конкретно из двух точек города ( у меня дома и у товарища. везде один провайдер, что и на pfsense приходит. ДНС получаем автоматом от провайдера. Эти же ДНС получает сам pfsense). Ошибка error connection timeout. Запускаю дома tor и вижу, что сайт пашет. Когда стоял обычный роутер достаточно было порт прокинуть. С доступом на сайт проблем не было. Вроде домен не джойказино, но что не так. Есть внятный мануал как открыть доступ к сайту за pfsense? Кроме проброса 80 порта, что нужно сделать конкретно? Какие еще способы есть?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Доброе.
                Порт веб-фейса пф сменили на др ? Редирект откл ? Скрины правил fw, nat показывайте.

                1 Reply Last reply Reply Quote 0
                • K
                  kerby
                  last edited by

                  Это все изначально сделано. В правилах DestAdr пробовал ничего не указывать тоже. Просто * была. Разницы нет.

                  1.jpg
                  1.jpg_thumb
                  2.jpg
                  2.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • K
                    kerby
                    last edited by

                    Никто проброс на web-сервер не делал?

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      @kerby:

                      Никто проброс на web-сервер не делал?

                      Делал. Для многих сервисов, включая HTTP.  В правилах DestAdr  ничего не указываю. Порт GUI (80)  не менял.
                      Все просто работает.

                      Убедитесь, что все работает по IP. Проверяйте снаружи, не из LAN.
                      Заработает снаружи по IP - разбирайтесь с DNS.

                      1 Reply Last reply Reply Quote 0
                      • K
                        kerby
                        last edited by

                        Внутри работает. Снаружи тоже, но не отовсюду. Кроме 80 и 22, такая же байда с некоторыми другими портами. Что настроить и как по части dns?

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          Снаружи тоже, но не отовсюду
                          Это как?

                          Что настроить и как по части dns?
                          Пока не будет 100% уверенности работы по IP снаружи  - о DNS можно не думать.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Доброе.
                            Смотрите настройки и логи ваших веб-серверов и др. проблемных ресурсов. Оч. возможно, что проблема там.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.