Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] Problema com NAT

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • thiagomT
      thiagom
      last edited by

      Ammorei, realiza os seguintes testes:

      1. Dentro da sua rede LAN essa porta 9090 está abrindo normalmente?
      • Acessa via navegador WEB ou roda um teste com telnet
      1. Se SIM: ótimo

      Localmente ok!

      Próximo passo é acesso externo:

      • Seu servidor local pode estar recusando conexão nessa porta 9090. Ex: firewall nativo, algum antivírus local

      Se estiver tudo ok sem restrições no servidor/aplicação final. Deve rever suas regras no firewall. Em teoria, pelo seu print está correta a regra.

      1. Se Não: Revisa sua aplicação rodando na 9090, configurações ,etc
      • Outro ponto, é rodar tcpdump ou captura de pacotes do painel web e verificar qual comportamento. Com isso, consegue analisar tráfego e identificar possível causa a nível de rede.
      A 1 Reply Last reply Reply Quote 1
      • A
        ammorei @thiagom
        last edited by ammorei

        @thiagom fiz o teste com telnet:
        0_1527693176110_58baddb6-62ea-4b74-89f8-f49d922e2a70-image.png

        O firewall do server está desabilitado e o antivírus também, e mesmo assim persiste o erro.

        andrezaomacA 1 Reply Last reply Reply Quote 0
        • thiagomT
          thiagom
          last edited by

          @ammorei ótimo!

          Encontrou o problema! Não é o pfSense e sim sua aplicação. Estava focando no local que não tinha problema, por isso, é importante obeservar sintomas e baseado nisso descobrir a causa raiz.

          Investiga seu servidor com cuidado, faz uma análise, pois tem algo errado com sua aplicação (9090).

          Se não funciona local, externamente também não funcnionará.

          Feito isso, roda telnet novamente pois o resultado tem que ser positivo, sem recusar conexão.

          Confirma realmente se essa porta 9090. Faz o teste com porta 3389 que vai ver que aceita conexão normal. Ambas as portas tem que retornar o mesmo resultado com telnet.

          1 Reply Last reply Reply Quote 1
          • andrezaomacA
            andrezaomac @ammorei
            last edited by

            @ammorei Verifica em Sistemas>>Avançado, veja se realmente a porta 9090 está configurada!!

            Consultoria em Servidores Linux/Windows.
            contato@andrenetwork.com.br

            Tecnólogo em Redes de Computadores.
            Bacharel em Sistemas da Informação.


            http://www.andrenetwork.com.br

            Limeira - SP

            A 1 Reply Last reply Reply Quote 1
            • A
              ammorei @andrezaomac
              last edited by

              @andrezaomac você está entendendo como se eu quisesse acessar a pagina do pfSense e na verdade não é.

              Vou tentar simplificar.
              Tenho um servidor com um site do meu trabalho e quero acessar esse site pela porta 9090 e não pela 80 padrão.

              andrezaomacA 1 Reply Last reply Reply Quote 0
              • andrezaomacA
                andrezaomac @ammorei
                last edited by

                @ammorei ahhhhhh realmente achei que fosse acesso ao pfSense!!!!!

                Então a porta do HTTP é 80!!! Mas isso depende do seu servidor Apache (se for Apache).
                Pela rede interna vc consegue acesso??? No seu servidor web como qual porta vc definiu??
                ja configurou para 9090??

                Consultoria em Servidores Linux/Windows.
                contato@andrenetwork.com.br

                Tecnólogo em Redes de Computadores.
                Bacharel em Sistemas da Informação.


                http://www.andrenetwork.com.br

                Limeira - SP

                A 1 Reply Last reply Reply Quote 1
                • C
                  Chinaina
                  last edited by

                  @ammorei said in Problema com NAT:

                  Tenho as seguintes regras no pfSense:

                  NAT
                  0_1527682354933_084f46cf-24c0-4805-add3-d69b01b33424-image.png

                  Rules
                  0_1527682408209_b24837f9-751e-49f1-baba-dcfa74ed34dd-image.png

                  Realizei o teste por vários sites como:
                  http://canyouseeme.org/
                  https://www.yougetsignal.com/tools/open-ports/

                  Os dois retornam que a porta 3389 está OK e a 9090 está bloqueada.

                  Já dei uma pesquisada pelo forum, tentei algumas soluções mas nenhuma resolveu meu problema.
                  Vocês podem me ajudar??

                  @ammorei
                  Acesse Firewall > NAT > Port Foward
                  Edite a regra GESTOR WEB
                  Em Destination port range, configure

                  • From Port: Other
                  • Custom: 9090
                  • To Port: Other
                  • Custom: 9090

                  Em Redirect target port, configure:

                  • HTTP (80)

                  As regras de firewall da porta WAN, deixe conforme você configurou nessa figura mesmo.

                  Atenciosamente,
                  Douglas Ferreira

                  A 1 Reply Last reply Reply Quote 1
                  • A
                    ammorei @andrezaomac
                    last edited by

                    @andrezaomac perfeito!!!
                    Estou liberei a porta pro apache e funcionou perfeitamente...

                    @thiagom obrigado também...

                    1 Reply Last reply Reply Quote 0
                    • A
                      ammorei @Chinaina
                      last edited by

                      @chinaina muito obrigado!!
                      Funciona dessa forma também, pois o apache estava só com a 80 liberada.

                      1 Reply Last reply Reply Quote 0
                      • thiagomT
                        thiagom
                        last edited by

                        Ótimo! inicialmente você havia nos relatado sobre porta 9090 tcp no server interno, por isso pedi para validar essa porta 9090 via telnet dentro da LAN. Na verdade, seu servidor não estava escutando na 9090 e sim na 80 (http).

                        Portanto, o correto seria isso mesmo:

                        IP público (9090) ---> IP do servidor (80) ok!
                        IP público (9090) ---> IP do servidor (9090) não funciona

                        1 Reply Last reply Reply Quote 1
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.