Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Отваливается проброс портов

    Scheduled Pinned Locked Moved Russian
    16 Posts 5 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      Desroze
      last edited by

      Гениально, четвертая созданная мною тема, и четвертый раз все "сломя голову несутся помочь" =D

      werterW 1 Reply Last reply Reply Quote 0
      • werterW
        werter @Desroze
        last edited by werter

        Добрый.
        @desroze Когда вот так "просят" помочь, то я обычно отвечаю: "Тогда и зарплату за вас я получать буду". Согласны?

        Уверен на 146% что правила проброса, fw на интерфейсах и марш-ции написаны с ошибками.

        Еще раз в таком тоне и "Спасение утопающих - дело рук самих утопающих"(с). Здесь никто никому ничего не должен.

        У пф есть платная поддержка, если чО.

        P.p.s. Телепаты на морях.

        D 1 Reply Last reply Reply Quote 0
        • D
          Desroze @werter
          last edited by

          @werter said in Отваливается проброс портов:

          Добрый.
          @desroze Когда вот так "просят" помочь, то я обычно отвечаю: "Тогда и зарплату за вас я получать буду". Согласны?

          А что не так с первым постом? Какой неправильный там тон? Или проблема в том, что я констатировал факт что уже в четвертой теме на форуме мне не дали ни одного совета, пока сам не напишешь второй пост?

          Уверен на 146% что правила проброса, fw на интерфейсах и марш-ции написаны с ошибками.

          Еще раз, в первом посте указано что проброс был настроен, следовательно он работал, не логично разве? Потом отвалился

          Еще раз в таком тоне и "Спасение утопающих - дело рук самих утопающих"(с). Здесь никто никому ничего не должен.

          Еще раз, что не так с тоном? Я изначально попросил даже не помощи, а просто хотя бы направить в нужную сторону, ибо по логам я ничего не нашел, тема висит третий день, 22 просмотра и ни одного ответа. Ну я и констатировал этот факт, что не так?

          У пф есть платная поддержка, если чО.

          Я в курсе, если чО. Я надеялся что комьюнити хоть немного отзывчивее

          P.p.s. Телепаты на морях.

          Ну так можно же написать "покажи такой то лог"/"покажи конфигурацию"/"смотри туда-то". Сами указываете что у меня тон неправильный, и при этом...

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan
            last edited by

            @Desroze не знаю что до тона, но читать действительно сложно и местами очень противно.

            У меня вопрос, железо новое или на старое накатили?

            D 1 Reply Last reply Reply Quote 0
            • D
              Desroze @Scodezan
              last edited by

              @scodezan said in Отваливается проброс портов:

              @Desroze не знаю что до тона, но читать действительно сложно и местами очень противно.

              У меня вопрос, железо новое или на старое накатили?

              таки я же и спрашиваю, что не так то?
              На старое, но не на то, на котором стоял старый pf. На том, которое поставили сейчас стояла семерка, которую попросту снесли

              S 1 Reply Last reply Reply Quote 0
              • S
                Scodezan @Desroze
                last edited by

                @desroze said in Отваливается проброс портов:

                таки я же и спрашиваю, что не так то?

                Язык -- это один из способов мышления. Тут как-то больше эмоций. Возможно, у тебя уже мозг уже сломался от этого вопроса)))

                Мы ищем переменную, что уже было сделано

                1. Заменили железо и версию pfsense.

                Что ещё может быть

                1. ошибка конфигурирования
                  <...>
                2. Человеческие факторы
                  а. провайдер
                  б. коллега.
                  г. ты сам
                3. Всё-таки железо.
                  a. на котором стоит fpsense
                  б. коммутатор (как ни странно но бывает)
                  г. что-то ещё
                D 1 Reply Last reply Reply Quote 0
                • D
                  Desroze @Scodezan
                  last edited by Desroze

                  @scodezan said in Отваливается проброс портов:

                  @desroze said in Отваливается проброс портов:

                  таки я же и спрашиваю, что не так то?

                  Язык -- это один из способов мышления. Тут как-то больше эмоций. Возможно, у тебя уже мозг уже сломался от этого вопроса)))

                  Мы ищем переменную, что уже было сделано

                  1. Заменили железо и версию pfsense.

                  Что ещё может быть

                  1. ошибка конфигурирования
                    <...>
                  2. Человеческие факторы
                    а. провайдер
                    б. коллега.
                    г. ты сам
                  3. Всё-таки железо.
                    a. на котором стоит fpsense
                    б. коммутатор (как ни странно но бывает)
                    г. что-то ещё

                  добавил описание железа в старттопик, коллега на тот pf не лазил, настраивал его только я, проброс изначально работал, отвалился после внезапного ребута по отключению света
                  Если бы косяк был в провайдере - не работали бы наверно другие пробросы, как мне кажется, однако sip-пробросы работают исправно, этот же момент исключает неправильную настройку, ибо настроены пробросы один в один, даже на один сервак (ну либо я чего то не понимаю в этом бренном мире)
                  Сам я накосячить... ну если только во сне начал лунатить, ибо во время того как проблема образовалась - я был в отпуске

                  Если быть тончее 0_1530265525629_1.jpg

                  и вот последний проброс не работает совсем, если указывать порт отличный от ssh, или вместо этого подключение идет на сам шлюз, если ставить 22 порт

                  Да, на всякий случай, я вот СОВСЕМ никого не хотел обидеть/задеть/etc, ибо сам по себе мирный человек, и нападки касаемые "тона" считаю неконструктивными. Если я где-то что-то написал вне соответствий правил - прошу указать на это, если где-то перешел на личности - тоже.

                  1 Reply Last reply Reply Quote 0
                  • S
                    Scodezan
                    last edited by Scodezan

                    @Desroze в последнем правиле source port для чего указан?

                    А провайдеры могут блокировать отдельные порты или пакеты по сигнатурам, если захотят.

                    D 1 Reply Last reply Reply Quote 0
                    • D
                      Desroze @Scodezan
                      last edited by

                      @scodezan said in Отваливается проброс портов:

                      @Desroze в последнем правиле source port для чего указан?

                      А провайдеры могут блокировать отдельные порты или пакеты по сигнатурам, если захотят.

                      экспериментировал с портами, меняется ли что то от источника, или нет. Было выяснено что не меняется, и сейчас там стоит звезда

                      1 Reply Last reply Reply Quote 0
                      • S
                        Scodezan
                        last edited by

                        This post is deleted!
                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by pigbrother

                          Официальный чеклист, полтора десятка пунктов:
                          https://www.netgate.com/docs/pfsense/nat/port-forward-troubleshooting.html

                          @desroze said in Отваливается проброс портов:

                          проброс изначально работал, отвалился после внезапного ребута по отключению света

                          Для таких случев должен быть бэкап.
                          Если бэкапа нет - он все равно есть, pfSense делает сам и хранит по умолчанию 30 штук. Доступны они, например, из консоли.

                          @desroze said in Отваливается проброс портов:

                          Гениально, четвертая созданная мною тема, и четвертый раз все “сломя голову несутся помочь” =D

                          Несутся сломя голову? На каком основании?
                          Тут вообще отвечающих - как пальцев на одной руке.

                          @desroze said in Отваливается проброс портов:

                          экспериментировал с портами, меняется ли что то от источника, или нет. Было выяснено что не меняется, и сейчас там стоит звезда

                          Задание source port для port forward - весьма популярная ошибка. Даже выделена отдельно в приведеннм выше мануале.
                          Сам ее совершал в свое время.

                          D 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti
                            last edited by

                            Доброго дня
                            Верно написали , про ошибку в правилах
                            Вот , к примеру , как у меня все настроено
                            1 это сам PORT FORWARDING
                            0_1530606827298_118c730a-1e05-47e2-b7e0-c3a2847daf77-image.png
                            2 а вот правила для него
                            0_1530606847525_2efd78fc-5062-4bab-baca-329d9f370c93-image.png

                            И ничего не отваливается ( кстати , правила делаются автоматически )

                            D 1 Reply Last reply Reply Quote 0
                            • D
                              Desroze @pigbrother
                              last edited by

                              @pigbrother said in Отваливается проброс портов:

                              Официальный чеклист, полтора десятка пунктов:
                              https://www.netgate.com/docs/pfsense/nat/port-forward-troubleshooting.html

                              спасибо, погляжу

                              Для таких случев должен быть бэкап.
                              Если бэкапа нет - он все равно есть, pfSense делает сам и хранит по умолчанию 30 штук. Доступны они, например, из консоли.

                              опять таки, я может чего то не понимаю, но что ресторить то? Я же писал, коллега на тот шлюз не лезет, я был в отпуске и соответственно тоже не работал, настройки не менялись от слова совсем.

                              Несутся сломя голову? На каком основании?
                              Тут вообще отвечающих - как пальцев на одной руке.

                              Да это я уже понял что как пальцев. Надежда, как говорится, умирает последней, просто смотрю что темы то в основном живут и отвечаются, ток мои почему-то стороной обходятся первые две недели после создания

                              Задание source port для port forward - весьма популярная ошибка. Даже выделена отдельно в приведеннм выше мануале.
                              Сам ее совершал в свое время.

                              Да я знаю что это ошибка была, поправил уже. Толку все равно нет

                              1 Reply Last reply Reply Quote 0
                              • D
                                Desroze @Konstanti
                                last edited by

                                @konstanti said in Отваливается проброс портов:

                                Доброго дня
                                Верно написали , про ошибку в правилах
                                Вот , к примеру , как у меня все настроено

                                0_1530610735894_1.jpg

                                тоже правила фаервола
                                1_1530610735894_2.jpg

                                ( кстати , правила делаются автоматически )

                                Спасибо, капитан☺

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by werter

                                  Добрый.

                                  Проверьте внимательно, что указано шлюзом на локальных машинах.
                                  На всех должен быть ip пф.

                                  Также проверьте, чтобы на требуемых лок. машинах ip установлен руками. И его никто не менял. Плюс правила fw на лок. машинах не блокируют.

                                  p.s. Загляните во флоатинг рулез на пф. Может там кто чего накрутил.

                                  P.s. И поправьте правила у себя:
                                  SSH - только TCP
                                  RTP - только UDP

                                  Не стоит лишнее открывать\пробрасывать.

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.