Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Отваливается проброс портов

    Scheduled Pinned Locked Moved Russian
    16 Posts 5 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Scodezan @Desroze
      last edited by

      @desroze said in Отваливается проброс портов:

      таки я же и спрашиваю, что не так то?

      Язык -- это один из способов мышления. Тут как-то больше эмоций. Возможно, у тебя уже мозг уже сломался от этого вопроса)))

      Мы ищем переменную, что уже было сделано

      1. Заменили железо и версию pfsense.

      Что ещё может быть

      1. ошибка конфигурирования
        <...>
      2. Человеческие факторы
        а. провайдер
        б. коллега.
        г. ты сам
      3. Всё-таки железо.
        a. на котором стоит fpsense
        б. коммутатор (как ни странно но бывает)
        г. что-то ещё
      D 1 Reply Last reply Reply Quote 0
      • D
        Desroze @Scodezan
        last edited by Desroze

        @scodezan said in Отваливается проброс портов:

        @desroze said in Отваливается проброс портов:

        таки я же и спрашиваю, что не так то?

        Язык -- это один из способов мышления. Тут как-то больше эмоций. Возможно, у тебя уже мозг уже сломался от этого вопроса)))

        Мы ищем переменную, что уже было сделано

        1. Заменили железо и версию pfsense.

        Что ещё может быть

        1. ошибка конфигурирования
          <...>
        2. Человеческие факторы
          а. провайдер
          б. коллега.
          г. ты сам
        3. Всё-таки железо.
          a. на котором стоит fpsense
          б. коммутатор (как ни странно но бывает)
          г. что-то ещё

        добавил описание железа в старттопик, коллега на тот pf не лазил, настраивал его только я, проброс изначально работал, отвалился после внезапного ребута по отключению света
        Если бы косяк был в провайдере - не работали бы наверно другие пробросы, как мне кажется, однако sip-пробросы работают исправно, этот же момент исключает неправильную настройку, ибо настроены пробросы один в один, даже на один сервак (ну либо я чего то не понимаю в этом бренном мире)
        Сам я накосячить... ну если только во сне начал лунатить, ибо во время того как проблема образовалась - я был в отпуске

        Если быть тончее 0_1530265525629_1.jpg

        и вот последний проброс не работает совсем, если указывать порт отличный от ssh, или вместо этого подключение идет на сам шлюз, если ставить 22 порт

        Да, на всякий случай, я вот СОВСЕМ никого не хотел обидеть/задеть/etc, ибо сам по себе мирный человек, и нападки касаемые "тона" считаю неконструктивными. Если я где-то что-то написал вне соответствий правил - прошу указать на это, если где-то перешел на личности - тоже.

        1 Reply Last reply Reply Quote 0
        • S
          Scodezan
          last edited by Scodezan

          @Desroze в последнем правиле source port для чего указан?

          А провайдеры могут блокировать отдельные порты или пакеты по сигнатурам, если захотят.

          D 1 Reply Last reply Reply Quote 0
          • D
            Desroze @Scodezan
            last edited by

            @scodezan said in Отваливается проброс портов:

            @Desroze в последнем правиле source port для чего указан?

            А провайдеры могут блокировать отдельные порты или пакеты по сигнатурам, если захотят.

            экспериментировал с портами, меняется ли что то от источника, или нет. Было выяснено что не меняется, и сейчас там стоит звезда

            1 Reply Last reply Reply Quote 0
            • S
              Scodezan
              last edited by

              This post is deleted!
              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by pigbrother

                Официальный чеклист, полтора десятка пунктов:
                https://www.netgate.com/docs/pfsense/nat/port-forward-troubleshooting.html

                @desroze said in Отваливается проброс портов:

                проброс изначально работал, отвалился после внезапного ребута по отключению света

                Для таких случев должен быть бэкап.
                Если бэкапа нет - он все равно есть, pfSense делает сам и хранит по умолчанию 30 штук. Доступны они, например, из консоли.

                @desroze said in Отваливается проброс портов:

                Гениально, четвертая созданная мною тема, и четвертый раз все “сломя голову несутся помочь” =D

                Несутся сломя голову? На каком основании?
                Тут вообще отвечающих - как пальцев на одной руке.

                @desroze said in Отваливается проброс портов:

                экспериментировал с портами, меняется ли что то от источника, или нет. Было выяснено что не меняется, и сейчас там стоит звезда

                Задание source port для port forward - весьма популярная ошибка. Даже выделена отдельно в приведеннм выше мануале.
                Сам ее совершал в свое время.

                D 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti
                  last edited by

                  Доброго дня
                  Верно написали , про ошибку в правилах
                  Вот , к примеру , как у меня все настроено
                  1 это сам PORT FORWARDING
                  0_1530606827298_118c730a-1e05-47e2-b7e0-c3a2847daf77-image.png
                  2 а вот правила для него
                  0_1530606847525_2efd78fc-5062-4bab-baca-329d9f370c93-image.png

                  И ничего не отваливается ( кстати , правила делаются автоматически )

                  D 1 Reply Last reply Reply Quote 0
                  • D
                    Desroze @pigbrother
                    last edited by

                    @pigbrother said in Отваливается проброс портов:

                    Официальный чеклист, полтора десятка пунктов:
                    https://www.netgate.com/docs/pfsense/nat/port-forward-troubleshooting.html

                    спасибо, погляжу

                    Для таких случев должен быть бэкап.
                    Если бэкапа нет - он все равно есть, pfSense делает сам и хранит по умолчанию 30 штук. Доступны они, например, из консоли.

                    опять таки, я может чего то не понимаю, но что ресторить то? Я же писал, коллега на тот шлюз не лезет, я был в отпуске и соответственно тоже не работал, настройки не менялись от слова совсем.

                    Несутся сломя голову? На каком основании?
                    Тут вообще отвечающих - как пальцев на одной руке.

                    Да это я уже понял что как пальцев. Надежда, как говорится, умирает последней, просто смотрю что темы то в основном живут и отвечаются, ток мои почему-то стороной обходятся первые две недели после создания

                    Задание source port для port forward - весьма популярная ошибка. Даже выделена отдельно в приведеннм выше мануале.
                    Сам ее совершал в свое время.

                    Да я знаю что это ошибка была, поправил уже. Толку все равно нет

                    1 Reply Last reply Reply Quote 0
                    • D
                      Desroze @Konstanti
                      last edited by

                      @konstanti said in Отваливается проброс портов:

                      Доброго дня
                      Верно написали , про ошибку в правилах
                      Вот , к примеру , как у меня все настроено

                      0_1530610735894_1.jpg

                      тоже правила фаервола
                      1_1530610735894_2.jpg

                      ( кстати , правила делаются автоматически )

                      Спасибо, капитан☺

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by werter

                        Добрый.

                        Проверьте внимательно, что указано шлюзом на локальных машинах.
                        На всех должен быть ip пф.

                        Также проверьте, чтобы на требуемых лок. машинах ip установлен руками. И его никто не менял. Плюс правила fw на лок. машинах не блокируют.

                        p.s. Загляните во флоатинг рулез на пф. Может там кто чего накрутил.

                        P.s. И поправьте правила у себя:
                        SSH - только TCP
                        RTP - только UDP

                        Не стоит лишнее открывать\пробрасывать.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.