Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problème transfert de port - Novice sur Pfsense

    Scheduled Pinned Locked Moved Français
    24 Posts 4 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ccnet
      last edited by

      Une capture de trame sur Pfsense vous renseignera certe, tout comme les logs après les avoir activé sur les règles.

      1 Reply Last reply Reply Quote 0
      • KaribouK
        Karibou
        last edited by Karibou

        J'ai activé les logs sur la règle ouvrant le port 12345

        Voici ce que j'ai

        0_1547586260580_e93916ca-e000-4dce-bfcc-eac1fc9f5272-image.png

        Ainsi que la capture

        22:05:35.703711 IP 198.199.98.246.57810 > 88.162.XXX.XX.12345: tcp 0
        22:05:35.734216 IP 88.162.XXX.XX.12345 > 198.199.98.246.57810: tcp 0
        22:05:35.904533 IP 198.199.98.246.57811 > 88.162.XXX.XX.12345: tcp 0
        22:05:35.905037 IP 88.162.XXX.XX.12345 > 198.199.98.246.57811: tcp 0
        22:05:36.079196 IP 198.199.98.246.57815 > 88.162.XXX.XX.12345: tcp 0
        22:05:36.079695 IP 88.162.XXX.XX.12345 > 198.199.98.246.57815: tcp 0

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @Karibou
          last edited by Konstanti

          @karibou Tout est bon
          cela montre que les paquets ont passé l'interface wan
          Nous devons comprendre ce qui se passe ensuite
          Montrez-moi ce que packet capture montre (lan interface)

          1 Reply Last reply Reply Quote 0
          • KaribouK
            Karibou
            last edited by

            Voici la capture réseau

            22:05:35.703711 IP 198.199.98.246.57810 > 88.162.XXX.XX.12345: tcp 0
            22:05:35.734216 IP 88.162.XXX.XX.12345 > 198.199.98.246.57810: tcp 0
            22:05:35.904533 IP 198.199.98.246.57811 > 88.162.XXX.XX.12345: tcp 0
            22:05:35.905037 IP 88.162.XXX.XX.12345 > 198.199.98.246.57811: tcp 0
            22:05:36.079196 IP 198.199.98.246.57815 > 88.162.XXX.XX.12345: tcp 0
            22:05:36.079695 IP 88.162.XXX.XX.12345 > 198.199.98.246.57815: tcp 0

            K 2 Replies Last reply Reply Quote 0
            • K
              Konstanti @Karibou
              last edited by Konstanti

              @karibou C'est packet capture de WAN interface
              et je suis intéressé par l'interface lan

              KaribouK 1 Reply Last reply Reply Quote 0
              • KaribouK
                Karibou @Konstanti
                last edited by

                @konstanti

                22:11:09.127496 IP 198.199.98.246.59206 > 192.168.0.8.12345: tcp 0
                22:11:09.157412 IP 192.168.0.8.12345 > 198.199.98.246.59206: tcp 0
                22:11:10.325845 IP 198.199.98.246.59208 > 192.168.0.8.12345: tcp 0
                22:11:10.329772 IP 198.199.98.246.59216 > 192.168.0.8.12345: tcp 0
                22:11:10.356334 IP 192.168.0.8.12345 > 198.199.98.246.59208: tcp 0
                22:11:10.356398 IP 192.168.0.8.12345 > 198.199.98.246.59216: tcp 0
                22:11:12.212882 IP 198.199.98.246.59222 > 192.168.0.8.12345: tcp 0
                22:11:12.243176 IP 192.168.0.8.12345 > 198.199.98.246.59222: tcp 0
                22:11:12.413729 IP 198.199.98.246.59223 > 192.168.0.8.12345: tcp 0
                22:11:12.414037 IP 192.168.0.8.12345 > 198.199.98.246.59223: tcp 0
                22:11:12.599016 IP 198.199.98.246.59224 > 192.168.0.8.12345: tcp 0
                22:11:12.629271 IP 192.168.0.8.12345 > 198.199.98.246.59224: tcp 0

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @Karibou
                  last edited by

                  @karibou out va bien, le port 12345 fonctionne
                  L'hôte 192.168.0.8 répond

                  1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @Karibou
                    last edited by

                    @karibou Et une autre question
                    La connexion Internet fonctionne bien ?
                    Sans problème ?

                    KaribouK 1 Reply Last reply Reply Quote 0
                    • KaribouK
                      Karibou @Konstanti
                      last edited by

                      @konstanti

                      Je pense oui

                      0_1547587111914_05cab51a-a35b-4d5d-b985-07e637a9329b-image.png

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @Karibou
                        last edited by

                        @karibou Je suis intéressé par la question
                        Tous les sites ont-ils accès à partir d'un réseau lan ?

                        KaribouK 1 Reply Last reply Reply Quote 0
                        • KaribouK
                          Karibou @Konstanti
                          last edited by Karibou

                          @konstanti
                          En fait ce ne sont pas des sites, c'est pour piloter mon alarme à distance :-)
                          Quand je remet mon edgerouter ubiquiti cela fonctionne.
                          Et quand je suis en local sur le même Lan cela fonctionne également

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @Karibou
                            last edited by

                            @karibou
                            Ça va
                            Essayez de le faire
                            system/advanced/networking/
                            0_1547587633054_de5593f8-c8ea-4fe3-a4b5-44c1c0121a78-image.png

                            KaribouK 1 Reply Last reply Reply Quote 0
                            • KaribouK
                              Karibou @Konstanti
                              last edited by Karibou

                              @konstanti Pas mieux :-(

                              Ce qui est bizare c'est la règle sur le port 10001 fonctionne, mais pas les trois autres

                              K 1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @Karibou
                                last edited by Konstanti

                                @karibou Alors j'ai besoin d'un fichier PacketCapture ( download capture )

                                et plus diagnostics / command prompt / execute shell command /
                                ifconfig -m

                                KaribouK 1 Reply Last reply Reply Quote 0
                                • KaribouK
                                  Karibou @Konstanti
                                  last edited by

                                  @konstanti
                                  PacketCaptur sur le lan ?

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    Konstanti @Karibou
                                    last edited by

                                    @karibou Oui

                                    KaribouK 1 Reply Last reply Reply Quote 0
                                    • KaribouK
                                      Karibou @Konstanti
                                      last edited by

                                      @konstanti
                                      J'envois le download capture par mp

                                      K 1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @Karibou
                                        last edited by Konstanti

                                        @karibou qu'est-ce que "mp"? ))
                                        Envoyez-moi le fichier par e-mail
                                        konstanti197@gmail.com
                                        Et montrez la sortie de la commande " ifconfig-m"

                                        KaribouK 1 Reply Last reply Reply Quote 0
                                        • KaribouK
                                          Karibou @Konstanti
                                          last edited by

                                          @konstanti

                                          Pardon MP == Message personnel
                                          0_1547589119460_ifconfig -m.txt

                                          K 1 Reply Last reply Reply Quote 0
                                          • K
                                            Konstanti @Karibou
                                            last edited by Konstanti

                                            @karibou
                                            Voici ce que je vois
                                            Pour une raison inconnue, 192.168.0.8 réinitialise la connexion
                                            Êtes-vous sûr que 192.168.0.8 utilise le port 12345 ?

                                            0_1547589194883_e81a7dac-4dc0-4e71-bbea-59f892e6bcbe-image.png

                                            Pourquoi TCP RST envoyé immédiatement après SYN?
                                            La raison peut être aussi un peu. Cela signifie généralement que le port sur lequel vous essayez d'ouvrir la connexion n'est pas disponible. Le serveur est désactivé, le serveur est occupé ou ce port est fermé. Par conséquent, SYN est réinitialisé et c'est tout.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.