Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс портов Inet => PFsense => Router Tp-link => Recorder

    Scheduled Pinned Locked Moved Russian
    42 Posts 4 Posters 5.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @Spics
      last edited by Konstanti

      @Spics Итак , видим , что ответ от tp-link есть
      Дальше можете изучать , через какой wan интерфейс уходят ответные пакеты
      теперь запускаете tcpdump/ packet capture на Ваших wan интерфейсах
      только адрес хоста не указываете ( он уже будет другим)

      и еще вопрос - какая сетевая карта на wan/lan ??? realtek ???

      S 1 Reply Last reply Reply Quote 0
      • S
        Spics @Konstanti
        last edited by Spics

        @Konstanti

        Так выходит что и обратно пакеты уходят...

        12:59:25.140305 IP 176.59.139.119.44192 > 46.50.148.150.8080: tcp 0
        12:59:25.394624 IP 176.59.139.119.44194 > 46.50.148.150.8080: tcp 0
        12:59:26.191082 IP 176.59.139.119.44192 > 46.50.148.150.8080: tcp 0
        12:59:26.482765 IP 176.59.139.119.44194 > 46.50.148.150.8080: tcp 0
        12:59:26.980309 IP 66.102.9.102.61809 > 46.50.148.150.8080: tcp 0
        12:59:28.210881 IP 176.59.139.119.44192 > 46.50.148.150.8080: tcp 0
        12:59:28.454706 IP 176.59.139.119.44194 > 46.50.148.150.8080: tcp 0
        12:59:32.246186 IP 176.59.139.119.44192 > 46.50.148.150.8080: tcp 0
        12:59:32.454171 IP 176.59.139.119.44194 > 46.50.148.150.8080: tcp 0
        12:59:34.979757 IP 66.102.9.102.61809 > 46.50.148.150.8080: tcp 0
        12:59:40.289719 IP 176.59.139.119.44192 > 46.50.148.150.8080: tcp 0
        12:59:40.933540 IP 176.59.139.119.44194 > 46.50.148.150.8080: tcp 0
        

        Wan я для IP Роутера (172.16.11.67) прописал принудительно.
        Данный роутер ходит в интернет только через 1 IP/ 46.50.148.150.

        Карты производства HP
        Модель: HP NC364T

        K M 2 Replies Last reply Reply Quote 0
        • K
          Konstanti @Spics
          last edited by

          @Spics
          ОК
          что с ответом на вопрос с картой ?
          realtek ???
          Попробуйте сделать так
          /System/Advanced/Networking

          525d0372-f54d-4887-9238-642fc0766431-image.png

          S 1 Reply Last reply Reply Quote 0
          • S
            Spics @Konstanti
            last edited by

            @Konstanti
            Уже видел подобное решение в мануалах и тут на форуме. Галки уже стоят, что с ними что без них проблема не решается.

            Скриншот

            K 1 Reply Last reply Reply Quote 0
            • M
              Mister511 @Spics
              last edited by

              @Spics покажи правила проброса 172.16.11.67 8080

              S 1 Reply Last reply Reply Quote 0
              • S
                Spics @Mister511
                last edited by

                @Mister511

                Вот правила на WAN, открыл кучу других портов эфекта нет.
                Скриншот

                А вот правила проброса из Port forward:
                Скриншот

                M 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @Spics
                  last edited by Konstanti

                  @Spics
                  Пакеты обратно с wan интерфейса не уходят
                  я вижу только запросы , ответа нет

                  Если запустить tcpdump на втором wan интерфейсе , что он покажет ???

                  S 1 Reply Last reply Reply Quote 0
                  • M
                    Mister511 @Spics
                    last edited by Mister511

                    @Spics Dest. Ports 8080 с лан сети тоже указываете и попадаете на вэб туполинка?
                    Может все же по умолчанию 80 у туполинка на ване?

                    S 1 Reply Last reply Reply Quote 0
                    • S
                      Spics @Konstanti
                      last edited by

                      @Konstanti
                      То есть на ответы нужен свой маршрут?
                      Просто из Lan я на него захожу и все работает. Куда же они диваются?
                      Если роутер ходит в интернет только через свой шлюз, в другие его не пускает...

                      Вот правило которым я задаю принудительный WAN для Роутера (172.16.11.67):

                      Скриншот

                      M K 2 Replies Last reply Reply Quote 0
                      • S
                        Spics @Mister511
                        last edited by

                        @Mister511

                        Да, у меня на ПК адресс : 172.16.11.230 и я спокойно открываю роутер по адресу: 172.16.11.67:8080

                        Скриншот

                        1 Reply Last reply Reply Quote 0
                        • M
                          Mister511 @Spics
                          last edited by

                          This post is deleted!
                          S 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @Spics
                            last edited by

                            @Spics
                            На ответы свой маршрут не нужен
                            По уму , по таблице состояний pf должен ответить на тот интерфейс , на который пришел первый пакет ( опция reply-to )
                            Из lan Вы все видите , потому что устройства общаются напрямую , минуя pf

                            Что с показаниями другого интерфейса ??? есть там ответные пакеты ???

                            S 1 Reply Last reply Reply Quote 0
                            • S
                              Spics @Mister511
                              last edited by

                              @Mister511

                              Ну ты же про это спросил, да захожу. Но с Внешки при сделаном пробросе не могу.

                              Захожу из внешней сети с телефона через мобильный интернет, пробовал через другого провайдера (ростелеком) из квартиры. То же ничего.

                              Обращаюсь к роутеру по адресу: 46.50.148.150:8080

                              M 1 Reply Last reply Reply Quote 0
                              • S
                                Spics @Konstanti
                                last edited by

                                @Konstanti

                                Нет, выполнил тот же захват на порту WAN 1. ответов нет. Просто пустой вывод...

                                K 1 Reply Last reply Reply Quote 0
                                • M
                                  Mister511 @Spics
                                  last edited by Mister511

                                  @Spics а по 80 доступен роутер с твоего компа?
                                  http://172.16.11.67

                                  S 1 Reply Last reply Reply Quote 0
                                  • S
                                    Spics @Mister511
                                    last edited by

                                    @Mister511

                                    Нет. Он же WAN'ом смотрит на меня а там порт открыт только 8080. По 80 порту ничего нет.

                                    1 Reply Last reply Reply Quote 0
                                    • K
                                      Konstanti @Spics
                                      last edited by

                                      @Spics Floating rules есть какие-нибудь ????

                                      S 1 Reply Last reply Reply Quote 0
                                      • S
                                        Spics @Konstanti
                                        last edited by

                                        @Konstanti

                                        Да. Я настраивал трафик шейпер через wizard. Больше руками ничего не дописывал.

                                        K 1 Reply Last reply Reply Quote 0
                                        • K
                                          Konstanti @Spics
                                          last edited by Konstanti

                                          @Spics Показывайте
                                          И посмотрите логи файрвола , нет ли там заблокированных ответных пакетов ?

                                          S 2 Replies Last reply Reply Quote 0
                                          • S
                                            Spics @Konstanti
                                            last edited by

                                            @Konstanti

                                            Все, я их удалил он мне без надобности. Ситуация не изменилась.

                                            Скриншот

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.