Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс портов Inet => PFsense => Router Tp-link => Recorder

    Scheduled Pinned Locked Moved Russian
    42 Posts 4 Posters 5.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Spics @Mister511
      last edited by

      @Mister511

      Вот правила на WAN, открыл кучу других портов эфекта нет.
      Скриншот

      А вот правила проброса из Port forward:
      Скриншот

      M 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Spics
        last edited by Konstanti

        @Spics
        Пакеты обратно с wan интерфейса не уходят
        я вижу только запросы , ответа нет

        Если запустить tcpdump на втором wan интерфейсе , что он покажет ???

        S 1 Reply Last reply Reply Quote 0
        • M
          Mister511 @Spics
          last edited by Mister511

          @Spics Dest. Ports 8080 с лан сети тоже указываете и попадаете на вэб туполинка?
          Может все же по умолчанию 80 у туполинка на ване?

          S 1 Reply Last reply Reply Quote 0
          • S
            Spics @Konstanti
            last edited by

            @Konstanti
            То есть на ответы нужен свой маршрут?
            Просто из Lan я на него захожу и все работает. Куда же они диваются?
            Если роутер ходит в интернет только через свой шлюз, в другие его не пускает...

            Вот правило которым я задаю принудительный WAN для Роутера (172.16.11.67):

            Скриншот

            M K 2 Replies Last reply Reply Quote 0
            • S
              Spics @Mister511
              last edited by

              @Mister511

              Да, у меня на ПК адресс : 172.16.11.230 и я спокойно открываю роутер по адресу: 172.16.11.67:8080

              Скриншот

              1 Reply Last reply Reply Quote 0
              • M
                Mister511 @Spics
                last edited by

                This post is deleted!
                S 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @Spics
                  last edited by

                  @Spics
                  На ответы свой маршрут не нужен
                  По уму , по таблице состояний pf должен ответить на тот интерфейс , на который пришел первый пакет ( опция reply-to )
                  Из lan Вы все видите , потому что устройства общаются напрямую , минуя pf

                  Что с показаниями другого интерфейса ??? есть там ответные пакеты ???

                  S 1 Reply Last reply Reply Quote 0
                  • S
                    Spics @Mister511
                    last edited by

                    @Mister511

                    Ну ты же про это спросил, да захожу. Но с Внешки при сделаном пробросе не могу.

                    Захожу из внешней сети с телефона через мобильный интернет, пробовал через другого провайдера (ростелеком) из квартиры. То же ничего.

                    Обращаюсь к роутеру по адресу: 46.50.148.150:8080

                    M 1 Reply Last reply Reply Quote 0
                    • S
                      Spics @Konstanti
                      last edited by

                      @Konstanti

                      Нет, выполнил тот же захват на порту WAN 1. ответов нет. Просто пустой вывод...

                      K 1 Reply Last reply Reply Quote 0
                      • M
                        Mister511 @Spics
                        last edited by Mister511

                        @Spics а по 80 доступен роутер с твоего компа?
                        http://172.16.11.67

                        S 1 Reply Last reply Reply Quote 0
                        • S
                          Spics @Mister511
                          last edited by

                          @Mister511

                          Нет. Он же WAN'ом смотрит на меня а там порт открыт только 8080. По 80 порту ничего нет.

                          1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @Spics
                            last edited by

                            @Spics Floating rules есть какие-нибудь ????

                            S 1 Reply Last reply Reply Quote 0
                            • S
                              Spics @Konstanti
                              last edited by

                              @Konstanti

                              Да. Я настраивал трафик шейпер через wizard. Больше руками ничего не дописывал.

                              K 1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @Spics
                                last edited by Konstanti

                                @Spics Показывайте
                                И посмотрите логи файрвола , нет ли там заблокированных ответных пакетов ?

                                S 2 Replies Last reply Reply Quote 0
                                • S
                                  Spics @Konstanti
                                  last edited by

                                  @Konstanti

                                  Все, я их удалил он мне без надобности. Ситуация не изменилась.

                                  Скриншот

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Spics @Konstanti
                                    last edited by

                                    @Konstanti
                                    Вроде как все пропускает:

                                    Скриншот назначение 172.16.11.67

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      Mister511 @Spics
                                      last edited by

                                      @Spics Вот так у меня работает
                                      ee4d4635-1ccd-4444-bfcf-a643963f113f-image.png

                                      S 1 Reply Last reply Reply Quote 0
                                      • S
                                        Spics @Mister511
                                        last edited by

                                        @Mister511
                                        Это хорошо, вот только при прочих равных у меня тоже самое только не работает...☹

                                        Ты же видишь скриншот, теже параметры, только порт другой, и всеравно не работает...

                                        M 1 Reply Last reply Reply Quote 0
                                        • M
                                          Mister511 @Spics
                                          last edited by Mister511

                                          @Spics Только в роутере у меня не ван а лан, но у тебя говоришь с лан сети видишь ван туполинка, в качестве эксперимента попробуй через лан
                                          Только в настройках туполинка на лан дай адрес 172.16.11.67

                                          S 1 Reply Last reply Reply Quote 0
                                          • S
                                            Spics @Mister511
                                            last edited by

                                            @Mister511
                                            Понимаешь от ТП линка в последствии будут работать клиенты. Они статикой прописывать адреса не будут. А значит они буду получать их по DHCP. Если на роутере заработает DHCP сервер то он автоматом начнет раздавать IP в сети здания. А это не хорошо. Коммутаторы у меня не усправляемые... Отсеч его я не смогу.

                                            M 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.