Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс портов Inet => PFsense => Router Tp-link => Recorder

    Scheduled Pinned Locked Moved Russian
    42 Posts 4 Posters 6.4k Views 3 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      Mister511 @Spics
      last edited by Mister511

      @Spics Dest. Ports 8080 с лан сети тоже указываете и попадаете на вэб туполинка?
      Может все же по умолчанию 80 у туполинка на ване?

      S 1 Reply Last reply Reply Quote 0
      • S Offline
        Spics @Konstanti
        last edited by

        @Konstanti
        То есть на ответы нужен свой маршрут?
        Просто из Lan я на него захожу и все работает. Куда же они диваются?
        Если роутер ходит в интернет только через свой шлюз, в другие его не пускает...

        Вот правило которым я задаю принудительный WAN для Роутера (172.16.11.67):

        Скриншот

        M K 2 Replies Last reply Reply Quote 0
        • S Offline
          Spics @Mister511
          last edited by

          @Mister511

          Да, у меня на ПК адресс : 172.16.11.230 и я спокойно открываю роутер по адресу: 172.16.11.67:8080

          Скриншот

          1 Reply Last reply Reply Quote 0
          • M Offline
            Mister511 @Spics
            last edited by

            This post is deleted!
            S 1 Reply Last reply Reply Quote 0
            • K Offline
              Konstanti @Spics
              last edited by

              @Spics
              На ответы свой маршрут не нужен
              По уму , по таблице состояний pf должен ответить на тот интерфейс , на который пришел первый пакет ( опция reply-to )
              Из lan Вы все видите , потому что устройства общаются напрямую , минуя pf

              Что с показаниями другого интерфейса ??? есть там ответные пакеты ???

              S 1 Reply Last reply Reply Quote 0
              • S Offline
                Spics @Mister511
                last edited by

                @Mister511

                Ну ты же про это спросил, да захожу. Но с Внешки при сделаном пробросе не могу.

                Захожу из внешней сети с телефона через мобильный интернет, пробовал через другого провайдера (ростелеком) из квартиры. То же ничего.

                Обращаюсь к роутеру по адресу: 46.50.148.150:8080

                M 1 Reply Last reply Reply Quote 0
                • S Offline
                  Spics @Konstanti
                  last edited by

                  @Konstanti

                  Нет, выполнил тот же захват на порту WAN 1. ответов нет. Просто пустой вывод...

                  K 1 Reply Last reply Reply Quote 0
                  • M Offline
                    Mister511 @Spics
                    last edited by Mister511

                    @Spics а по 80 доступен роутер с твоего компа?
                    http://172.16.11.67

                    S 1 Reply Last reply Reply Quote 0
                    • S Offline
                      Spics @Mister511
                      last edited by

                      @Mister511

                      Нет. Он же WAN'ом смотрит на меня а там порт открыт только 8080. По 80 порту ничего нет.

                      1 Reply Last reply Reply Quote 0
                      • K Offline
                        Konstanti @Spics
                        last edited by

                        @Spics Floating rules есть какие-нибудь ????

                        S 1 Reply Last reply Reply Quote 0
                        • S Offline
                          Spics @Konstanti
                          last edited by

                          @Konstanti

                          Да. Я настраивал трафик шейпер через wizard. Больше руками ничего не дописывал.

                          K 1 Reply Last reply Reply Quote 0
                          • K Offline
                            Konstanti @Spics
                            last edited by Konstanti

                            @Spics Показывайте
                            И посмотрите логи файрвола , нет ли там заблокированных ответных пакетов ?

                            S 2 Replies Last reply Reply Quote 0
                            • S Offline
                              Spics @Konstanti
                              last edited by

                              @Konstanti

                              Все, я их удалил он мне без надобности. Ситуация не изменилась.

                              Скриншот

                              1 Reply Last reply Reply Quote 0
                              • S Offline
                                Spics @Konstanti
                                last edited by

                                @Konstanti
                                Вроде как все пропускает:

                                Скриншот назначение 172.16.11.67

                                M 1 Reply Last reply Reply Quote 0
                                • M Offline
                                  Mister511 @Spics
                                  last edited by

                                  @Spics Вот так у меня работает
                                  ee4d4635-1ccd-4444-bfcf-a643963f113f-image.png

                                  S 1 Reply Last reply Reply Quote 0
                                  • S Offline
                                    Spics @Mister511
                                    last edited by

                                    @Mister511
                                    Это хорошо, вот только при прочих равных у меня тоже самое только не работает...☹

                                    Ты же видишь скриншот, теже параметры, только порт другой, и всеравно не работает...

                                    M 1 Reply Last reply Reply Quote 0
                                    • M Offline
                                      Mister511 @Spics
                                      last edited by Mister511

                                      @Spics Только в роутере у меня не ван а лан, но у тебя говоришь с лан сети видишь ван туполинка, в качестве эксперимента попробуй через лан
                                      Только в настройках туполинка на лан дай адрес 172.16.11.67

                                      S 1 Reply Last reply Reply Quote 0
                                      • S Offline
                                        Spics @Mister511
                                        last edited by

                                        @Mister511
                                        Понимаешь от ТП линка в последствии будут работать клиенты. Они статикой прописывать адреса не будут. А значит они буду получать их по DHCP. Если на роутере заработает DHCP сервер то он автоматом начнет раздавать IP в сети здания. А это не хорошо. Коммутаторы у меня не усправляемые... Отсеч его я не смогу.

                                        M 1 Reply Last reply Reply Quote 0
                                        • M Offline
                                          Mister511 @Spics
                                          last edited by

                                          @Spics Тебе не нужно на тплинке включать dhcp они будут получать от пфсенса

                                          1 Reply Last reply Reply Quote 0
                                          • S Offline
                                            Spics
                                            last edited by Spics

                                            И так, удивительно, но @Konstanti помог.
                                            Проблема оказалась в System\Routing\Gateways
                                            При установке в дефолтный шлюз тот с которого идет проброс в локальную сеть все начинает работать...

                                            Так же на другом ване было правило оставшееся от экспериментов...
                                            В ПЕРВУЮ ОЧЕРЕДЬ ПРОВЕРЯЙТЕ СВОИ РУКИ.
                                            Удалили это правило и все заработало.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.