• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Проблема c udp трафиком.

Scheduled Pinned Locked Moved Russian
113 Posts 8 Posters 20.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • L
    LVSEE @Konstanti
    last edited by LVSEE Jan 21, 2020, 4:13 PM Jan 21, 2020, 4:00 PM

    This post is deleted!
    1 Reply Last reply Reply Quote 0
    • L
      LVSEE
      last edited by Jan 21, 2020, 4:44 PM

      This post is deleted!
      K 1 Reply Last reply Jan 21, 2020, 4:59 PM Reply Quote 0
      • K
        Konstanti @LVSEE
        last edited by Jan 21, 2020, 4:59 PM

        @LVSEE
        Давайте по порядку
        1 . Вам нужно сделать так , чтобы люди извне могли подключиться к Вашим серверам внутри сети ?
        2. Если - да , то Вам нужно настроить проброс портов на PFSense с WAN интерфейса к внутренним серверам .

        L 1 Reply Last reply Jan 21, 2020, 5:06 PM Reply Quote 0
        • L
          LVSEE @Konstanti
          last edited by Jan 21, 2020, 5:06 PM

          @Konstanti said in Проблема c udp трафиком.:

          @LVSEE
          Давайте по порядку
          1 . Вам нужно сделать так , чтобы люди извне могли подключиться к Вашим серверам внутри сети ?
          2. Если - да , то Вам нужно настроить проброс портов на PFSense с WAN интерфейса к внутренним серверам .

          Это я настроил без проблем за 5 минут. Весь софт работающий по tcp работает в том числе и torrent.
          На данный момент не работает p2p по udp через pfsense. Через микрот или более дешманские роутеры p2p по udp работает.

          K 1 Reply Last reply Jan 21, 2020, 5:11 PM Reply Quote 0
          • L
            LVSEE
            last edited by Jan 21, 2020, 5:09 PM

            This post is deleted!
            1 Reply Last reply Reply Quote 0
            • K
              Konstanti @LVSEE
              last edited by Jan 21, 2020, 5:11 PM

              @LVSEE
              Покажите пож правила проброса портов (именно раздел /NAT/Port Forward)
              и сразу вопрос - какие порты должны быть проброшены ?

              L 1 Reply Last reply Jan 21, 2020, 5:18 PM Reply Quote 0
              • L
                LVSEE @Konstanti
                last edited by LVSEE Jan 21, 2020, 5:48 PM Jan 21, 2020, 5:18 PM

                This post is deleted!
                1 Reply Last reply Reply Quote 0
                • L
                  LVSEE
                  last edited by LVSEE Jan 21, 2020, 5:46 PM Jan 21, 2020, 5:36 PM

                  Это настройки говнотплинка
                  upnp.png
                  port forward.png
                  Это софт на хосте после тплинка
                  soft.png
                  Это софт на том же хосте после pfsense
                  soft2.png

                  1 Reply Last reply Reply Quote 0
                  • L
                    LVSEE
                    last edited by LVSEE Jan 21, 2020, 6:50 PM Jan 21, 2020, 6:50 PM

                    This post is deleted!
                    1 Reply Last reply Reply Quote 0
                    • L
                      LVSEE
                      last edited by LVSEE Jan 22, 2020, 6:51 AM Jan 21, 2020, 11:04 PM

                      Реально ли настроить так же firewall в pfsense как на скриншоте ниже от openwrt?
                      1.png

                      1 Reply Last reply Reply Quote 0
                      • L
                        LVSEE
                        last edited by Jan 22, 2020, 6:53 AM

                        Я так понял форум дохлый. Печаль.

                        1 Reply Last reply Reply Quote 0
                        • W
                          werter
                          last edited by werter Jan 22, 2020, 10:56 AM Jan 22, 2020, 10:55 AM

                          @LVSEE
                          Уверен, что пф не при чем. На 146%. Проблема в настраивающем.

                          L 1 Reply Last reply Jan 22, 2020, 11:06 PM Reply Quote 0
                          • L
                            LVSEE @werter
                            last edited by LVSEE Jan 23, 2020, 12:41 AM Jan 22, 2020, 11:06 PM

                            @werter said in Проблема c udp трафиком.:

                            Уверен, что пф не при чем. На 146%. Проблема в настраивающем.

                            По теме ответы будут? В данном случае настраивать там нечего кроме pppoe и начальных настроек интерфейсов.. Я даже пробросы не делал так как много пробрасывать (больше 400 портов и будет больше). И в пустую делать смысла нет если один из софтов работать не будет через pfsense или opnsense. Тот софт, что требует открытые порты, работает после проброса но он пашет по tcp и как правило порт выставляется в софте раз. А тот софт, что по udp не требует проброса и с простыми роутерами работает. Правила на хосте в брэндмауэре софтина тоже не создает. На включение/отключение upnp не реагирует. В логе upnp сервиса пусто на простых роутерах.

                            Ещё раз все настройки pfsense по умолчанию. wan +pppoe и lan без dhcp сервера. Сейчас работает все кроме p2p udp софта. Если сменить на любой другой роутер вместо pfsense, то софт p2p (udp) начинает видеть пиры и обмениваться с ними. Пробовал с флэхи стартануть openwrt версию 19 тоже работает как и остальные роутеры. Скрин с настройками firewall openwrt выше. Так же попробовал opnsense результат такой же как с pfsense все работает кроме p2p udp. На хосте c софтом специально посмотрел firewall (Windows), софтина правил не создала. софтины видны "в своей децентрализованной сети- статус онлайн" но к пирам не подключаются и данными не обмениваются. После смены на любой другой роутер, софтины начинают гонять данные.

                            K S 2 Replies Last reply Jan 23, 2020, 5:50 AM Reply Quote 0
                            • K
                              Konstanti @LVSEE
                              last edited by Konstanti Jan 23, 2020, 5:51 AM Jan 23, 2020, 5:50 AM

                              @LVSEE
                              Чудес не бывает
                              Все-таки я бы рекомендовал Вам внимательнее изучить журналы файрвола на предмет блокировки udp трафика
                              И использовать tcpdump для анализа udp трафика , который приходит/уходит, на различных интерфейсах.
                              Вы же , скорее всего , используете внешние DNS сервера , и тут же проблемы нет ?
                              А DNS тоже работает по UDP протоколу.

                              Напишите название софта

                              L 2 Replies Last reply Jan 23, 2020, 7:36 PM Reply Quote 1
                              • W
                                werter
                                last edited by werter Jan 23, 2020, 2:50 PM Jan 23, 2020, 2:09 PM

                                @LVSEE said in Проблема c udp трафиком.:

                                По теме ответы будут?

                                А как же.
                                Разберитесь с софтом ,к-ый настраиваете. Например, в любом торрент-клиенте можно\ нужно явно указать udp-порт для обмена. И после отфорвардить этот порт в настройках пф-а на локальный ip и указанный ранее порт. Или пользовать upnp.
                                Но это ж, мля, сложно. Для этого ж надо в СколкАвА "отучиться" два раза.

                                Еще раз - проблема не в пф.

                                @Konstanti

                                И использовать tcpdump для анализа udp трафика , который приходит/уходит, на различных интерфейсах

                                Константин = constans = постоянный )

                                K P L 3 Replies Last reply Jan 23, 2020, 2:54 PM Reply Quote 0
                                • K
                                  Konstanti @werter
                                  last edited by Jan 23, 2020, 2:54 PM

                                  @werter
                                  а как еще ? самое популярное для меня средство отладки )))
                                  Если почитать внимательно документацию к нему , столько всего интересного можно делать , что ой и ай )
                                  а по теме , да , что-то не так с настройками

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother @werter
                                    last edited by Jan 23, 2020, 3:55 PM

                                    @werter said in Проблема c udp трафиком.:

                                    Например, в любом торрент-клиенте можно\ нужно явно указать udp-порт для обмена.

                                    Считается, что это улучшает работу (отдачу, в частности) с пирами за NAT, коих подавляющее большинство.
                                    Однако uTorrent прекрасно обходится без открытия порта при работе с pfSense. Для загрузки, по крайней мере. И по TCP и по UDP.

                                    1 Reply Last reply Reply Quote 0
                                    • L
                                      LVSEE @Konstanti
                                      last edited by Jan 23, 2020, 7:36 PM

                                      @Konstanti said in Проблема c udp трафиком.:

                                      Напишите название софта

                                      Отписал в личку.

                                      1 Reply Last reply Reply Quote 0
                                      • L
                                        LVSEE @Konstanti
                                        last edited by Jan 23, 2020, 7:40 PM

                                        @Konstanti said in Проблема c udp трафиком.:

                                        Вы же , скорее всего , используете внешние DNS сервера , и тут же проблемы нет ?

                                        Используются dns cloudflare.

                                        1 Reply Last reply Reply Quote 0
                                        • L
                                          LVSEE @werter
                                          last edited by LVSEE Jan 24, 2020, 3:34 AM Jan 23, 2020, 7:47 PM

                                          @werter said in Проблема c udp трафиком.:

                                          Разберитесь с софтом ,к-ый настраиваете. Например, в любом торрент-клиенте можно\ нужно явно указать udp-порт для обмена. И после отфорвардить этот порт в настройках пф-а на локальный ip и указанный ранее порт. Или пользовать upnp.
                                          Но это ж, мля, сложно. Для этого ж надо в СколкАвА "отучиться" два раза.
                                          Еще раз - проблема не в пф.

                                          Прочитать или на скрины посмотреть вы не в состоянии. А на скринах видно что в upnp ничего нет и в port forward тоже нет но трафик ходит если юзать tp link. Настройки сети не меняются. Тупо менял роутеры с одинаковыми настройками. Не работают все sense. Осталось monowol попробовать. Дальше пойдут софты типа zeroshell, endian, ng, vyatta.
                                          По netstat те порты, которые постоянные от софтины ещё до вашей "помощи" были проброшены до хоста и изменений не было. Кроме того у софтины ещё как минимум два порта, которые меняются постоянно после каждого перезапуска. Я тоже их форвардил и толку ноль. В софте порты выставить жестко нельзя.
                                          Сейчас буду ставить обратно железо с pfsense так как даже микрот CCR1009-7G-1C-1S+ не справляется с большим количеством port forward а дороже я покупать не намерен.

                                          1 Reply Last reply Reply Quote 0
                                          16 out of 113
                                          • First post
                                            16/113
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received