• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Проброс 80 и 443 порта

Scheduled Pinned Locked Moved Russian
37 Posts 3 Posters 3.5k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • I
    inkoff
    last edited by Apr 23, 2020, 2:06 PM

    ESXi 6.5(192.168.1.2). Два физических NIC. Два виртуальных свича. Три группы портов.
    Установлен pfsense(192.168.1.1) и три виртуальные машины (192.168.1.8-192.168.1.10).
    192.168.1.8 пытаюсь выпустить во вне (nextcloud). В локальной сети все работает и по имени хоста и по IP. Из вне - ни в какую не хочет. Подскажите куда смотреть, что копать? Месяц копаю.
    Локальная сеть
    d76a1516-795f-4e2e-928a-ef69132d2bda-image.png
    Внешняя сеть
    8ff431d5-eb35-419a-aa8d-788314065008-image.png

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by werter Apr 23, 2020, 2:10 PM Apr 23, 2020, 2:08 PM

      Добрый
      @inkoff

      Сменили порт(ы) вебки пф на нестандартный ?
      Внешний IP- белый?
      Шлюзом на NC - 192.168.1.1 ?

      P.s. Не надо в продакшене пользовать сеть 192.168.0|1.0

      1 Reply Last reply Reply Quote 0
      • I
        inkoff
        last edited by inkoff Apr 23, 2020, 2:38 PM Apr 23, 2020, 2:18 PM

        @werter
        Внешний динамический через noip.com
        Шлюз на nc:
        c24af49b-6d5b-4084-a609-bdcac25b9b34-image.png
        На вебке pf 8080 порт.
        Правила
        5aae4079-480a-4696-8f01-0fd1688e3a12-image.png
        Учту постскриптум. Как со стандартом разберусь.
        И правила на LAN
        2961cc26-da97-44a5-9f13-d8b551a9f8e8-image.png

        K 1 Reply Last reply Apr 23, 2020, 5:53 PM Reply Quote 0
        • K
          Konstanti @inkoff
          last edited by Konstanti Apr 23, 2020, 5:55 PM Apr 23, 2020, 5:53 PM

          @inkoff
          Здр
          Не знаю , как у Вас настроен проброс портов ( покажите пож настройки / Firewall/NAT/Port Forward ), но на WAN интерфейсе весь входящий трафик перехватывает правило N 3 . Попробуйте убрать его , и посмотрите , что будет . И проверьте правила проброса портов .
          И да , попробуйте пробрасывать нестандартные порты . А не 80 и 443
          Например , входящий порт tcp 6001 -> 80 порт 192.168.1.8
          и tcp 6005 -> 443 порт 192.168.1.8

          I 1 Reply Last reply Apr 23, 2020, 6:11 PM Reply Quote 0
          • I
            inkoff @Konstanti
            last edited by Apr 23, 2020, 6:11 PM

            @Konstanti 5100a783-7b43-4808-9c4c-7042cd64f5aa-image.png

            K 1 Reply Last reply Apr 23, 2020, 6:13 PM Reply Quote 0
            • K
              Konstanti @inkoff
              last edited by Konstanti Apr 23, 2020, 6:17 PM Apr 23, 2020, 6:13 PM

              @inkoff
              Тут все понятно
              Попробуйте
              1 убрать правило N 3
              и
              2 пробросить нестандартные порты

              I 1 Reply Last reply Apr 23, 2020, 6:18 PM Reply Quote 0
              • I
                inkoff @Konstanti
                last edited by Apr 23, 2020, 6:18 PM

                @Konstanti спасибо за подсказку, попробую завтра. попробовал удаленно, но видимо pfsense лег.

                K 1 Reply Last reply Apr 23, 2020, 6:19 PM Reply Quote 0
                • K
                  Konstanti @inkoff
                  last edited by Apr 23, 2020, 6:19 PM

                  @inkoff
                  Не лег , просто Вы отключили 3-е правило , а Вы через него соединялись с PF удаленно . Соответственно , потеряли доступ
                  Все понятно , Вертер верный диагноз поставил

                  I 1 Reply Last reply Apr 23, 2020, 6:27 PM Reply Quote 0
                  • I
                    inkoff @Konstanti
                    last edited by Apr 23, 2020, 6:27 PM

                    @Konstanti а все же как на стандартных портах работать? юзеры из моих пользователей не согласны будут вводить двоеточие и номер нестандартного порта... заранее спасибо за ответ.

                    K 1 Reply Last reply Apr 23, 2020, 6:30 PM Reply Quote 0
                    • K
                      Konstanti @inkoff
                      last edited by Apr 23, 2020, 6:30 PM

                      @inkoff
                      Сменить порт(ы) вебки пф на нестандартный

                      I 1 Reply Last reply Apr 23, 2020, 6:31 PM Reply Quote 0
                      • I
                        inkoff @Konstanti
                        last edited by Apr 23, 2020, 6:31 PM

                        @Konstanti тоесть даже не :8080 ?

                        K 1 Reply Last reply Apr 23, 2020, 6:32 PM Reply Quote 0
                        • K
                          Konstanti @inkoff
                          last edited by Apr 23, 2020, 6:32 PM

                          @inkoff
                          Какой Вам по душе , тут у Вас ограничений нет . От 1024 до .... 65 К

                          I 1 Reply Last reply Apr 23, 2020, 6:51 PM Reply Quote 0
                          • I
                            inkoff @Konstanti
                            last edited by Apr 23, 2020, 6:51 PM

                            @Konstanti спасибо за ответ

                            1 Reply Last reply Reply Quote 0
                            • W
                              werter
                              last edited by Apr 24, 2020, 6:17 AM

                              @inkoff
                              Совет. Не пользуйте русский в вебке пф. Он там "кривой" и нек-ые пункты могут неверно трактоваться.

                              1 Reply Last reply Reply Quote 0
                              • I
                                inkoff
                                last edited by inkoff Apr 24, 2020, 7:23 AM Apr 24, 2020, 7:03 AM

                                @werter
                                Подскажите далее, настроил проброс для nc "внешний_порт:81 --> локальный_порт:80" - все работает. Что нужно сделать чтобы работало 80-->80 ?

                                I 1 Reply Last reply Apr 24, 2020, 7:42 AM Reply Quote 0
                                • I
                                  inkoff @inkoff
                                  last edited by Apr 24, 2020, 7:42 AM

                                  @inkoff said in Проброс 80 и 443 порта:

                                  @werter
                                  Подскажите далее, настроил проброс для nc "внешний_порт:81 --> локальный_порт:80" - все работает. Что нужно сделать чтобы работало 80-->80 ?

                                  Я правильно понимаю, что нужно в NAT пробросить порт во внешку 8080-->80 для доступа к пф из вне. А как из lan попадать на пф?

                                  K 1 Reply Last reply Apr 24, 2020, 7:50 AM Reply Quote 0
                                  • K
                                    Konstanti @inkoff
                                    last edited by Konstanti Apr 24, 2020, 7:51 AM Apr 24, 2020, 7:50 AM

                                    @inkoff
                                    /System/Advanced/Admin Access

                                    https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

                                    https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

                                    I 1 Reply Last reply Apr 24, 2020, 9:13 AM Reply Quote 0
                                    • I
                                      inkoff @Konstanti
                                      last edited by Apr 24, 2020, 9:13 AM

                                      @Konstanti said in Проброс 80 и 443 порта:

                                      @inkoff
                                      /System/Advanced/Admin Access

                                      https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

                                      https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

                                      ef7c40a6-cbf0-42fb-8974-3919ce6068aa-image.png

                                      Галочки снял. А 80 порт всеравно не пробрасывает. Или перезагрузить надо пф?

                                      K 1 Reply Last reply Apr 24, 2020, 9:17 AM Reply Quote 0
                                      • K
                                        Konstanti @inkoff
                                        last edited by Apr 24, 2020, 9:17 AM

                                        @inkoff Правила проброса проверяйте
                                        Все ли верно настроено
                                        Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

                                        I 1 Reply Last reply Apr 24, 2020, 9:19 AM Reply Quote 0
                                        • I
                                          inkoff @Konstanti
                                          last edited by Apr 24, 2020, 9:19 AM

                                          @Konstanti said in Проброс 80 и 443 порта:

                                          @inkoff Правила проброса проверяйте
                                          Все ли верно настроено
                                          Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

                                          cdb9bf2c-268b-41eb-8347-a427e8a72c6b-image.png

                                          вот проброс

                                          K 1 Reply Last reply Apr 24, 2020, 9:21 AM Reply Quote 0
                                          5 out of 37
                                          • First post
                                            5/37
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received