Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс 80 и 443 порта

    Russian
    3
    37
    3.3k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      inkoff
      last edited by

      ESXi 6.5(192.168.1.2). Два физических NIC. Два виртуальных свича. Три группы портов.
      Установлен pfsense(192.168.1.1) и три виртуальные машины (192.168.1.8-192.168.1.10).
      192.168.1.8 пытаюсь выпустить во вне (nextcloud). В локальной сети все работает и по имени хоста и по IP. Из вне - ни в какую не хочет. Подскажите куда смотреть, что копать? Месяц копаю.
      Локальная сеть
      d76a1516-795f-4e2e-928a-ef69132d2bda-image.png
      Внешняя сеть
      8ff431d5-eb35-419a-aa8d-788314065008-image.png

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by werter

        Добрый
        @inkoff

        Сменили порт(ы) вебки пф на нестандартный ?
        Внешний IP- белый?
        Шлюзом на NC - 192.168.1.1 ?

        P.s. Не надо в продакшене пользовать сеть 192.168.0|1.0

        1 Reply Last reply Reply Quote 0
        • I
          inkoff
          last edited by inkoff

          @werter
          Внешний динамический через noip.com
          Шлюз на nc:
          c24af49b-6d5b-4084-a609-bdcac25b9b34-image.png
          На вебке pf 8080 порт.
          Правила
          5aae4079-480a-4696-8f01-0fd1688e3a12-image.png
          Учту постскриптум. Как со стандартом разберусь.
          И правила на LAN
          2961cc26-da97-44a5-9f13-d8b551a9f8e8-image.png

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @inkoff
            last edited by Konstanti

            @inkoff
            Здр
            Не знаю , как у Вас настроен проброс портов ( покажите пож настройки / Firewall/NAT/Port Forward ), но на WAN интерфейсе весь входящий трафик перехватывает правило N 3 . Попробуйте убрать его , и посмотрите , что будет . И проверьте правила проброса портов .
            И да , попробуйте пробрасывать нестандартные порты . А не 80 и 443
            Например , входящий порт tcp 6001 -> 80 порт 192.168.1.8
            и tcp 6005 -> 443 порт 192.168.1.8

            I 1 Reply Last reply Reply Quote 0
            • I
              inkoff @Konstanti
              last edited by

              @Konstanti 5100a783-7b43-4808-9c4c-7042cd64f5aa-image.png

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @inkoff
                last edited by Konstanti

                @inkoff
                Тут все понятно
                Попробуйте
                1 убрать правило N 3
                и
                2 пробросить нестандартные порты

                I 1 Reply Last reply Reply Quote 0
                • I
                  inkoff @Konstanti
                  last edited by

                  @Konstanti спасибо за подсказку, попробую завтра. попробовал удаленно, но видимо pfsense лег.

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @inkoff
                    last edited by

                    @inkoff
                    Не лег , просто Вы отключили 3-е правило , а Вы через него соединялись с PF удаленно . Соответственно , потеряли доступ
                    Все понятно , Вертер верный диагноз поставил

                    I 1 Reply Last reply Reply Quote 0
                    • I
                      inkoff @Konstanti
                      last edited by

                      @Konstanti а все же как на стандартных портах работать? юзеры из моих пользователей не согласны будут вводить двоеточие и номер нестандартного порта... заранее спасибо за ответ.

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @inkoff
                        last edited by

                        @inkoff
                        Сменить порт(ы) вебки пф на нестандартный

                        I 1 Reply Last reply Reply Quote 0
                        • I
                          inkoff @Konstanti
                          last edited by

                          @Konstanti тоесть даже не :8080 ?

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @inkoff
                            last edited by

                            @inkoff
                            Какой Вам по душе , тут у Вас ограничений нет . От 1024 до .... 65 К

                            I 1 Reply Last reply Reply Quote 0
                            • I
                              inkoff @Konstanti
                              last edited by

                              @Konstanti спасибо за ответ

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                @inkoff
                                Совет. Не пользуйте русский в вебке пф. Он там "кривой" и нек-ые пункты могут неверно трактоваться.

                                1 Reply Last reply Reply Quote 0
                                • I
                                  inkoff
                                  last edited by inkoff

                                  @werter
                                  Подскажите далее, настроил проброс для nc "внешний_порт:81 --> локальный_порт:80" - все работает. Что нужно сделать чтобы работало 80-->80 ?

                                  I 1 Reply Last reply Reply Quote 0
                                  • I
                                    inkoff @inkoff
                                    last edited by

                                    @inkoff said in Проброс 80 и 443 порта:

                                    @werter
                                    Подскажите далее, настроил проброс для nc "внешний_порт:81 --> локальный_порт:80" - все работает. Что нужно сделать чтобы работало 80-->80 ?

                                    Я правильно понимаю, что нужно в NAT пробросить порт во внешку 8080-->80 для доступа к пф из вне. А как из lan попадать на пф?

                                    K 1 Reply Last reply Reply Quote 0
                                    • K
                                      Konstanti @inkoff
                                      last edited by Konstanti

                                      @inkoff
                                      /System/Advanced/Admin Access

                                      https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

                                      https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

                                      I 1 Reply Last reply Reply Quote 0
                                      • I
                                        inkoff @Konstanti
                                        last edited by

                                        @Konstanti said in Проброс 80 и 443 порта:

                                        @inkoff
                                        /System/Advanced/Admin Access

                                        https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

                                        https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

                                        ef7c40a6-cbf0-42fb-8974-3919ce6068aa-image.png

                                        Галочки снял. А 80 порт всеравно не пробрасывает. Или перезагрузить надо пф?

                                        K 1 Reply Last reply Reply Quote 0
                                        • K
                                          Konstanti @inkoff
                                          last edited by

                                          @inkoff Правила проброса проверяйте
                                          Все ли верно настроено
                                          Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

                                          I 1 Reply Last reply Reply Quote 0
                                          • I
                                            inkoff @Konstanti
                                            last edited by

                                            @Konstanti said in Проброс 80 и 443 порта:

                                            @inkoff Правила проброса проверяйте
                                            Все ли верно настроено
                                            Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

                                            cdb9bf2c-268b-41eb-8347-a427e8a72c6b-image.png

                                            вот проброс

                                            K 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.