Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс 80 и 443 порта

    Russian
    3
    37
    3.3k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      @inkoff
      Совет. Не пользуйте русский в вебке пф. Он там "кривой" и нек-ые пункты могут неверно трактоваться.

      1 Reply Last reply Reply Quote 0
      • I
        inkoff
        last edited by inkoff

        @werter
        Подскажите далее, настроил проброс для nc "внешний_порт:81 --> локальный_порт:80" - все работает. Что нужно сделать чтобы работало 80-->80 ?

        I 1 Reply Last reply Reply Quote 0
        • I
          inkoff @inkoff
          last edited by

          @inkoff said in Проброс 80 и 443 порта:

          @werter
          Подскажите далее, настроил проброс для nc "внешний_порт:81 --> локальный_порт:80" - все работает. Что нужно сделать чтобы работало 80-->80 ?

          Я правильно понимаю, что нужно в NAT пробросить порт во внешку 8080-->80 для доступа к пф из вне. А как из lan попадать на пф?

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @inkoff
            last edited by Konstanti

            @inkoff
            /System/Advanced/Admin Access

            https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

            https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

            I 1 Reply Last reply Reply Quote 0
            • I
              inkoff @Konstanti
              last edited by

              @Konstanti said in Проброс 80 и 443 порта:

              @inkoff
              /System/Advanced/Admin Access

              https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

              https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

              ef7c40a6-cbf0-42fb-8974-3919ce6068aa-image.png

              Галочки снял. А 80 порт всеравно не пробрасывает. Или перезагрузить надо пф?

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @inkoff
                last edited by

                @inkoff Правила проброса проверяйте
                Все ли верно настроено
                Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

                I 1 Reply Last reply Reply Quote 0
                • I
                  inkoff @Konstanti
                  last edited by

                  @Konstanti said in Проброс 80 и 443 порта:

                  @inkoff Правила проброса проверяйте
                  Все ли верно настроено
                  Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

                  cdb9bf2c-268b-41eb-8347-a427e8a72c6b-image.png

                  вот проброс

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @inkoff
                    last edited by Konstanti

                    @inkoff
                    tcpdump используйте для понимания происходящего на интерфейсах
                    и отключите расчет контрольных сумм tcp драйвером сетевого адаптера

                    I 1 Reply Last reply Reply Quote 0
                    • I
                      inkoff @Konstanti
                      last edited by

                      @Konstanti said in Проброс 80 и 443 порта:

                      и отключите расчет контрольных сумм tcp драйвером сетевого адаптера

                      65a53bfa-8065-48f5-a94c-3428e5a4f054-image.png

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @inkoff
                        last edited by

                        @inkoff
                        а теперь надо, используя tcpdump, посмотреть , что происходит в момент соединения и где теряются пакеты

                        I 1 Reply Last reply Reply Quote 0
                        • I
                          inkoff @Konstanti
                          last edited by

                          @Konstanti said in Проброс 80 и 443 порта:

                          @inkoff
                          а теперь надо, используя tcpdump, посмотреть , что происходит в момент соединения и где теряются пакеты

                          если wireshark запущу на локальном компе - подойдет для этого?

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @inkoff
                            last edited by

                            @inkoff
                            /Diagnostics/Packet capture
                            Сначала на WAN , потом на LAN интерфейсе
                            И смотрите , прошел пакет через WAN -> прошел пакет через LAN-> есть ли ответ от хоста на LAN-> ушел ли ответ с WAN интерфейса к внешнему хосту
                            А дальше уже можно проводить анализ того , что происходит

                            I 1 Reply Last reply Reply Quote 0
                            • I
                              inkoff @Konstanti
                              last edited by

                              @Konstanti
                              1292df73-b9f1-461e-9058-57d3aa4d21a2-image.png
                              следом делал запрос на 80 порт. но они вообще не отображаются в этом списке

                              K 1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @inkoff
                                last edited by Konstanti

                                @inkoff
                                Это Wan интерфейс
                                что на lan интерфейсе происходит ?
                                какой порт пробрасываете ? 7777-> ????
                                и покажите правила файрвола на WAN интерфейсе

                                I 2 Replies Last reply Reply Quote 0
                                • I
                                  inkoff @Konstanti
                                  last edited by

                                  @Konstanti выше скрин WAN интерфейса. Шлю запрос на 80 порт, они не отображаются в пойманных пакетах. Шлю запрос на любой другой порт - он отображается в захваченных пакетах.

                                  1 Reply Last reply Reply Quote 0
                                  • I
                                    inkoff @Konstanti
                                    last edited by

                                    @Konstanti
                                    Может быть проблемы с ESXi?

                                    K 1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      @inkoff

                                      Проверяйте проброс с ДРУГОГО провайдера. Можно с моб.

                                      I 1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @inkoff
                                        last edited by Konstanti

                                        @inkoff
                                        Покажите правила на WAN интерфейсе (посмотрите логи файрвола , нет ли там отброшенных пакетов)

                                        I 1 Reply Last reply Reply Quote 0
                                        • I
                                          inkoff @werter
                                          last edited by

                                          @werter так и проверяю. пакеты не идут при запросе на 80 порт. пробовал с ruvds через wget - не устанавливается соединение на 80 порту. думаю обходиться другими портами. а так не хочется.

                                          1 Reply Last reply Reply Quote 0
                                          • I
                                            inkoff @Konstanti
                                            last edited by

                                            @Konstanti said in Проброс 80 и 443 порта:

                                            @inkoff
                                            Покажите правила на WAN интерфейсе (посмотрите логи файрвола , нет ли там отброшенных пакетов)

                                            проброс
                                            1419b2aa-82d5-4edd-a2db-1f070f875e0c-image.png
                                            wan
                                            6f49da1d-a9da-4015-8dc9-0ebd0e1a4c87-image.png
                                            lan
                                            d2c3202e-98b3-4e1c-b8b4-77ddca13562a-image.png

                                            K 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.