• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Проброс 80 и 443 порта

Scheduled Pinned Locked Moved Russian
37 Posts 3 Posters 3.5k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • I
    inkoff @Konstanti
    last edited by Apr 24, 2020, 9:13 AM

    @Konstanti said in Проброс 80 и 443 порта:

    @inkoff
    /System/Advanced/Admin Access

    https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

    https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

    ef7c40a6-cbf0-42fb-8974-3919ce6068aa-image.png

    Галочки снял. А 80 порт всеравно не пробрасывает. Или перезагрузить надо пф?

    K 1 Reply Last reply Apr 24, 2020, 9:17 AM Reply Quote 0
    • K
      Konstanti @inkoff
      last edited by Apr 24, 2020, 9:17 AM

      @inkoff Правила проброса проверяйте
      Все ли верно настроено
      Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

      I 1 Reply Last reply Apr 24, 2020, 9:19 AM Reply Quote 0
      • I
        inkoff @Konstanti
        last edited by Apr 24, 2020, 9:19 AM

        @Konstanti said in Проброс 80 и 443 порта:

        @inkoff Правила проброса проверяйте
        Все ли верно настроено
        Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

        cdb9bf2c-268b-41eb-8347-a427e8a72c6b-image.png

        вот проброс

        K 1 Reply Last reply Apr 24, 2020, 9:21 AM Reply Quote 0
        • K
          Konstanti @inkoff
          last edited by Konstanti Apr 24, 2020, 9:22 AM Apr 24, 2020, 9:21 AM

          @inkoff
          tcpdump используйте для понимания происходящего на интерфейсах
          и отключите расчет контрольных сумм tcp драйвером сетевого адаптера

          I 1 Reply Last reply Apr 24, 2020, 9:56 AM Reply Quote 0
          • I
            inkoff @Konstanti
            last edited by Apr 24, 2020, 9:56 AM

            @Konstanti said in Проброс 80 и 443 порта:

            и отключите расчет контрольных сумм tcp драйвером сетевого адаптера

            65a53bfa-8065-48f5-a94c-3428e5a4f054-image.png

            K 1 Reply Last reply Apr 24, 2020, 10:07 AM Reply Quote 0
            • K
              Konstanti @inkoff
              last edited by Apr 24, 2020, 10:07 AM

              @inkoff
              а теперь надо, используя tcpdump, посмотреть , что происходит в момент соединения и где теряются пакеты

              I 1 Reply Last reply Apr 24, 2020, 10:41 AM Reply Quote 0
              • I
                inkoff @Konstanti
                last edited by Apr 24, 2020, 10:41 AM

                @Konstanti said in Проброс 80 и 443 порта:

                @inkoff
                а теперь надо, используя tcpdump, посмотреть , что происходит в момент соединения и где теряются пакеты

                если wireshark запущу на локальном компе - подойдет для этого?

                K 1 Reply Last reply Apr 24, 2020, 10:45 AM Reply Quote 0
                • K
                  Konstanti @inkoff
                  last edited by Apr 24, 2020, 10:45 AM

                  @inkoff
                  /Diagnostics/Packet capture
                  Сначала на WAN , потом на LAN интерфейсе
                  И смотрите , прошел пакет через WAN -> прошел пакет через LAN-> есть ли ответ от хоста на LAN-> ушел ли ответ с WAN интерфейса к внешнему хосту
                  А дальше уже можно проводить анализ того , что происходит

                  I 1 Reply Last reply Apr 24, 2020, 11:04 AM Reply Quote 0
                  • I
                    inkoff @Konstanti
                    last edited by Apr 24, 2020, 11:04 AM

                    @Konstanti
                    1292df73-b9f1-461e-9058-57d3aa4d21a2-image.png
                    следом делал запрос на 80 порт. но они вообще не отображаются в этом списке

                    K 1 Reply Last reply Apr 24, 2020, 11:06 AM Reply Quote 0
                    • K
                      Konstanti @inkoff
                      last edited by Konstanti Apr 24, 2020, 11:09 AM Apr 24, 2020, 11:06 AM

                      @inkoff
                      Это Wan интерфейс
                      что на lan интерфейсе происходит ?
                      какой порт пробрасываете ? 7777-> ????
                      и покажите правила файрвола на WAN интерфейсе

                      I 2 Replies Last reply Apr 24, 2020, 11:17 AM Reply Quote 0
                      • I
                        inkoff @Konstanti
                        last edited by Apr 24, 2020, 11:17 AM

                        @Konstanti выше скрин WAN интерфейса. Шлю запрос на 80 порт, они не отображаются в пойманных пакетах. Шлю запрос на любой другой порт - он отображается в захваченных пакетах.

                        1 Reply Last reply Reply Quote 0
                        • I
                          inkoff @Konstanti
                          last edited by Apr 24, 2020, 11:19 AM

                          @Konstanti
                          Может быть проблемы с ESXi?

                          K 1 Reply Last reply Apr 24, 2020, 12:49 PM Reply Quote 0
                          • W
                            werter
                            last edited by Apr 24, 2020, 12:46 PM

                            @inkoff

                            Проверяйте проброс с ДРУГОГО провайдера. Можно с моб.

                            I 1 Reply Last reply Apr 24, 2020, 12:49 PM Reply Quote 0
                            • K
                              Konstanti @inkoff
                              last edited by Konstanti Apr 24, 2020, 12:50 PM Apr 24, 2020, 12:49 PM

                              @inkoff
                              Покажите правила на WAN интерфейсе (посмотрите логи файрвола , нет ли там отброшенных пакетов)

                              I 1 Reply Last reply Apr 24, 2020, 12:51 PM Reply Quote 0
                              • I
                                inkoff @werter
                                last edited by Apr 24, 2020, 12:49 PM

                                @werter так и проверяю. пакеты не идут при запросе на 80 порт. пробовал с ruvds через wget - не устанавливается соединение на 80 порту. думаю обходиться другими портами. а так не хочется.

                                1 Reply Last reply Reply Quote 0
                                • I
                                  inkoff @Konstanti
                                  last edited by Apr 24, 2020, 12:51 PM

                                  @Konstanti said in Проброс 80 и 443 порта:

                                  @inkoff
                                  Покажите правила на WAN интерфейсе (посмотрите логи файрвола , нет ли там отброшенных пакетов)

                                  проброс
                                  1419b2aa-82d5-4edd-a2db-1f070f875e0c-image.png
                                  wan
                                  6f49da1d-a9da-4015-8dc9-0ebd0e1a4c87-image.png
                                  lan
                                  d2c3202e-98b3-4e1c-b8b4-77ddca13562a-image.png

                                  K 1 Reply Last reply Apr 24, 2020, 12:54 PM Reply Quote 0
                                  • K
                                    Konstanti @inkoff
                                    last edited by Apr 24, 2020, 12:54 PM

                                    @inkoff
                                    Отключите на время первые два правила WAN интерфейса (которые с крестиками красными)
                                    И , если это не поможет , возможно надо разбираться с гипервизором
                                    мб он блокирует что-то ( не знаю , не уверен)

                                    1 Reply Last reply Reply Quote 0
                                    • I
                                      inkoff
                                      last edited by inkoff Apr 24, 2020, 1:01 PM Apr 24, 2020, 12:57 PM

                                      Обратил внимание что в локальной сети при наборе dns_имя_хоста:80 - идет переадресация на dns_имя_хоста:7777, на котором вебморда пф.

                                      upd - это кеш браузера балуется.

                                      K 1 Reply Last reply Apr 24, 2020, 1:05 PM Reply Quote 0
                                      • K
                                        Konstanti @inkoff
                                        last edited by Konstanti Apr 24, 2020, 1:05 PM Apr 24, 2020, 1:05 PM

                                        @inkoff
                                        Посмотрите логи файрвола , на предмет заблокированных пакетов на WAN интерфейсе
                                        Очень большая статистика по первым 2-м правилам . Вчера еще было 104 байта

                                        а сегодня 30 кб/77 кб

                                        у меня за 3 дня - 1 кб

                                        1 Reply Last reply Reply Quote 0
                                        • I
                                          inkoff
                                          last edited by Apr 26, 2020, 7:40 PM

                                          есть какие-то еще идеи? при установке по умолчанию получаеться пробросить 80 порт на внешку? из Вашего опыта?

                                          1 Reply Last reply Reply Quote 0
                                          27 out of 37
                                          • First post
                                            27/37
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received