Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс 80 и 443 порта

    Scheduled Pinned Locked Moved Russian
    37 Posts 3 Posters 3.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      inkoff @Konstanti
      last edited by

      @Konstanti said in Проброс 80 и 443 порта:

      @inkoff Правила проброса проверяйте
      Все ли верно настроено
      Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

      cdb9bf2c-268b-41eb-8347-a427e8a72c6b-image.png

      вот проброс

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @inkoff
        last edited by Konstanti

        @inkoff
        tcpdump используйте для понимания происходящего на интерфейсах
        и отключите расчет контрольных сумм tcp драйвером сетевого адаптера

        I 1 Reply Last reply Reply Quote 0
        • I
          inkoff @Konstanti
          last edited by

          @Konstanti said in Проброс 80 и 443 порта:

          и отключите расчет контрольных сумм tcp драйвером сетевого адаптера

          65a53bfa-8065-48f5-a94c-3428e5a4f054-image.png

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @inkoff
            last edited by

            @inkoff
            а теперь надо, используя tcpdump, посмотреть , что происходит в момент соединения и где теряются пакеты

            I 1 Reply Last reply Reply Quote 0
            • I
              inkoff @Konstanti
              last edited by

              @Konstanti said in Проброс 80 и 443 порта:

              @inkoff
              а теперь надо, используя tcpdump, посмотреть , что происходит в момент соединения и где теряются пакеты

              если wireshark запущу на локальном компе - подойдет для этого?

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @inkoff
                last edited by

                @inkoff
                /Diagnostics/Packet capture
                Сначала на WAN , потом на LAN интерфейсе
                И смотрите , прошел пакет через WAN -> прошел пакет через LAN-> есть ли ответ от хоста на LAN-> ушел ли ответ с WAN интерфейса к внешнему хосту
                А дальше уже можно проводить анализ того , что происходит

                I 1 Reply Last reply Reply Quote 0
                • I
                  inkoff @Konstanti
                  last edited by

                  @Konstanti
                  1292df73-b9f1-461e-9058-57d3aa4d21a2-image.png
                  следом делал запрос на 80 порт. но они вообще не отображаются в этом списке

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @inkoff
                    last edited by Konstanti

                    @inkoff
                    Это Wan интерфейс
                    что на lan интерфейсе происходит ?
                    какой порт пробрасываете ? 7777-> ????
                    и покажите правила файрвола на WAN интерфейсе

                    I 2 Replies Last reply Reply Quote 0
                    • I
                      inkoff @Konstanti
                      last edited by

                      @Konstanti выше скрин WAN интерфейса. Шлю запрос на 80 порт, они не отображаются в пойманных пакетах. Шлю запрос на любой другой порт - он отображается в захваченных пакетах.

                      1 Reply Last reply Reply Quote 0
                      • I
                        inkoff @Konstanti
                        last edited by

                        @Konstanti
                        Может быть проблемы с ESXi?

                        K 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @inkoff

                          Проверяйте проброс с ДРУГОГО провайдера. Можно с моб.

                          I 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @inkoff
                            last edited by Konstanti

                            @inkoff
                            Покажите правила на WAN интерфейсе (посмотрите логи файрвола , нет ли там отброшенных пакетов)

                            I 1 Reply Last reply Reply Quote 0
                            • I
                              inkoff @werter
                              last edited by

                              @werter так и проверяю. пакеты не идут при запросе на 80 порт. пробовал с ruvds через wget - не устанавливается соединение на 80 порту. думаю обходиться другими портами. а так не хочется.

                              1 Reply Last reply Reply Quote 0
                              • I
                                inkoff @Konstanti
                                last edited by

                                @Konstanti said in Проброс 80 и 443 порта:

                                @inkoff
                                Покажите правила на WAN интерфейсе (посмотрите логи файрвола , нет ли там отброшенных пакетов)

                                проброс
                                1419b2aa-82d5-4edd-a2db-1f070f875e0c-image.png
                                wan
                                6f49da1d-a9da-4015-8dc9-0ebd0e1a4c87-image.png
                                lan
                                d2c3202e-98b3-4e1c-b8b4-77ddca13562a-image.png

                                K 1 Reply Last reply Reply Quote 0
                                • K
                                  Konstanti @inkoff
                                  last edited by

                                  @inkoff
                                  Отключите на время первые два правила WAN интерфейса (которые с крестиками красными)
                                  И , если это не поможет , возможно надо разбираться с гипервизором
                                  мб он блокирует что-то ( не знаю , не уверен)

                                  1 Reply Last reply Reply Quote 0
                                  • I
                                    inkoff
                                    last edited by inkoff

                                    Обратил внимание что в локальной сети при наборе dns_имя_хоста:80 - идет переадресация на dns_имя_хоста:7777, на котором вебморда пф.

                                    upd - это кеш браузера балуется.

                                    K 1 Reply Last reply Reply Quote 0
                                    • K
                                      Konstanti @inkoff
                                      last edited by Konstanti

                                      @inkoff
                                      Посмотрите логи файрвола , на предмет заблокированных пакетов на WAN интерфейсе
                                      Очень большая статистика по первым 2-м правилам . Вчера еще было 104 байта

                                      а сегодня 30 кб/77 кб

                                      у меня за 3 дня - 1 кб

                                      1 Reply Last reply Reply Quote 0
                                      • I
                                        inkoff
                                        last edited by

                                        есть какие-то еще идеи? при установке по умолчанию получаеться пробросить 80 порт на внешку? из Вашего опыта?

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.