Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс порта

    Scheduled Pinned Locked Moved Russian
    25 Posts 3 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pigbrother @Sventer
      last edited by

      @Sventer said in Проброс порта:

      но там два варианта включения, какой из них выбрать

      Попробуйте оба.

      S 1 Reply Last reply Reply Quote 0
      • S
        Sventer @pigbrother
        last edited by

        @pigbrother Можно уточнить, так сказать просто азы: как мне открыть любой порт из вне для всех.
        К примеру, открыть ssh порт у меня получается. Но остальные стандартные нет. Нигде в PF нет настройки, отвечающей за открытие портов, помимо фаервола?

        P 1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          Включите лог для этого port forward.
          Затем смотрите в
          Status-System Logs-Firewall

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother @Sventer
            last edited by pigbrother

            @Sventer said in Проброс порта:

            как мне открыть любой порт из вне для всех.

            А как вы его ограничивали по IP? Если при создании port forward в Source ничего не указано - порт открыт для всех.

            S 1 Reply Last reply Reply Quote 0
            • S
              Sventer @pigbrother
              last edited by

              @pigbrother QIP Shot - Screen 004.png
              Я пытаюсь в начале просто открыть порт, например 636. На вкладке WAN задаю такое правило, выше только правила стандартные ограничения bogon сетей. При сканировании из вне белого IP на открытие данного порта, он показывает, что порт закрыт.

              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @Sventer
                last edited by

                @Sventer said in Проброс порта:

                При сканировании из вне белого IP на открытие данного порта, он показывает, что порт закрыт.

                Это не будет работать. Если нет службы, отвечающей за порт 636 то и ответа не будет.

                S 1 Reply Last reply Reply Quote 0
                • S
                  Sventer @pigbrother
                  last edited by

                  @pigbrother Службы на самом PF или же како-то устройства в локальной сети с открытой службой?

                  P 1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother @Sventer
                    last edited by

                    @Sventer said in Проброс порта:

                    @pigbrother Службы на самом PF или же како-то устройства в локальной сети с открытой службой?

                    Начинаются азы.
                    Если просто правило на WAN - служба на pfSense. Если port forward - устройство в локальной сети с открытой службой.

                    S 1 Reply Last reply Reply Quote 0
                    • S
                      Sventer @pigbrother
                      last edited by

                      @pigbrother Спасибо, что открыли новую для меня информацию. У меня возникает тогла следующий вопрос: где посмотреть или как добавить на PF службу ldap/ldaps? Чтобы для начала заработало просто правило на WAN.

                      P 1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother @Sventer
                        last edited by pigbrother

                        @Sventer said in Проброс порта:

                        где посмотреть или как добавить на PF службу ldap/ldaps?

                        System-Package Manager-Available Packages
                        Пакет freeradius2 - A free implementation of the RADIUS protocol. Supports MySQL, PostgreSQL, LDAP, Kerberos.
                        Не использовал. По использованию комментариев не будет

                        @Sventer said in Проброс порта:

                        Чтобы для начала заработало просто правило на WAN.

                        Port forfward это и есть правило на WAN + запись в таблице NAT.

                        S 1 Reply Last reply Reply Quote 0
                        • S
                          Sventer @pigbrother
                          last edited by

                          @pigbrother Спасибо за помощь. Решил проблему.

                          P 1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother @Sventer
                            last edited by

                            @Sventer said in Проброс порта:

                            Решил проблему

                            В таких случаях принято сообщать об этом. Ну и в название темы добавить "Решено\Resolved"

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by werter

                              Добрый.
                              @Sventer

                              Для работы AD необходимо открывать много портов:
                              https://support.microsoft.com/en-us/help/832017/service-overview-and-network-port-requirements-for-windows
                              https://support.microsoft.com/en-us/help/179442/how-to-configure-a-firewall-for-domains-and-trusts

                              Зы. Оч. плохая идея открывать LDAP во вне. Даже LDAPS (TCP\636). Правильнее настроить туннель и работать через него.

                              P 1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother @werter
                                last edited by

                                @werter said in Проброс порта:

                                Оч. плохая идея открывать LDAP во вне

                                Согласен.
                                Однако если это

                                @Sventer said in Проброс порта:

                                с определённых IP

                                То более или менее.

                                @werter said in Проброс порта:

                                Правильнее настроить туннель и работать через него.

                                Это, бесуловно, наилучший вариант.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.