• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

[RESOLVIDO] Problema com NAT

Scheduled Pinned Locked Moved Portuguese
30 Posts 9 Posters 4.8k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • F
    fnxalves
    last edited by Aug 23, 2016, 6:19 PM

    troubleshooting básico:

    após criar o nat no firewall, veja se na sua interface wan  que criou a nat não tem nenhuma regra acima bloqueando.
    analise os logs do firewall para ver o possível motivo do block.. vc pode estar utilizando um protocolo errado no nat. (Status>System Logs> Firewall)
    caso não funcione tente usar alguma ferramenta para obter as flags da conexão… indico o hping <- importante testar em outra rede e validar no ip externo do qual você criou o nat.

    o mais correto de você conseguir resolver é analisar os logs do pfsense, com isso você já resolveria o problema.

    abraços.

    1 Reply Last reply Reply Quote 0
    • O
      O Ruim Em Redes
      last edited by Aug 24, 2016, 1:13 PM

      Ao verificar os logs do PfSense após tentar acessar o firewall pela porta 7700 deu o seguinte erro:

      lighttpd[34940]: (request.c.1125) POST-request, but content-length missing -> 411

      1 Reply Last reply Reply Quote 0
      • O
        O Ruim Em Redes
        last edited by Aug 24, 2016, 1:49 PM

        O seguinte log também apareceu:

        bandwidthd: Connection to database 'user = postgresql dbname = postgresql password = [CENSURADO] host = 192.168.0.253:5432' failed: could not translate host name "192.168.0.253:5432" to address: hostname nor servname provided, or not known

        Eu estou tentando pesquisar aqui, mas caso alguém saiba o que é esse erro…

        1 Reply Last reply Reply Quote 0
        • J
          joaobrn
          last edited by Aug 25, 2016, 2:23 AM

          Boa noite,

          Essa regra que libera a porta 77 você fez onde? Em Firewall > Rules > WAN ou em Firewall > NAT?

          Atenciosamente,

          João Batista da Rocha Neto
          ROCHA NETO - Consultoria em TI
          Fone: (34) 99943-1030
          Skype: joaobrn.rochanetoconsultoria

          1 Reply Last reply Reply Quote 0
          • O
            O Ruim Em Redes
            last edited by Aug 25, 2016, 11:13 AM

            @joaobrn:

            Boa noite,

            Essa regra que libera a porta 77 você fez onde? Em Firewall > Rules > WAN ou em Firewall > NAT?

            Fiz em Firewall > NAT e coloquei pra criar uma regra do NAT.

            1 Reply Last reply Reply Quote 0
            • T
              ttercio
              last edited by Aug 25, 2016, 11:22 AM

              Faça um teste na sua regra altere de WAN ADDRESS para WAN NET

              1 Reply Last reply Reply Quote 0
              • O
                O Ruim Em Redes
                last edited by Aug 25, 2016, 11:48 AM

                @ttercio:

                Faça um teste na sua regra altere de WAN ADDRESS para WAN NET

                Fiz o teste aqui, e deu a mesma coisa

                1 Reply Last reply Reply Quote 0
                • T
                  ttercio
                  last edited by Aug 25, 2016, 1:05 PM

                  @O:

                  @ttercio:

                  Faça um teste na sua regra altere de WAN ADDRESS para WAN NET

                  Fiz o teste aqui, e deu a mesma coisa

                  Tens outro NAT funcionando na tua rede? so pra gente saber se é problema quando faz específico com esse relógio

                  1 Reply Last reply Reply Quote 0
                  • O
                    O Ruim Em Redes
                    last edited by Aug 25, 2016, 1:39 PM

                    @ttercio:

                    @O:

                    @ttercio:

                    Faça um teste na sua regra altere de WAN ADDRESS para WAN NET

                    Fiz o teste aqui, e deu a mesma coisa

                    Tens outro NAT funcionando na tua rede? so pra gente saber se é problema quando faz específico com esse relógio

                    Não tenho nenhum outro NAT funcionando. Quem configurou o firewall já saiu da empresa, eu estou correndo atrás pra ver se aprendo como mexer nele.

                    1 Reply Last reply Reply Quote 0
                    • T
                      ttercio
                      last edited by Aug 25, 2016, 2:14 PM

                      Faz um teste… pega uma maquina com windows 7 e vai em: Painel de Controle -> Sistema - Configurações Remota;
                      marca permitir conexoes de assistencia remota para este computador.
                      marca Permitir conexoes de computadores que estejam executando qualquer versao da área de trabalho remota ( Menos Seguro )

                      Coloque uma senha no seu PC.

                      Isso é so pra gente testar o NAT em um serviço MS RDP.

                      Agora vamos no Pfsense.
                      Firewall -> NAT -> Port Foward clique no ( + )
                      Interface -> WAN
                      Protocolo -> TCP
                      Source -> Não altere
                      Destination -> WAN NET
                      Destination port range -> MS RDP ( 3389 )
                      Redirect target IP -> IP do PC que vocês fez os passos acima.
                      Redirect target port -> MS RDP ( 3389 )
                      Descrição -> A seu gosto.

                      Clique em SAVE

                      Vá nesse site
                      http://ping.eu/port-chk/
                      IP address or host name -> Coloque seu IP Publico e a porta 3389 Clique em GO

                      Veja se a porta aparece Open.
                      OBS: Para esse teste desabilite o firewall do windows

                      1 Reply Last reply Reply Quote 0
                      • O
                        O Ruim Em Redes
                        last edited by Aug 25, 2016, 2:31 PM

                        Fiz o teste e fala que a porta está fechada.

                        As regras para bloquear e permitir LAN funcionam, mas WAN não.

                        1 Reply Last reply Reply Quote 0
                        • M
                          martin.silva
                          last edited by Aug 25, 2016, 4:36 PM

                          Com o equipamento na sua rede pinga do firewall para o ip interno dele e veja se eles se conhecem.
                          Verifique se o equipamento esta como DHCP para ter certeza que ele esta com o gateway certo para retornar o pacote.
                          se a comunicação interna estiver ok força acesso na porta 7700 via telnet e veja se fecha.

                          se internamente tudo estiver OK comece os testes de fora da rede

                          com uma maquina de fora da rede força acesso na porta 7700 via telnet e veja se fecha, se não fechar filtra pelo ip de origem o log de firewall e veja se passou ou não por ele.

                          Voce pode filtrar pela porta 7700 no log do firewall tbm

                          Exclui e cria novamente o NAT e não esqueça de habilitar o log.

                          meu skype martinf.silva

                          1 Reply Last reply Reply Quote 0
                          • O
                            O Ruim Em Redes
                            last edited by Aug 25, 2016, 5:01 PM

                            Quando eu dou o telnet ip 7700 no log aparece conecções para o ip do firewall mas com outras portas, é assim mesmo ? Portas como  8123, 3228, 30828…

                            1 Reply Last reply Reply Quote 0
                            • T
                              ttercio
                              last edited by Aug 25, 2016, 5:18 PM

                              @O:

                              Fiz o teste e fala que a porta está fechada.

                              As regras para bloquear e permitir LAN funcionam, mas WAN não.

                              Pode ser que tenha que abrir essa porta no seu MODEM. Na sua WAN vc tem um IP público ou é desses: 192.168.0.1 , 10.0.0.1 , 192.168.1.1 ???

                              1 Reply Last reply Reply Quote 0
                              • O
                                O Ruim Em Redes
                                last edited by Aug 25, 2016, 5:26 PM

                                @ttercio:

                                @O:

                                Fiz o teste e fala que a porta está fechada.

                                As regras para bloquear e permitir LAN funcionam, mas WAN não.

                                Pode ser que tenha que abrir essa porta no seu MODEM. Na sua WAN vc tem um IP público ou é desses: 192.168.0.1 , 10.0.0.1 , 192.168.1.1 ???

                                Eu tenho um ip publico. Esse link de internet está ligado direto no firewall.

                                1 Reply Last reply Reply Quote 0
                                • T
                                  ttercio
                                  last edited by Aug 25, 2016, 5:41 PM

                                  É dedicado ? como é ?

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    marcelloc
                                    last edited by Aug 25, 2016, 5:41 PM

                                    @ttercio:

                                    Faça um teste na sua regra altere de WAN ADDRESS para WAN NET

                                    Não aconselho fazer isso. Deixe o nat sempre "apontado" para o ip que quer usar, não para uma rede.

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      marcelloc
                                      last edited by Sep 1, 2016, 6:50 PM Aug 25, 2016, 5:44 PM

                                      @O:

                                      Print das rules:

                                      Se este é o print dos nats, você está tentando fazer dois nats na mesma porta, o que não vai dar certo de forma alguma

                                      Segundo ponto, em um dos nats, você está apontando para um ip externo, o que provavelmente vai falhar por conta do roteamento assimétrico que esse configuração vai gerar.

                                      ps: Para sua segurança, esconda seu ip público dos prints.

                                      RXhbCC7.png
                                      RXhbCC7.png_thumb

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        ttercio
                                        last edited by Aug 25, 2016, 6:11 PM

                                        marcelloc - por isso que tentei fazer com ele outro NAT apontando pra um RDP só pra ve se passava e mesmo assim não foi.
                                        Nem tinha me atentado que ele usava um IP Público já tava nos prints e passei batido. Eu acho que tem que liberar ao no Modem dele .

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          marcelloc
                                          last edited by Aug 25, 2016, 9:32 PM

                                          Se está usando o modem em modo bridge, não precisa configurar mais nada lá.

                                          Se o modem estiver comunicando com o pfSense via rede privada/nat, você pode configurar o ip do pfsense na DMZ do seu modem e fazer somente um nat por porta do ip WAN

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          26 out of 30
                                          • First post
                                            26/30
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received