• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

[RESOLVIDO] Problema com NAT

Scheduled Pinned Locked Moved Portuguese
30 Posts 9 Posters 5.2k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • T
    ttercio
    last edited by Aug 25, 2016, 2:14 PM

    Faz um teste… pega uma maquina com windows 7 e vai em: Painel de Controle -> Sistema - Configurações Remota;
    marca permitir conexoes de assistencia remota para este computador.
    marca Permitir conexoes de computadores que estejam executando qualquer versao da área de trabalho remota ( Menos Seguro )

    Coloque uma senha no seu PC.

    Isso é so pra gente testar o NAT em um serviço MS RDP.

    Agora vamos no Pfsense.
    Firewall -> NAT -> Port Foward clique no ( + )
    Interface -> WAN
    Protocolo -> TCP
    Source -> Não altere
    Destination -> WAN NET
    Destination port range -> MS RDP ( 3389 )
    Redirect target IP -> IP do PC que vocês fez os passos acima.
    Redirect target port -> MS RDP ( 3389 )
    Descrição -> A seu gosto.

    Clique em SAVE

    Vá nesse site
    http://ping.eu/port-chk/
    IP address or host name -> Coloque seu IP Publico e a porta 3389 Clique em GO

    Veja se a porta aparece Open.
    OBS: Para esse teste desabilite o firewall do windows

    1 Reply Last reply Reply Quote 0
    • O
      O Ruim Em Redes
      last edited by Aug 25, 2016, 2:31 PM

      Fiz o teste e fala que a porta está fechada.

      As regras para bloquear e permitir LAN funcionam, mas WAN não.

      1 Reply Last reply Reply Quote 0
      • M
        martin.silva
        last edited by Aug 25, 2016, 4:36 PM

        Com o equipamento na sua rede pinga do firewall para o ip interno dele e veja se eles se conhecem.
        Verifique se o equipamento esta como DHCP para ter certeza que ele esta com o gateway certo para retornar o pacote.
        se a comunicação interna estiver ok força acesso na porta 7700 via telnet e veja se fecha.

        se internamente tudo estiver OK comece os testes de fora da rede

        com uma maquina de fora da rede força acesso na porta 7700 via telnet e veja se fecha, se não fechar filtra pelo ip de origem o log de firewall e veja se passou ou não por ele.

        Voce pode filtrar pela porta 7700 no log do firewall tbm

        Exclui e cria novamente o NAT e não esqueça de habilitar o log.

        meu skype martinf.silva

        1 Reply Last reply Reply Quote 0
        • O
          O Ruim Em Redes
          last edited by Aug 25, 2016, 5:01 PM

          Quando eu dou o telnet ip 7700 no log aparece conecções para o ip do firewall mas com outras portas, é assim mesmo ? Portas como  8123, 3228, 30828…

          1 Reply Last reply Reply Quote 0
          • T
            ttercio
            last edited by Aug 25, 2016, 5:18 PM

            @O:

            Fiz o teste e fala que a porta está fechada.

            As regras para bloquear e permitir LAN funcionam, mas WAN não.

            Pode ser que tenha que abrir essa porta no seu MODEM. Na sua WAN vc tem um IP público ou é desses: 192.168.0.1 , 10.0.0.1 , 192.168.1.1 ???

            1 Reply Last reply Reply Quote 0
            • O
              O Ruim Em Redes
              last edited by Aug 25, 2016, 5:26 PM

              @ttercio:

              @O:

              Fiz o teste e fala que a porta está fechada.

              As regras para bloquear e permitir LAN funcionam, mas WAN não.

              Pode ser que tenha que abrir essa porta no seu MODEM. Na sua WAN vc tem um IP público ou é desses: 192.168.0.1 , 10.0.0.1 , 192.168.1.1 ???

              Eu tenho um ip publico. Esse link de internet está ligado direto no firewall.

              1 Reply Last reply Reply Quote 0
              • T
                ttercio
                last edited by Aug 25, 2016, 5:41 PM

                É dedicado ? como é ?

                1 Reply Last reply Reply Quote 0
                • M
                  marcelloc
                  last edited by Aug 25, 2016, 5:41 PM

                  @ttercio:

                  Faça um teste na sua regra altere de WAN ADDRESS para WAN NET

                  Não aconselho fazer isso. Deixe o nat sempre "apontado" para o ip que quer usar, não para uma rede.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • M
                    marcelloc
                    last edited by Sep 1, 2016, 6:50 PM Aug 25, 2016, 5:44 PM

                    @O:

                    Print das rules:

                    Se este é o print dos nats, você está tentando fazer dois nats na mesma porta, o que não vai dar certo de forma alguma

                    Segundo ponto, em um dos nats, você está apontando para um ip externo, o que provavelmente vai falhar por conta do roteamento assimétrico que esse configuração vai gerar.

                    ps: Para sua segurança, esconda seu ip público dos prints.

                    RXhbCC7.png
                    RXhbCC7.png_thumb

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • T
                      ttercio
                      last edited by Aug 25, 2016, 6:11 PM

                      marcelloc - por isso que tentei fazer com ele outro NAT apontando pra um RDP só pra ve se passava e mesmo assim não foi.
                      Nem tinha me atentado que ele usava um IP Público já tava nos prints e passei batido. Eu acho que tem que liberar ao no Modem dele .

                      1 Reply Last reply Reply Quote 0
                      • M
                        marcelloc
                        last edited by Aug 25, 2016, 9:32 PM

                        Se está usando o modem em modo bridge, não precisa configurar mais nada lá.

                        Se o modem estiver comunicando com o pfSense via rede privada/nat, você pode configurar o ip do pfsense na DMZ do seu modem e fazer somente um nat por porta do ip WAN

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • O
                          O Ruim Em Redes
                          last edited by Aug 26, 2016, 1:47 PM Aug 26, 2016, 11:41 AM

                          Quando eu dou o telnet IP 7700 e olho nos logs, aparece portas diferentes, é assim mesmo ?

                          Tanto que se eu filtrar por porta 7700 eu nem acho resultados…

                          E nem usamos modem também, o link é ligado direto no firewall e ele que faz o papel de modem. Tem um switch mas não tem nada haver né ?

                          1 Reply Last reply Reply Quote 0
                          • N
                            neutonsp
                            last edited by Sep 1, 2016, 1:25 PM

                            Vai em System > Advanced  e na aba Firewall/NAT

                            em  NAT Reflection mode for port forwards  - coloca NAT + Proxy

                            Aqui uso assim e da certo.

                            1 Reply Last reply Reply Quote 0
                            • O
                              O Ruim Em Redes
                              last edited by Sep 1, 2016, 5:19 PM

                              @neutonsp:

                              Vai em System > Advanced  e na aba Firewall/NAT

                              em  NAT Reflection mode for port forwards  - coloca NAT + Proxy

                              Aqui uso assim e da certo.

                              Deu certo !

                              O que exatamente essa configuração faz ?

                              Muito Obrigado.

                              1 Reply Last reply Reply Quote 0
                              • P
                                paulo.cristiano
                                last edited by paulo.cristiano Jun 25, 2019, 2:30 PM Jun 25, 2019, 2:29 PM

                                @neutonsp
                                Bom dia.
                                Fiz este processo para utilizar o ex: redmine.meudominio.com.br internamente, consigo acessar o redmine normalmente e tudo mais, porem ao alterar alguma tarefa e confirmar ele fica pensando como se tivesse fechado a conexão ou se perdido, não consegui identificar o problema =x

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                  This community forum collects and processes your personal information.
                                  consent.not_received