Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Разрешить port forwarding с локального адреса

    Scheduled Pinned Locked Moved Russian
    6 Posts 3 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      Shaman2
      last edited by

      При включенном "Block private networks and loopback addresses" локальные клиенты снаружи не пропускаются. Но вот у меня появился клиент, который оказался в сетке этого же провайдера и его видно как локальный адрес. Естественно PF такого клиента не пропускает. Как сделать чтобы при включенном "Block private networks and loopback addresses" такому клиенту был доступ в форвардинге портов?

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Создать правило для него и поместить выше Block private networks and loopback addresses

        1 Reply Last reply Reply Quote 0
        • S Offline
          Shaman2
          last edited by

          @werter:

          Создать правило для него и поместить выше Block private networks and loopback addresses

          Каким образом его в Firewall / Rules /WAN поместить выше? Ведь block private не передвигаемы, на них нет чекбоксов, только крестики

          1 Reply Last reply Reply Quote 0
          • P Offline
            PbIXTOP
            last edited by

            Посмотреть какое правило и как как pfSense создает для Block private networks and loopback addresses
            И просто повторить его ручными правилами файрвола, добавив исключение для клиента.

            1 Reply Last reply Reply Quote 0
            • S Offline
              Shaman2
              last edited by

              С одной стороны я это вроде понимаю, но с другой… где он их хранит эти правила? В вебинтерфейсе они иду одной строкой

              1 Reply Last reply Reply Quote 0
              • P Offline
                PbIXTOP
                last edited by

                @Shaman2:

                С одной стороны я это вроде понимаю, но с другой… где он их хранит эти правила? В вебинтерфейсе они иду одной строкой

                "Diagmostic"-"Command Promt"

                pfctl -sr
                
                pfctl -sn
                
                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.