Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ с WAN в LAN в обход NAT

    Scheduled Pinned Locked Moved Russian
    26 Posts 3 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      Zholerlan
      last edited by

      Текстовый документ скинул на Google docs

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Zholerlan
        last edited by Konstanti

        @Zholerlan До конца не понимаю , почему так происходит
        Попробуйте в правиле (это интерфейс wan)

        pass in quick on bge0 reply-to (bge0 217.-----.129) inet proto tcp from 10.10.0.0/20 to 192.168.100.0/24 flags S/SA keep state label "USER_RULE"

        сделать так
        a855a529-616f-4e82-8c45-65df84d0e7d7-image.png

        тоже самое сделать в правиле (интерфейс lan)

        pass in quick on bge1 inet proto tcp from 192.168.100.0/24 to 10.10.0.0/20 flags S/SA keep state label "USER_RULE: Easy Rule: Passed from Firewall Log View"

        d481f78c-235c-4aab-90cb-dde3657b2eb2-image.png

        Я просто не понимаю , откуда в Вашей сети появляются пакеты от хоста 10.10.X.X. - и получается так , что входящий пакет не заносится в таблицу состояний .
        Как следствие , ответный пакет попадает под блок

        1 Reply Last reply Reply Quote 0
        • Z
          Zholerlan
          last edited by

          Сетевики пока трубку не берут, выходные. Там я галочки пробовал ставить Any Flags, видел где то в форумах. Сейчас еще раз попробовал не работает все равно блокируется трафик.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @Zholerlan
            Ну и каша в правилах fw что на ВАН, что на ЛАН (
            Мой вам совет - на время теста оставьте по одному разрешающему все всем по всем протоколам правилу и на ВАН и на ЛАН. Иначе сами не поймете.

            1 Reply Last reply Reply Quote 0
            • Z
              Zholerlan
              last edited by Zholerlan

              Кароче решил проблему, помог совет коллеги. Создал правило Floating указал там WAN и LAN, добавил галочку в TCP Flags. Отключил все правила в LAN Rules. Оставил правила в WAN rules и все заработало. Если кому нибудь нужно потом могу скрины настроек скинуть. Спасибо всем за все !

              1 Reply Last reply Reply Quote 0
              • Z
                Zholerlan
                last edited by Zholerlan

                Так проблема оказалось немного сложнее чем я думал. Но в целом все решено надо было указать в том в floating правиле также state type none ,TCP Flags ANY и обязательно тип TCP или UDP. Тогда все работает. Если его нет то подключение RDP разрывается в течении 10 секунд. Это баг pfsense #1841 cудя по всему. Решение найдено также на этом форуме.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.