Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс 80 и 443 порта

    Scheduled Pinned Locked Moved Russian
    37 Posts 3 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @inkoff
      last edited by Konstanti

      @inkoff
      Здр
      Не знаю , как у Вас настроен проброс портов ( покажите пож настройки / Firewall/NAT/Port Forward ), но на WAN интерфейсе весь входящий трафик перехватывает правило N 3 . Попробуйте убрать его , и посмотрите , что будет . И проверьте правила проброса портов .
      И да , попробуйте пробрасывать нестандартные порты . А не 80 и 443
      Например , входящий порт tcp 6001 -> 80 порт 192.168.1.8
      и tcp 6005 -> 443 порт 192.168.1.8

      I 1 Reply Last reply Reply Quote 0
      • I
        inkoff @Konstanti
        last edited by

        @Konstanti 5100a783-7b43-4808-9c4c-7042cd64f5aa-image.png

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @inkoff
          last edited by Konstanti

          @inkoff
          Тут все понятно
          Попробуйте
          1 убрать правило N 3
          и
          2 пробросить нестандартные порты

          I 1 Reply Last reply Reply Quote 0
          • I
            inkoff @Konstanti
            last edited by

            @Konstanti спасибо за подсказку, попробую завтра. попробовал удаленно, но видимо pfsense лег.

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @inkoff
              last edited by

              @inkoff
              Не лег , просто Вы отключили 3-е правило , а Вы через него соединялись с PF удаленно . Соответственно , потеряли доступ
              Все понятно , Вертер верный диагноз поставил

              I 1 Reply Last reply Reply Quote 0
              • I
                inkoff @Konstanti
                last edited by

                @Konstanti а все же как на стандартных портах работать? юзеры из моих пользователей не согласны будут вводить двоеточие и номер нестандартного порта... заранее спасибо за ответ.

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @inkoff
                  last edited by

                  @inkoff
                  Сменить порт(ы) вебки пф на нестандартный

                  I 1 Reply Last reply Reply Quote 0
                  • I
                    inkoff @Konstanti
                    last edited by

                    @Konstanti тоесть даже не :8080 ?

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @inkoff
                      last edited by

                      @inkoff
                      Какой Вам по душе , тут у Вас ограничений нет . От 1024 до .... 65 К

                      I 1 Reply Last reply Reply Quote 0
                      • I
                        inkoff @Konstanti
                        last edited by

                        @Konstanti спасибо за ответ

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @inkoff
                          Совет. Не пользуйте русский в вебке пф. Он там "кривой" и нек-ые пункты могут неверно трактоваться.

                          1 Reply Last reply Reply Quote 0
                          • I
                            inkoff
                            last edited by inkoff

                            @werter
                            Подскажите далее, настроил проброс для nc "внешний_порт:81 --> локальный_порт:80" - все работает. Что нужно сделать чтобы работало 80-->80 ?

                            I 1 Reply Last reply Reply Quote 0
                            • I
                              inkoff @inkoff
                              last edited by

                              @inkoff said in Проброс 80 и 443 порта:

                              @werter
                              Подскажите далее, настроил проброс для nc "внешний_порт:81 --> локальный_порт:80" - все работает. Что нужно сделать чтобы работало 80-->80 ?

                              Я правильно понимаю, что нужно в NAT пробросить порт во внешку 8080-->80 для доступа к пф из вне. А как из lan попадать на пф?

                              K 1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @inkoff
                                last edited by Konstanti

                                @inkoff
                                /System/Advanced/Admin Access

                                https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

                                https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

                                I 1 Reply Last reply Reply Quote 0
                                • I
                                  inkoff @Konstanti
                                  last edited by

                                  @Konstanti said in Проброс 80 и 443 порта:

                                  @inkoff
                                  /System/Advanced/Admin Access

                                  https://forum.netgate.com/topic/152852/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-80-%D0%B8-443-%D0%BF%D0%BE%D1%80%D1%82%D0%B0/3

                                  https://docs.netgate.com/pfsense/en/latest/config/advanced-setup.html

                                  ef7c40a6-cbf0-42fb-8974-3919ce6068aa-image.png

                                  Галочки снял. А 80 порт всеравно не пробрасывает. Или перезагрузить надо пф?

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    Konstanti @inkoff
                                    last edited by

                                    @inkoff Правила проброса проверяйте
                                    Все ли верно настроено
                                    Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

                                    I 1 Reply Last reply Reply Quote 0
                                    • I
                                      inkoff @Konstanti
                                      last edited by

                                      @Konstanti said in Проброс 80 и 443 порта:

                                      @inkoff Правила проброса проверяйте
                                      Все ли верно настроено
                                      Используйте tcpdump на lan и wan интерфейсе , чтобы проверить работоспособность проброса портов.

                                      cdb9bf2c-268b-41eb-8347-a427e8a72c6b-image.png

                                      вот проброс

                                      K 1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @inkoff
                                        last edited by Konstanti

                                        @inkoff
                                        tcpdump используйте для понимания происходящего на интерфейсах
                                        и отключите расчет контрольных сумм tcp драйвером сетевого адаптера

                                        I 1 Reply Last reply Reply Quote 0
                                        • I
                                          inkoff @Konstanti
                                          last edited by

                                          @Konstanti said in Проброс 80 и 443 порта:

                                          и отключите расчет контрольных сумм tcp драйвером сетевого адаптера

                                          65a53bfa-8065-48f5-a94c-3428e5a4f054-image.png

                                          K 1 Reply Last reply Reply Quote 0
                                          • K
                                            Konstanti @inkoff
                                            last edited by

                                            @inkoff
                                            а теперь надо, используя tcpdump, посмотреть , что происходит в момент соединения и где теряются пакеты

                                            I 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.