NO_TRAFFIC:SINGLE
-
pppclient4.garant.by пытается снаружи обратиться к внутреннему серверу 192.168.14.125.
-
pppclient4.garant.by.3330: не отвечает на запросы, он отправляет udp пакеты для установки соединения с хостом 192.168.40.250 во внутренней сети, а попадает на 192.168.14.125
-
@danilov я на Lan интерфейсе не вижу ни одного пакета для хоста 192.168.14.125 ( я не знаю , что это за адрес) 192.168.40.250
какой шлюз по умолчанию у хоста
я вижу
1 попытки соединения
192.168.40.250.12426 > pppclient4.garant.by.3330: UDP,
ответа нет
2 работающий проброс портов ( правило 1)
pppclient4.garant.by.3330 > 192.168.40.250.65457: UDP
ответа нетпокажите , Пожалуйста , правила исходящего NAta
и покажите правило 1 для проброса портов (pppclient4.garant.by) полностью
рисуйте схему сети с полной адресацией -
"1 попытки соединения
192.168.40.250.12426 > pppclient4.garant.by.3330: UDP,
ответа нет
2 работающий проброс портов ( правило 1)
pppclient4.garant.by.3330 > 192.168.40.250.65457: UDP
ответа нет"
В связи с этим вопрос: pppclient4.garant.by.3330 может ответить на 192.168.40.250.12426, чтобы в ответе проброс был на порт 12426?
Сейчас у меня ответ идет на внешний интерфейс который выбирает любой порт (это настроено), но к 192.168.40.250 должно идти по порту 12426. Возможно это настроить? -
Возможно ли организация Port Address Translation в PFSense?
-
В настройке правила проброса портов Вы можете указать порт , на который будет отправлен пакет хосту 192.168.40.250
-
@Konstanti
При такой настройке, какие запросы снаружи (white IP) будут редиректиться на 192.168.40.250:12426? Если установить Source: Any Port:Any, то все внешние запросы будут отправляться на 192.168.40.250:12426? Можно ли сделать настройку типа PAT, чтобы запросы на WHITEIP:12426 редиректились на 192.168.40.250:12426? Возможно ли управлять портами на WAN интерфейсе? -
-
@Konstanti
Возможно некорректно задал вопрос. Хочу чтобы было так, изнутри устройство с 192.168.40.250:12426 отправляет udp пакет. Если используется технология PAT, то этот пакет с WAN интерфейса может уйти в виде ZZZ.XXX.SSS.VVV:12426, где ZZZ.XXX.SSS.VVV -белый IP на WAN интерфейсе? Как настроить так чтобы порты исходящих и входящих udp пакетов не изменялись на WAN-интерфейсе? " Можно ли сделать настройку типа PAT, чтобы запросы на WHITEIP:12426 редиректились на 192.168.40.250:12426?" - если это можно сделать подскажите как? (желательно пошаговый алгоритм). -
1 используйте отдельное правило исходящего NAT для хоста 192.168.40.250 и порта 12426 (оно должно быть выше остальных) -> используйте статический порт (static port)
Для примера ( Вам надо заполнить свои данные ip и порт согласно Ваших хотелок)2 писал выше уже ( проброс портов)
-