<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[WAN+WAN2+NAT]]></title><description><![CDATA[<p dir="auto">Доброго времени суток!<br />
Не бросайте камнями )) Новичок, я искал по форуму подходящую инфу - итог ничего не помогло.<br />
Суть проблемы такова: Настроил  Wan1+Wan2 вот-так http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing<br />
пытаюсь настроить  NAT, что б по запросу к WAN2 пробрасывал 80 порты на внутреннею сеть на определенный IP(10.1.1.2) и обратно что б внутренний IP(10.1.1.2) -&gt; WAN2 -&gt; Internet.</p>
<p dir="auto">Знач как я делал и ничего не получилось: Firewall:<br />
NAT: Port Forward</p>
<p dir="auto">If              Proto        Ext. port range  NAT IP              Int. port range<br />
WAN2         TCP/UDP 80 (HTTP)       10.1.1.2         80 (HTTP)<br />
                                                    (ext.: WAN2-IP)</p>
<p dir="auto">Firewall: Rules: WAN2</p>
<p dir="auto">Proto     Source Port Destination   Port   Gateway Schedule<br />
TCP/UDP * *    10.1.1.2 80 (HTTP)     *</p>
<p dir="auto">Firewall: NAT: Outbound - добавлял - убирал, все равно ничего не получается ….</p>
<p dir="auto">Куда смотреть, что делать ????<br />
Заранее благодарен !!</p>
]]></description><link>https://forum.netgate.com/topic/30520/wan-wan2-nat</link><generator>RSS for Node</generator><lastBuildDate>Tue, 14 Apr 2026 10:01:46 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/30520.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 11 Feb 2011 09:44:49 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to WAN+WAN2+NAT on Tue, 15 Feb 2011 10:07:35 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/evgeny">@<bdi>Evgeny</bdi></a>:</p>
<blockquote>
<p dir="auto">полный лог пожалуйста.</p>
</blockquote>
<p dir="auto">Спасибо! С прошлым вопросом разобрался, теперь долбусь с настройкой НАТ 1:1. Есть де-то рус мануал, англ. читаю - делаю по аналогии ничего не работает …</p>
]]></description><link>https://forum.netgate.com/post/265769</link><guid isPermaLink="true">https://forum.netgate.com/post/265769</guid><dc:creator><![CDATA[dimidrol007]]></dc:creator><pubDate>Tue, 15 Feb 2011 10:07:35 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Tue, 15 Feb 2011 05:31:12 GMT]]></title><description><![CDATA[<p dir="auto">полный лог пожалуйста.</p>
]]></description><link>https://forum.netgate.com/post/265745</link><guid isPermaLink="true">https://forum.netgate.com/post/265745</guid><dc:creator><![CDATA[Eugene]]></dc:creator><pubDate>Tue, 15 Feb 2011 05:31:12 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Mon, 14 Feb 2011 09:07:07 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dimidrol007">@<bdi>dimidrol007</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto">На целевом компе шлюзом pfSense?<br />
Сравни правило портмапинга:</p>
</blockquote>
<p dir="auto">ВОТ</p>
<p dir="auto">Даже без WAN+WAN1 - не получается, оставлял 1 внешний IP на котором железно открыты все порты - попробовал  натить 25, 110, 80 внутрь сети на определенный IP, ничего не получается, такое ощущение что фаервол все подряд блокирует …..</p>
</blockquote>
<p dir="auto">Для этих целей есть логи и tcpdump. Но прежде проверьте</p>
<ul>
<li>шлюзом на целевом компе д.б. LAN pfSense.</li>
<li>файрвол на целевом компе</li>
<li>антивирус на целевом компе</li>
</ul>
<p dir="auto">Почти в каждой подобной теме всплывают одна из трех причин.</p>
</blockquote>
<p dir="auto">Шлюз на целевом установлен PFS<br />
Фаервол пропускает обращение на  80, 25, 110 порты<br />
антивирус отключен</p>
<p dir="auto">pfS в  Diagnostics: System logs: Firewall пишет вот такое:<br />
lock drop in log quick all label "Default deny rule"</p>
<p dir="auto">может где-то можно посмотреть пример рабочей конфигурации ???</p>
]]></description><link>https://forum.netgate.com/post/265473</link><guid isPermaLink="true">https://forum.netgate.com/post/265473</guid><dc:creator><![CDATA[dimidrol007]]></dc:creator><pubDate>Mon, 14 Feb 2011 09:07:07 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Sat, 12 Feb 2011 11:51:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dimidrol007">@<bdi>dimidrol007</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto">На целевом компе шлюзом pfSense?<br />
Сравни правило портмапинга:</p>
</blockquote>
<p dir="auto">ВОТ</p>
<p dir="auto">Даже без WAN+WAN1 - не получается, оставлял 1 внешний IP на котором железно открыты все порты - попробовал  натить 25, 110, 80 внутрь сети на определенный IP, ничего не получается, такое ощущение что фаервол все подряд блокирует …..</p>
</blockquote>
<p dir="auto">Для этих целей есть логи и tcpdump. Но прежде проверьте</p>
<ul>
<li>шлюзом на целевом компе д.б. LAN pfSense.</li>
<li>файрвол на целевом компе</li>
<li>антивирус на целевом компе</li>
</ul>
<p dir="auto">Почти в каждой подобной теме всплывают одна из трех причин.</p>
]]></description><link>https://forum.netgate.com/post/265388</link><guid isPermaLink="true">https://forum.netgate.com/post/265388</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Sat, 12 Feb 2011 11:51:41 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Sat, 12 Feb 2011 09:03:07 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto">На целевом компе шлюзом pfSense?<br />
Сравни правило портмапинга:</p>
</blockquote>
<p dir="auto">ВОТ</p>
<p dir="auto">Даже без WAN+WAN1 - не получается, оставлял 1 внешний IP на котором железно открыты все порты - попробовал  натить 25, 110, 80 внутрь сети на определенный IP, ничего не получается, такое ощущение что фаервол все подряд блокирует …..</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/PF3.jpg" alt="PF3.jpg" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/PF3.jpg_thumb" alt="PF3.jpg_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/265372</link><guid isPermaLink="true">https://forum.netgate.com/post/265372</guid><dc:creator><![CDATA[dimidrol007]]></dc:creator><pubDate>Sat, 12 Feb 2011 09:03:07 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Fri, 11 Feb 2011 18:21:02 GMT]]></title><description><![CDATA[<p dir="auto">На целевом компе шлюзом pfSense?<br />
Сравни правило портмапинга:</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/1.png" alt="1.png" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/1.png_thumb" alt="1.png_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/265318</link><guid isPermaLink="true">https://forum.netgate.com/post/265318</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Fri, 11 Feb 2011 18:21:02 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Fri, 11 Feb 2011 14:45:13 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto">Попробуйте перенести порт Вебгуи на 88 к примеру (тогда доступ будет http://pfsense:88) Думаю конфликт с гуем.</p>
</blockquote>
<p dir="auto">:-[ не помогло …</p>
]]></description><link>https://forum.netgate.com/post/265282</link><guid isPermaLink="true">https://forum.netgate.com/post/265282</guid><dc:creator><![CDATA[dimidrol007]]></dc:creator><pubDate>Fri, 11 Feb 2011 14:45:13 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Fri, 11 Feb 2011 12:05:38 GMT]]></title><description><![CDATA[<p dir="auto">Попробуйте перенести порт Вебгуи на 88 к примеру (тогда доступ будет http://pfsense:88) Думаю конфликт с гуем.</p>
]]></description><link>https://forum.netgate.com/post/265273</link><guid isPermaLink="true">https://forum.netgate.com/post/265273</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Fri, 11 Feb 2011 12:05:38 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Fri, 11 Feb 2011 11:08:14 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto">Скриншоты лучший помощник</p>
</blockquote>
<p dir="auto"><img src="/public/_imported_attachments_/1/PF1.jpg" alt="PF1.jpg" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/PF1.jpg_thumb" alt="PF1.jpg_thumb" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/PF2.jpg" alt="PF2.jpg" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/PF2.jpg_thumb" alt="PF2.jpg_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/265270</link><guid isPermaLink="true">https://forum.netgate.com/post/265270</guid><dc:creator><![CDATA[dimidrol007]]></dc:creator><pubDate>Fri, 11 Feb 2011 11:08:14 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Fri, 11 Feb 2011 10:49:09 GMT]]></title><description><![CDATA[<p dir="auto">Скриншоты лучший помощник</p>
]]></description><link>https://forum.netgate.com/post/265264</link><guid isPermaLink="true">https://forum.netgate.com/post/265264</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Fri, 11 Feb 2011 10:49:09 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Fri, 11 Feb 2011 10:44:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<blockquote>
<p dir="auto">пытаюсь настроить  NAT, что б по запросу к WAN2 пробрасывал 80 порты на внутреннею сеть на определенный IP(10.1.1.2) и обратно что б внутренний IP(10.1.1.2) -&gt; WAN2 -&gt; Internet.</p>
</blockquote>
<p dir="auto">А что хотите получить? Такое впечатление что пакеты по кругу гоняются как в коллайдере.</p>
</blockquote>
<p dir="auto">Внутри сети есть WEB сервер P(10.1.1.2) необходимо что бы с интернета его было видно по внешнему IP (WAN2)</p>
]]></description><link>https://forum.netgate.com/post/265261</link><guid isPermaLink="true">https://forum.netgate.com/post/265261</guid><dc:creator><![CDATA[dimidrol007]]></dc:creator><pubDate>Fri, 11 Feb 2011 10:44:31 GMT</pubDate></item><item><title><![CDATA[Reply to WAN+WAN2+NAT on Fri, 11 Feb 2011 10:03:46 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">пытаюсь настроить  NAT, что б по запросу к WAN2 пробрасывал 80 порты на внутреннею сеть на определенный IP(10.1.1.2) и обратно что б внутренний IP(10.1.1.2) -&gt; WAN2 -&gt; Internet.</p>
</blockquote>
<p dir="auto">А что хотите получить? Такое впечатление что пакеты по кругу гоняются как в коллайдере.</p>
]]></description><link>https://forum.netgate.com/post/265257</link><guid isPermaLink="true">https://forum.netgate.com/post/265257</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Fri, 11 Feb 2011 10:03:46 GMT</pubDate></item></channel></rss>