Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Port Forward на внешний хост в PFsense 2.0 + опенвпн и ипсек сети

    Scheduled Pinned Locked Moved Russian
    8 Posts 3 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      нужен: Port Forward на внешний хост в PFsense 2.0 + опенвпн и ипсек сети

      есть пфсенс, на локальном интерфейсе сетка 172.30.1.0\24
      к нему же подключены по ипсеку сетки 172.30.2.0\24 и 172.30.3.0\24 …
      делаю по мануалу: http://thin.kiev.ua/router-os/50-pfsense/534-port-forward-pfsense-.html

      из сетки 172.30.1.0\24 маппинг пашет, из двух других -нет.......то делать?

      1 Reply Last reply Reply Quote 0
      • A
        alexandrnew
        last edited by

        такс…
        в данном случае создается нат.....а мне получается надо маппинг\редирект?
        т.е. когда я ставлю bounce  - то с помощью него работает....

        1 Reply Last reply Reply Quote 0
        • D
          dr.gopher
          last edited by

          Может это подойдет. http://thin.kiev.ua/router-os/50-pfsense/536-internet-g-wang-internet.html

          FAQ PfSense 2.0

          И не забываем про Adblock дабы не видеть баннеров.

          И многое другое на www.thin.kiev.ua

          1 Reply Last reply Reply Quote 0
          • A
            alexandrnew
            last edited by

            @dr.gopher:

            Может это подойдет. http://thin.kiev.ua/router-os/50-pfsense/536-internet-g-wang-internet.html

            мне на данном серваке не подходит отключать нат и тд.. сервак боевой, сделал на проксе, у нее только wan рабочий…
            хотя хотел бы знать чем локально заменить боунс....

            1 Reply Last reply Reply Quote 0
            • S
              SysR
              last edited by

              ИМХО IPSEC через порт-форвард (реверсный НАТ) работать не будет, ему нужен тот ИР что светится на сервере куда от будет подключатся с обеих сторон.

              С опенВПН еще можно поигратся. У меня ОпенВПН работал даже через прокси из локалки по 443 порту и протоколу ТСП.

              1 Reply Last reply Reply Quote 0
              • A
                alexandrnew
                last edited by

                а как же тогда работал bounce ?

                з.ы. вопрос открываю заново, затычка через другой сервер не подходит…

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  походу мне надо TCP Proxying

                  http://www.openbsd.org/faq/pf/rdr.html#tcpproxy

                  баунс работает видимо в таком же режиме, слушает порт, и передает далее…
                  как сделать такое на пфсенсе?

                  1 Reply Last reply Reply Quote 0
                  • A
                    alexandrnew
                    last edited by

                    угу.. все тот же Disable NAT Reflection
                    играюсь далее..

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.