Bridge Mode Port Yönlendirme
-
Yardımcı olmaya en başından başlıyayım ( Bilmeyenler için )
1- Öncelikle modemi bridge moda alın.
2- Wan arabirimini PPPoe ye alın. ( Resim 1 )
3- Wan arabiriminde en alt kısımda Block Private Networks işaretini kaldırın. ( Resim 1 ) ( Lan arabiriminde 192.168.XXX.XXX Gibi bir adres kullandığımdan dolayı bu işareti kaldırıyorum )
4- Firewall > Nat'ı açın ve ardından Port Forward sekmesinden + ya tıklatın ve ardından Resim 3 deki gibi yönlendireceğiniz PORTLARI ve IP yi belirtin. ( Resim 2 - 3 )
5- Port yönlendirmesinden sonra ki görüntü Resim 4 de gösterilmiştir
6- Modemin bridge moda alınmasından sonra pfSense nin ana sayfasında Interfaces ve Gateway widget ında modemin bridge modda olduğunu WAN Ip sini Lan IP sini görebilirsiniz.Not : Örnek olarak SSH port yönlendirmesini gösterdim. SSH Portu Lan Ip sine yönlendirilidiğinden siz kendi iç ağınızda yönlendirmek istediğiniz ip adresini ve portlarını belirtin.
-
3- Wan arabiriminde en alt kısımda Block Private Networks işaretini kaldırın. ( Resim 1 ) ( Lan arabiriminde 192.168.XXX.XXX Gibi bir adres kullandığımdan dolayı bu işareti kaldırıyorum )
Özel bir ihtyiacınız ya da probleminiz yok ise bunu yapmanıza gerek olmamalı. Bu işareti kaldırarak, wan üzerinden gelen 192.168.xxx.xxx gibi ip'leri bloklamamış oluyorsunuz ki wan üzerinden böyle bir ip'nin zaten gelmiyor olması gerekir.
Konuyu bir süre en üstte tutup, sık sorulan sorular kısmına da aldım.
-
pfsensei daha yeni kurdum ve acemisiyim.
bende 2 adet ip kamera bağlı sisteme fakat port yönlendirme yapamadım.
lan interface 192.168.3.1
modem bridge modda çalışıyor ip 192.168.1.1
1. kamera 192.168.3.197:82
2.kamera 192.168.3.194:84
yardımcı olursanız sevinirim -
Selam,
Bunun için öncelikli olarak firewall > rules sekmesinde ilgili wan'da o kural(lar) için giriş izni veriyorsunuz. sonra firewall>nat ta ise bunun için nat kuralı yapıyorsunuz. Bunları yaptıgınızda kuralını aktif olacaktır. Bir de unutmadan kameralarınızın gw adresi de pfSense olmalı.
Sevgilerle,
SGTR -
bence bunu herkes yapmalı pfsense memory %11 iken bridge moduna alınca modemi direk olarak %4 e düştü.
harika oldu bence çok teşekkür ederim hepinize konu açan arkadaşa da.. ;)
-
resimde gösterilenleri denedim fakat kameralara hala erişim sağlayamıyorum.bu konuda detaylı açıklama yapabilecek olan var mı?Ve nerde hata yapıyorum hala anlamış değilim.çıldırtacak bu kameralar lütfen yardım. :'(
-
captive portal kullanıyorum kamera mach adreslerini kaydettim resimdeki ayarları yaptım fazlasını yaptım ama hala bağlantı başarısız.daha önce tp link router kullanıyordum sıkıntı yoktu ama bunda bir türlü yapamadım.resimlerini ekleyeceğim. yardımcı olursanız sevinirim.
![kamera ddns.PNG](/public/imported_attachments/1/kamera ddns.PNG)
![kamera ddns.PNG_thumb](/public/imported_attachments/1/kamera ddns.PNG_thumb) -
kamera nat ayarları
![kamera nat2.PNG](/public/imported_attachments/1/kamera nat2.PNG)
![kamera nat2.PNG_thumb](/public/imported_attachments/1/kamera nat2.PNG_thumb)
![kamera nat giden.PNG](/public/imported_attachments/1/kamera nat giden.PNG)
![kamera nat giden.PNG_thumb](/public/imported_attachments/1/kamera nat giden.PNG_thumb) -
kamera network ayarları
![kamera network.PNG](/public/imported_attachments/1/kamera network.PNG)
![kamera network.PNG_thumb](/public/imported_attachments/1/kamera network.PNG_thumb) -
port yönlendirme işleminde bazı portlarda başarılı oluyor bazılarında olmuyor mesela yukarıda anlatılığı gibi 554-555-556-557-558 ve uzak portlarını aktif edebiliyorum yalnız 80 portunuda kamera yönlendirecem aynı işlemi yapmama rağmen port yönlenmiyor veya şirket içi yazışma programı spark var onun portları olan 5222 5223 ve 7777 portlarınıda yönlendiremiyorum yalnış yaptığım bir şey mi var çözemedim
-
port yönlendirmesi yaparken örn 80 554 555 556 portları için firewall > aliases tanımlaması yapıyorsan bu potları ayırman gerekiyor söyleki > 80 portu için kayıt cihazı olduğunu düşünürsek 80 için DVR_WEB 554 555 556 portları için DVR_DATA gibi iki ayrı alias tanımlayıp yönlendirme yapman gerekir. çalışmamasının bir ikinci sebebi ise pfsensenin web arayüzüne erişim portu 80 olduğu için yönlendirmede çalışmamazlık yapabilir firewall > rules sayfasını açtığında anti lockout portları 80 ve 22 olarak belirtilmiştir bunun için system > avanced sayfasından TCP Port : 81 yada 88 gibi bir port ile değiştirirsen port yönlendirmede sorun olmayacaktır pf ye erişim için de örn: http://172.16.0.1:81 gibi olacaktır
-
Yardımcı olmaya en başından başlıyayım ( Bilmeyenler için )
1- Öncelikle modemi bridge moda alın.
2- Wan arabirimini PPPoe ye alın. ( Resim 1 )
3- Wan arabiriminde en alt kısımda Block Private Networks işaretini kaldırın. ( Resim 1 ) ( Lan arabiriminde 192.168.XXX.XXX Gibi bir adres kullandığımdan dolayı bu işareti kaldırıyorum )
4- Firewall > Nat'ı açın ve ardından Port Forward sekmesinden + ya tıklatın ve ardından Resim 3 deki gibi yönlendireceğiniz PORTLARI ve IP yi belirtin. ( Resim 2 - 3 )
5- Port yönlendirmesinden sonra ki görüntü Resim 4 de gösterilmiştir
6- Modemin bridge moda alınmasından sonra pfSense nin ana sayfasında Interfaces ve Gateway widget ında modemin bridge modda olduğunu WAN Ip sini Lan IP sini görebilirsiniz.Not : Örnek olarak SSH port yönlendirmesini gösterdim. SSH Portu Lan Ip sine yönlendirilidiğinden siz kendi iç ağınızda yönlendirmek istediğiniz ip adresini ve portlarını belirtin.
modemin ayarlarını hiç ellemeden direk pfsense bağladım
bu bridge modunun tam olarak ne faydası olur bize ?
ip sistemim pfsense te 172.16.1.1
modemde 192.168.1.1
modemimin ip sini hangi ip arağında yapmalıyım ve huawei superonline modem de bu bridge ayarını bulamadım bile varmı acaba ? -
bu bridge modunun tam olarak ne faydası olur bize ?
Bunun anlamı şu; normal durumda internete modeminiz çıkar, pfSense modeminiz üzerinden internete çıkar. Bridege mode durumunda ise kullanıcı adı ve şifre bilgisini pfSense üzerine girersiniz pfSense WAN arabirimi/arayüzü modem gibi davranır.
modemimin ip sini hangi ip arağında yapmalıyım ve huawei superonline modem de bu bridge ayarını bulamadım bile varmı acaba ?
Modeminizin ip bloğunu LAN subnetinizden farklı herhangi bir private ip bloğu yapabilirsiniz. SOL bildiğim kadarıyla MAC adresi filtreleme yapıyor bridge modda sorun yaşayabilirsiniz. Bunu modemin bilgilendirme dökümanında bulabilirsiniz.
Sevgilerle,
SGTR -
arkadaşlar ben 80 ve 443 nolu portları yönlendiremedin bir türlü.
http://forum.pfsense.org/index.php/topic,64389.0.html