Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    продублировать порт wan-wan

    Scheduled Pinned Locked Moved Russian
    8 Posts 5 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      есть сервис openpvn,висит на стандартном порту, надо что бы он же слушал еще на 2х портах, как сделать?
      что посоветуете? вариантов вижу два: 1 маппинг с вана на ван… 2 повесть сервис на лан и сделать маппинги с вана на лан порт, в т.ч. и на стандартном порту...

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @alexandrnew:

        1 маппинг с вана на ван… 2 повесть сервис на лан и сделать маппинги с вана на лан порт, в т.ч. и на стандартном порту...

        В  OpenVPN: Server есть фраза

        Additional OpenVPN servers can be added here.

        , т.е. можно сделать n-ое кол-во серверов с разными портами.
        Пробуйте.

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          о том что их может быть много - я знаю. не хочу много :)
          опенвпн тут как пример.

          1 Reply Last reply Reply Quote 0
          • L
            lsd25
            last edited by

            @alexandrnew:

            опенвпн тут как пример.

            ну тогда пример не удачный.. ибо openvpn может слушать на всех интерфейсах
            NAT: Outbound - ?

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              @lsd25:

              @alexandrnew:

              опенвпн тут как пример.

              ну тогда пример не удачный.. ибо openvpn может слушать на всех интерфейсах
              NAT: Outbound - ?

              причем тут исходящий нат слушающему демону? причем тут интерфейсы? речь о портах, мне надо что бы один демон слушал несколько портов.

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Так мапинг Wan/Wan пробовали?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  честно - пока нет. нехватка времени, и данный проект пока отложил
                  пробовал wan-wan для других целей, выходит криво, относительно скорости…посему пока отложил
                  подозреваю что оптимально будет мапинг wan-lan (т.е. опенвпн повесить на лан)

                  1 Reply Last reply Reply Quote 0
                  • R
                    rubic
                    last edited by

                    Нет никакой разницы на LAN вы сервис повесите или на WAN. Проброс порта будет работать в обоих случаях одинаково. Стек TCP/IP определяет эту ситуацию как замыкание на себя и корректно отдает пакет сервису.
                    Здесь нужно иметь ввиду, что при пробросе WAN-WAN, WAN-LAN и т.п. (т.е. где оба интерфейса принадлежат локальной системе) входящий пакет физически не передается во входную цепочку целевого интерфейса. Т.о. фильтровать его там, повторно редиректить и вообще что либо с ним делать - не получится.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.