Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    1 вопрос. =)

    Scheduled Pinned Locked Moved Russian
    8 Posts 2 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lander
      last edited by

      Всем привет!
      Ребят подскажите поддерживает ли pfSense возвращение пакетов через нат…
      объясню зачем это надо:
      есть игровой сервер принцип таков
      игрок - > (сейчас m0n0) pfSense -> NAT (порты предположим 1000 и 1001) -> 192.168.0.240 (игровой сервер) -> дальше пакет идет на логин сервер (1000 или 1001 порт) от него идёт переброс на игровой сервер (предположим порт 1002).
      так вот если сидет на роутером то пакеты обратно не идут и игроки не могут зайти на сервер т.к. тот не может вернуть пакет по порту 1002...
      если кто может подскажите что нуна ковырять...
      спасибо за внимание.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Четкий вопорс содержит в себе половину ответа..
        Весьма не понятна часть схемы с логин-сервером

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • L
          lander
          last edited by

          Вообщем…. как правильно настроить outbound NAT =) вот в чём вопрос.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Ну там основное - выбрать интерфейс на который приходят пакеты. Если Лан - то натится будут пакеты исходящие Лан - Wan Если WAN, то наоборот (натятся входящие пакеты)
            У не забываем про разрешающие правила файрвола.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • L
              lander
              last edited by

              Это понятно…весь косяк в том, что приходит пакет по одному порту...а обратно ему должны отдаваться пакеты по другому...

              внешний ип -> 192.168.0.240:1000 порт -> 192.168.0.240:1001->внешний ип....

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Это задача для прокси Стандартный нат такого не умеет
                Если дружишь с программированием - поисчи исходники смаллпрокси на perl

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • L
                  lander
                  last edited by

                  ок я понял. спасибо за информацию.

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Все-таки попробуй поиграйся мапингом и натом (туда и обратно) - может получится? Многое зависит от реализации протокола обмена

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.