Segue abaixo instruções para fazer Port Forward no PFsense. Estou fazendo esse material por ter enfrentando uma peculiaridade com clientes PPPoE:
Acesse Firewall > Rules:
Adicione a seguinte regra para abertura da porta para acesso via WAN:
Action: Pass
Interface: WAN
Protocol: TCP
Destination: WAN Interface
Destination port range:
- from: 8080
- to: 8080
Description: INPUT HTTP (Campo opcional para você descrever a regra que está sendo criada, facilita para análise posterior)
Agora clique em Save.
Agora vá em Firewall > NAT
Adicione a regra de acordo com sua necessidade:
Interface: WAN
Protocol: TCP (Usado nesse exemplo)
Destination port range:
- from: 8080
- to: 8080
Redirect target IP: 192.168.0.100 (IP usado como exemplo, será o IP do seu servidor interno)
Redirect Target port: 8080 (Porta que está funcionando o serviço a ser liberado)
Description: HTTP
A opções restantes serão deixadas como padrão.
Em seguida será criada uma regra em Port Forward dentro de NAT e uma regra de liberação de INPUT em Rules. Clique em Apply changes.
Volte para Firewall > Rules e observe que as duas regras que acabamos de criar estão listadas
OBS.: Para clientes que usam PPPoE as opções de block private networks deve ser desabilitada, em alguns casos o mesmo deve ser feito para block bogon networks.
10 comentários:
Muito bom mesmo, o unico tutorial que encontrei na internet que realmente fez meu redirecionamento de portas funcionar. Fiz questão de deixar meu comentario, obrigado.
Funcionou perfeitamente, obrigado e parabéns!
Parabéns pelo post, realmente irá ajudar muita gente.
Obrigado.
Boa tarde,
Possuo um PFSENSE configurado com loadbalance, sendo um link da GVT e o outro da NET, funciona perfeitamente, porem preciso fazer a liberaçao de algumas portas (3389, 1433 e etc) porem ao ir la em Firell > NAT e fazer as devidas configurações nao funciona de jeito algum externamente.
Segui o tutorial desses dois links
1 - http://medeiros.eti.br/criando-entradas-nat-no-pfsense/
2 - http://pauloxmachado.blogspot.com.br/2012/08/port-forward-no-pfsense-201.html
Porem continuo nao acessando externamente nenhuma das portas mencionadas. Utilizei este site para teste de portas http://www.gwebtools.com.br/scanner-porta alem do tradicional "telnet ip porta" e mesmo assim nao vai.
Alguma dica do que talvez esteja fazendo errado.
Triplice fraternal abraço .'.
Como eu libero um ip da LAN para acesso total passando pelo firewall e proxy.
Sei que pelo Proxy Server até libera porém não passa pelas regras do firewall.
Paulo, vai la em Firewall > Rules > LAN e cria uma regra, e a coloca em cima de todas com o ip.
No SOUCE voce coloca o TYPE como single Host Alias e coloca o ip que voce quer liberar.
Boa noite! Tenho um link dedicado na fibra pela operadora OI e não estou conseguindo fazer liberação para acesso a um servidor TS e um servidor de aplicação WEB na minha rede. Já tentei fazer conforme vosso exemplo mas não dá certo. Não libera acesso aos servidores. Você poderia me ajudar.
João Paulo Simão
João Paulo Simão, acredito eu que o Sr tenha algum router como o da cisco que pertence a OI por exemplo....tens que solicitar a oi a liberação....das portas ou sites que deseja acessar...
Muito Bom, Parabéns.
Como faço um redirecionamento da porta 443 para a porta 3128 do squid?
Postar um comentário