31 de ago. de 2012

Port Forward no PFSense 2.0.1

Segue abaixo instruções para fazer Port Forward no PFsense. Estou fazendo esse material por ter enfrentando uma peculiaridade com clientes PPPoE:

Acesse Firewall > Rules:


Adicione a seguinte regra para abertura da porta para acesso via WAN:

Action: Pass
Interface: WAN
Protocol: TCP
Destination: WAN Interface

Destination port range:
 - from: 8080
 - to: 8080

Description: INPUT HTTP (Campo opcional para você descrever a regra que está sendo criada, facilita para análise posterior)

Agora clique em Save.


Agora vá em Firewall > NAT

 Adicione a regra de acordo com sua necessidade:

Interface: WAN
Protocol: TCP (Usado nesse exemplo)
Destination port range:
 - from: 8080
 - to: 8080
Redirect target IP: 192.168.0.100 (IP usado como exemplo, será o IP do seu servidor interno)
Redirect Target port: 8080 (Porta que está funcionando o serviço a ser liberado)
Description: HTTP

A opções restantes serão deixadas como padrão.


Em seguida será criada uma regra em Port Forward dentro de NAT e uma regra de liberação de INPUT em Rules. Clique em Apply changes.


Volte para Firewall > Rules e observe que as duas regras que acabamos de criar estão listadas


OBS.: Para clientes que usam PPPoE as opções de block private networks deve ser desabilitada, em alguns casos o mesmo deve ser feito para block bogon networks.




11 comentários:

Anônimo disse...

Muito bom mesmo, o unico tutorial que encontrei na internet que realmente fez meu redirecionamento de portas funcionar. Fiz questão de deixar meu comentario, obrigado.

Anônimo disse...

Funcionou perfeitamente, obrigado e parabéns!

Anônimo disse...

Parabéns pelo post, realmente irá ajudar muita gente.
Obrigado.

Michel.·. disse...

Boa tarde,

Possuo um PFSENSE configurado com loadbalance, sendo um link da GVT e o outro da NET, funciona perfeitamente, porem preciso fazer a liberaçao de algumas portas (3389, 1433 e etc) porem ao ir la em Firell > NAT e fazer as devidas configurações nao funciona de jeito algum externamente.
Segui o tutorial desses dois links

1 - http://medeiros.eti.br/criando-entradas-nat-no-pfsense/

2 - http://pauloxmachado.blogspot.com.br/2012/08/port-forward-no-pfsense-201.html

Porem continuo nao acessando externamente nenhuma das portas mencionadas. Utilizei este site para teste de portas http://www.gwebtools.com.br/scanner-porta alem do tradicional "telnet ip porta" e mesmo assim nao vai.

Alguma dica do que talvez esteja fazendo errado.

Triplice fraternal abraço .'.

Anônimo disse...

Como eu libero um ip da LAN para acesso total passando pelo firewall e proxy.
Sei que pelo Proxy Server até libera porém não passa pelas regras do firewall.

Paulo disse...

Como eu libero um ip da LAN para acesso total passando pelo firewall e proxy.
Sei que pelo Proxy Server até libera porém não passa pelas regras do firewall.

Michel.·. disse...

Paulo, vai la em Firewall > Rules > LAN e cria uma regra, e a coloca em cima de todas com o ip.
No SOUCE voce coloca o TYPE como single Host Alias e coloca o ip que voce quer liberar.

JoãoPaulo disse...

Boa noite! Tenho um link dedicado na fibra pela operadora OI e não estou conseguindo fazer liberação para acesso a um servidor TS e um servidor de aplicação WEB na minha rede. Já tentei fazer conforme vosso exemplo mas não dá certo. Não libera acesso aos servidores. Você poderia me ajudar.

João Paulo Simão

Anônimo disse...

João Paulo Simão, acredito eu que o Sr tenha algum router como o da cisco que pertence a OI por exemplo....tens que solicitar a oi a liberação....das portas ou sites que deseja acessar...

Anônimo disse...

Muito Bom, Parabéns.

Unknown disse...

Como faço um redirecionamento da porta 443 para a porta 3128 do squid?

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Hot Sonakshi Sinha, Car Price in India