pfSense - Hjälp med Port Forwarding

Permalänk

pfSense - Hjälp med Port Forwarding

Idag tog jag tummen ur och uppgraderade min gamla slitna linux-router (en riktigt gammal version av IPCop) och installerade pfSense på den istället. Det gick hyfsat smärtfritt att installera den med hjälp av dokumentationen på hemsidan och lite googling, men har nu kommit fram till biten då jag ska öppna upp portarna för ftp och http på servern och här är det verkligen tvärstopp. Har försökt följa diverse guider på nätet och för varje försök uppstår bara gråa hår.

Såhär har jag gått till väga:

Under Firewall / NAT

[Allt jag inte nämner nedan har jag lämnat default]

Interface: WAN
Protocol: TCP
Destination port range from: 80
Redirect target IP: Min privata IP till servern (som är ett statiskt DHCP lås, har även testat med ett Alias för detta)
Redirect target port: 80

Sparar denna konfiguration och väljer apply, kollar sedan om porten är öppen men icket. Tar bort regeln och tittar på den inbyggda "Test Port" som finns under Diagnostics, och döm om min förvåning när det står Connection to *server-ip* 80 port [tcp/*] succeeded! trots att jag alltså precis tagit bort regeln. Provar även andra portar där jag blir meddelad att porten är stängd.

Så nu sitter jag här med ett borttaget regelverk, en port-test i pfsense som säger att port 80 är öppen trots att jag tagit bort regelverket då det inte fungerade, och en webbserver som inte får kontakt med omvärlden. Extremt tacksam för svar!

Permalänk
Medlem
Skrivet av Tuborgarn:

Tar bort regeln och tittar på den inbyggda "Test Port" som finns under Diagnostics, och döm om min förvåning när det står Connection to *server-ip* 80 port [tcp/*] succeeded! trots att jag alltså precis tagit bort regeln. Provar även andra portar där jag blir meddelad att porten är stängd.

Det testet under Diagnostics testar väl om port 80 är öppen på din webserver? Den testar alltså inte "utifrån" och hela vägen in mot din server.

Prova en regel under Firewall > Rules > WAN också. Du sätter upp en forward under NAT > Port forwaring, och sen tillåter du den via Rules.

Visa signatur

WS: Asus P8Z77-I Deluxe mITX | Intel 3770K@4.6 | NH-U12P | Asus 780 GTX | Corsair 2x8GB 1600Mhz CL9 | Samsung 840 512GB | Ubuntu 16.04.3 x86_64 | Corsair AX750 | 2x Dell U2412M | Puppe.se | NAS: i7 860, 16GB DDR3, GA-P55M-UD4, FD Define R3, 8x2TB Samsung F4EG, Serveraid M1015, EVGA 750W G2 PSU, FreeBSD x64

Permalänk

Fick till det nu, tackar

Permalänk
Medlem
Skrivet av Tuborgarn:

Fick till det nu, tackar

Hur?

På ett sådant här forum så är det god tanke att dela med sig av vad som avhjälpte problemet, så att andra kan hitta ev lösningar så man slipper ställa en liknande fråga igen.

Visa signatur

WS: Asus P8Z77-I Deluxe mITX | Intel 3770K@4.6 | NH-U12P | Asus 780 GTX | Corsair 2x8GB 1600Mhz CL9 | Samsung 840 512GB | Ubuntu 16.04.3 x86_64 | Corsair AX750 | 2x Dell U2412M | Puppe.se | NAS: i7 860, 16GB DDR3, GA-P55M-UD4, FD Define R3, 8x2TB Samsung F4EG, Serveraid M1015, EVGA 750W G2 PSU, FreeBSD x64