Pessoal, algum colega poderia me ajudar a realizar a redirecionar porta para um ip interno da minha rede, o opnsense esta recém instalado e não consigo habilitar acesso a minha rede interna de fora wan.
Preciso liberar acesso RDP (3389) e VPN (1723) para o endereço interno meu 10.0.0.3, alguém pode me ajudar?
Olá!
Você já tentou criar um NAT PortForward?
No link abaixo, tem uma aula aberta (não precisa comprar o curso pra assistir) de NAT Port Forward que você pode acompanhar como fazer em detalhes:
https://www.udemy.com/opnsense-firewall-utm-opensource/?couponCode=OPNSENSE-FW80
(https://www.udemy.com/opnsense-firewall-utm-opensource/?couponCode=OPNSENSE-FW80)
Quote from: eduasara on April 08, 2019, 03:39:33 PM
Pessoal, algum colega poderia me ajudar a realizar a redirecionar porta para um ip interno da minha rede, o opnsense esta recém instalado e não consigo habilitar acesso a minha rede interna de fora wan.
Preciso liberar acesso RDP (3389) e VPN (1723) para o endereço interno meu 10.0.0.3, alguém pode me ajudar?
Boa tarde precisa de ajuda com este caso, ainda.....
Vejas e te ajuda e descrito abaixo...
tanto para VPN ou qquer outro tipo de NAT interno faç da mesma maneira...
segua a abaixo como fica a regra para seu caso...
vá em Firewall:NAT:Port Forward
crie uma nova regra..( Adicionar)
interface -> Wan
Protocolo -> TCP/UDP para não dar erro kkk neste caso apenas o TCP funcionaria
Source..
Address -> *
Ports -> *
Destination..
Address -> "Lan Address"
Ports -> 3389(ms RDP) OBS. Mas não é muito bom deixar a porta 3389 aberta em seu firewall.. utilize VPN
NAT..
Address -> 10.0.0.3
Ports -> 3389(ms RDP)
Vagner,
Após a regra criada, você vê algum bloqueio nos logs de firewall?
E nos states de conexões (Firewall -> States Dump) como ficam as conexões, quando você faz tentativas?
Se puder coloca um screenshot aqui pra gente.
Julio, bom dia !
Quem esta com problemas neste caso é o eduasara, e não eu ;)
eu apenas coloquei uma ajuda de como criar a regra no NAT..
Lembrei de outra coisa "Eduasara" vc utiliza que tipo de internet ? tem um router ou modem antes ?
caso tenha precisa configurar o redirecionamento nele tbm enviando o pacote para seu firewall...
ou coloque o endereço IP do firewall no modem como DMZ, mas nesta caso todas as conexões serão enviadas para ele..
Abraço
Vagner Melato
@Vagner
Fiz confusão! ::)