Настройка FireWall
Добавлено: 13 ноя 2019, 12:00
Добрый день!
Роутер RB760iGS.
Интернет подключен к первому порту. Интернет настроил, все работает. Далее начал делать настройки Firewall и Nat, для пробрасывая портов. Настройки:
0 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface-list=WAN log=no
log-prefix="" ipsec-policy=out,none
1 ;;; OpenVpn service
chain=dstnat action=dst-nat to-addresses=192.168.1.32 to-ports=443
protocol=udp in-interface=ether1 dst-port=443 log=no log-prefix=""
2 ;;; test
chain=dstnat action=dst-nat to-addresses=192.168.1.49 to-ports=1280
protocol=tcp in-interface=ether1 dst-port=12807 log=no log-prefix=""
3 ;;; Leor BPM Prod SSL
chain=dstnat action=dst-nat to-addresses=192.168.1.49 to-ports=443
protocol=tcp dst-address-type=local dst-port=443 log=no log-prefix=""
4 X ;;; Block 80* Port
chain=dstnat action=dst-nat to-addresses=192.168.1.49 to-ports=80
protocol=tcp dst-address-type=local dst-port=80 log=no log-prefix=""
Суть заключается в том, что 1 ;;; OpenVpn service работает корректно, подключение проход и vpn работает правильно.
С данными настройками 3 и 4 переводят на сайт при обращении из вне, а также из локальной сети при обращении на 192.168.1.1
Если в конфиги 3 и 4 добавить in-interface=ether1, то подключение по порту 443 из вне не проходит, а при переходе на 80 порт кидает в настройки роутера. Подскажите, пожалуйста, в чем может быть проблема
Роутер RB760iGS.
Интернет подключен к первому порту. Интернет настроил, все работает. Далее начал делать настройки Firewall и Nat, для пробрасывая портов. Настройки:
0 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface-list=WAN log=no
log-prefix="" ipsec-policy=out,none
1 ;;; OpenVpn service
chain=dstnat action=dst-nat to-addresses=192.168.1.32 to-ports=443
protocol=udp in-interface=ether1 dst-port=443 log=no log-prefix=""
2 ;;; test
chain=dstnat action=dst-nat to-addresses=192.168.1.49 to-ports=1280
protocol=tcp in-interface=ether1 dst-port=12807 log=no log-prefix=""
3 ;;; Leor BPM Prod SSL
chain=dstnat action=dst-nat to-addresses=192.168.1.49 to-ports=443
protocol=tcp dst-address-type=local dst-port=443 log=no log-prefix=""
4 X ;;; Block 80* Port
chain=dstnat action=dst-nat to-addresses=192.168.1.49 to-ports=80
protocol=tcp dst-address-type=local dst-port=80 log=no log-prefix=""
Суть заключается в том, что 1 ;;; OpenVpn service работает корректно, подключение проход и vpn работает правильно.
С данными настройками 3 и 4 переводят на сайт при обращении из вне, а также из локальной сети при обращении на 192.168.1.1
Если в конфиги 3 и 4 добавить in-interface=ether1, то подключение по порту 443 из вне не проходит, а при переходе на 80 порт кидает в настройки роутера. Подскажите, пожалуйста, в чем может быть проблема