Puncte:1

OPNsense NAT/Port Forward: Redirecționați mai multe protocoale și porturi

drapel vc

Vreau să redirecționez ICMP și anumite porturi TCP și UDP pe OPNsense, dar nu reușesc să găsesc o soluție concisă. Mai exact, vreau să trimit ICMP, http, https și UDP 32768-65535.

Adaug un nou port forward în secțiunea de port forwarding ("Firewall>NAT>Port Forward"). Aici, dacă selectez „orice” protocol, atunci nu pot specifica porturi TCP/UDP. Dacă selectez TCP/UDP în protocol, atunci porturile specificate vor fi deschise atât pentru TCP, cât și pentru UDP și nu pot specifica ICMP cu aceasta. Pot crea reguli separate pentru protocoale separate, dar pare neintuitiv.

Va fi bucuros să ofere orice clarificări suplimentare dacă este necesar.

Mulțumesc anticipat.

Actualizați: Înțeleg că numai TCP/UDP are conceptul de porturi. Vreau să redirecționez portul ICMP pentru testare/verificarea accesibilității și redirec un IP din rețeaua mea BGP, nu unul atribuit unei interfețe precum WAN. UDP 32768-65535 pentru o aplicație de videoconferință (BigBlueButton). Porturile UDP nu sunt necesare în cazul meu, deoarece instanța mea bigbluebutton și coturn sunt ambele în interiorul firewall-ului.

Cred că ar fi mai intuitiv dacă aș putea enumera toate porturile/redirecționările pentru o mapare NAT într-un singur loc. Am simțit că poate exista o modalitate de a introduce o listă ca următoarea într-un NAT. TCP/80, TCP/443, TCP/22, UDP/100:200, ICMP

Din răspunsul actual, cred că acesta nu este disponibil. Voi trimite o cerere de funcții.

vidarlo avatar
drapel ar
Este posibil ca cererea de caracteristici să fie ignorată sau să se răspundă negativ. Ceea ce întrebi în mod fundamental nu are sens; PF-ul de bază ar trebui să gestioneze acest lucru ca reguli multiple. PFSense (și OPNSense) încearcă să aibă o mapare strânsă între regulile de bază și ceea ce vedeți (și configurați) în interfața web.
Saumya Kanta Swain avatar
drapel vc
Oh! Multumesc pentru clarificare. Intenționăm să migrăm de la Sophos UTM și am găsit acest concept de Sophos puțin mai organizat. Atunci trebuie să trăiești cu noua interfață.
Saumya Kanta Swain avatar
drapel vc
@vidarlo Nu cunosc elementele interne exacte, dar putem deja specifica un alias. În acest caz, PF Sense trebuie să facă bucla peste porturi într-un alias și să creeze reguli separate. Deci, dacă alias-urile ar putea stoca opțional protocoalele împreună cu portul, atunci poate fi frumos.
vidarlo avatar
drapel ar
PF poate face și intervale de porturi :)
Saumya Kanta Swain avatar
drapel vc
@vidarlo Da, știu despre intervalul de porturi. Pot seta un interval de porturi sau chiar un interval de alias. Dar problema mea este să blochezi mai multe protocoale, cum ar fi portul „x” pe TCP, dar „y” pe UDP.Există o opțiune de protocol TCP/UDP, dar va deschide aceleași porturi atât pentru TCP, cât și pentru UDP. Au fost create forward separate pentru TCP și UDP în acest moment. O să vedem ce se poate face cel mai bine.
Puncte:1
drapel ar

Numai TCP și UDP au conceptul de porturi. Dacă specificați oricare ca protocol, nu puteți specifica porturi, deoarece nu este relevant pentru majoritatea protocoalelor.

Va trebui să stabiliți mai multe reguli de redirecționare:

  • ICMP
  • HTTP și HTTPS (80, 443)
  • porturi UDP

Aceasta nu este o problemă; puteți avea oricâte reguli de redirecționare doriți, toate redirecționând către aceeași destinație.

Saumya Kanta Swain avatar
drapel vc
Mulțumiri! Am adăugat o actualizare la răspunsul meu pentru câteva clarificări.
vidarlo avatar
drapel ar
Am eliminat puțin despre problema XY, deoarece în mod clar nu este relevant :) Dacă răspunsul răspunde la întrebarea dvs., ar trebui să vă gândiți să îl acceptați și/sau să îl votați.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.