Điểm:1

OPNsense NAT/Port Forward: Chuyển tiếp nhiều giao thức và cổng

lá cờ vc

Tôi muốn chuyển tiếp ICMP và các cổng TCP và UDP cụ thể trên OPNsense nhưng tôi không thể tìm ra giải pháp ngắn gọn. Cụ thể là tôi muốn chuyển tiếp ICMP, http, https và UDP 32768-65535.

Tôi đang thêm một cổng chuyển tiếp mới trong phần chuyển tiếp cổng ("Tường lửa>NAT>Chuyển tiếp cổng"). Ở đây nếu tôi chọn giao thức "bất kỳ" thì tôi không thể chỉ định cổng TCP/UDP. Nếu tôi chọn TCP/UDP trong giao thức thì các cổng được chỉ định sẽ mở cho cả TCP và UDP và tôi không thể chỉ định ICMP với điều này. Tôi có thể tạo các quy tắc riêng cho các giao thức riêng biệt nhưng có vẻ như không trực quan.

Sẽ vui lòng cung cấp thêm bất kỳ thông tin làm rõ nào nếu được yêu cầu.

Cảm ơn trước.

Cập nhật: Tôi hiểu chỉ TCP/UDP mới có khái niệm về cổng. Tôi muốn chuyển tiếp cổng ICMP để kiểm tra/kiểm tra khả năng tiếp cận và tôi đang chuyển tiếp một IP từ mạng BGP của mình chứ không phải một IP được gán cho bất kỳ giao diện nào như WAN. UDP 32768-65535 cho ứng dụng hội nghị truyền hình (BigBlueButton). Các cổng UDP không bắt buộc trong trường hợp của tôi vì phiên bản bigbluebutton và coturn của tôi đều nằm trong tường lửa.

Tôi nghĩ sẽ trực quan hơn nếu tôi có thể liệt kê tất cả các cổng/chuyển tiếp để ánh xạ NAT tại một nơi duy nhất. Tôi cảm thấy có thể có một số cách để nhập danh sách như sau vào NAT. TCP/80, TCP/443, TCP/22, UDP/100:200, ICMP

Từ câu trả lời hiện tại tôi nghĩ rằng điều này là không có sẵn. Tôi sẽ gửi một yêu cầu tính năng.

vidarlo avatar
lá cờ ar
Yêu cầu tính năng có khả năng bị bỏ qua hoặc trả lời tiêu cực. Những gì bạn hỏi về cơ bản không có ý nghĩa; PF cơ bản sẽ phải xử lý điều này dưới dạng nhiều quy tắc. PFSense (và OPNSense) cố gắng có một ánh xạ chặt chẽ giữa các quy tắc cơ bản và những gì bạn thấy (và định cấu hình) trong giao diện người dùng web.
Saumya Kanta Swain avatar
lá cờ vc
Ồ! Cảm ơn bạn đã làm rõ. Chúng tôi đang có kế hoạch di chuyển từ Sophos UTM và tôi nhận thấy khái niệm này về Sophos có tổ chức hơn một chút. Phải sống với giao diện mới rồi.
Saumya Kanta Swain avatar
lá cờ vc
@vidarlo Tôi không biết nội dung chính xác nhưng chúng tôi đã có thể chỉ định bí danh. Trong trường hợp này, ý nghĩa PF phải được lặp qua các cổng trong bí danh và tạo các quy tắc riêng biệt. Vì vậy, nếu các bí danh có thể tùy chọn lưu trữ các giao thức cùng với cổng thì điều đó thật tuyệt.
vidarlo avatar
lá cờ ar
PF cũng có thể thực hiện các phạm vi cổng :)
Saumya Kanta Swain avatar
lá cờ vc
@vidarlo Ya, tôi biết về phạm vi cổng. Tôi có thể đặt phạm vi cổng hoặc thậm chí là phạm vi bí danh. Nhưng vấn đề của tôi là kết hợp nhiều giao thức như cổng 'x' trên TCP nhưng 'y' trên UDP.Có một tùy chọn giao thức TCP/UDP nhưng nó sẽ mở các cổng giống nhau cho cả TCP và UDP. Đã tạo các chuyển tiếp riêng biệt cho TCP và UDP vào lúc này. Sẽ xem những gì tốt nhất có thể được thực hiện.
Điểm:1
lá cờ ar

Chỉ TCP và UDP mới có khái niệm về cổng. Nếu bạn chỉ định bất kỳ giao thức nào, thì bạn không thể chỉ định cổng, vì nó không phù hợp với hầu hết các giao thức.

Bạn sẽ phải thực hiện nhiều quy tắc chuyển tiếp:

  • ICMP
  • HTTP và HTTPS (80, 443)
  • cổng UDP

Đây không phải là vấn đề; bạn có thể có bao nhiêu quy tắc chuyển tiếp tùy thích, tất cả đều chuyển tiếp đến cùng một đích.

Saumya Kanta Swain avatar
lá cờ vc
Cảm ơn! Tôi đã thêm một bản cập nhật cho câu trả lời của mình để làm rõ.
vidarlo avatar
lá cờ ar
Tôi đã xóa một chút về vấn đề XY vì nó rõ ràng không liên quan :) Nếu câu trả lời trả lời câu hỏi của bạn, bạn nên cân nhắc chấp nhận nó và/hoặc nâng cấp nó.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.