OPNsense/Firewall/NAT/Portweiterleitung: Unterschied zwischen den Versionen
Zeile 31: | Zeile 31: | ||
# Filter rule association: Rule NAT | # Filter rule association: Rule NAT | ||
Änderungen speichern | ; Änderungen speichern | ||
==Einrichtung per CLI== | ==Einrichtung per CLI== |
Version vom 23. Januar 2023, 10:13 Uhr
Portweiterleitungen ermöglichen den Zugriff auf Rechner hinter einem NAT-Router
Beispiel
- Zugriff aus dem Internet auf den SSH-Server 192.168.1.110
Einrichtung per GUI
Firewall-Einstellungen prüfen/anpassen
- Firewall -> Settings -> Advanced
- Reflection for port forwards: Enabled
- Reflection for 1:1: Disabled
- Automatic outbound NAT for Reflection: Enabled
- Änderungen speichern
Port Forwarding
- Firewall -> NAT -> Port Forward -> Add
- Interface: WAN
- TCP/IP Version: IPv4
- Protocol: TCP
- Source > Advanced
- Source / Invert: Unchecked
- Source: Any
- Source Port Range: any to any
- Destination / Invert: Unchecked
- FIXME: Destination: 84.132.103.64
- Destination Port range: (other) 2227 to (other) 2227
- Redirect target IP: Alias "192.168.1.110"
- Redirect target Port: (other) 22
- Pool Options: Default
- NAT reflection: Enable
- Filter rule association: Rule NAT
- Änderungen speichern