Привет, когда я настраиваю проброс портов в USG (Controller 5.6.30) и указываю в источнике (from limited) определённый IP, это просто игнорируется! Весь трафик на порт перенаправляется на место назначения, независимо от источника. Что я делаю не так? Это баг? С уважением, Byte
slooffmaster
Guest
11.04.2018 14:17:00
Пингуя @UBNT-cmb, может, ты сможешь здесь помочь?
Bytechanger
Guest
11.04.2018 07:01:00
Привет, кажется, у многих такая же проблема. Есть ли здесь кто-нибудь, кто знаком с Ubiquiti, или куда нужно сообщать об этой возможной ошибке? Привет, Фландерс
UI-Team
Guest
24.04.2019 11:59:00
Поле ограничения источника работает.
Там, где оно не работает, есть 3 возможные причины. 1) Тестирование из локальной сети с мыслью, что будет ограничение по источнику, но это не так — это касается только интернет-трафика. 2) UPnP открывает порт, что перекрывает перенаправление портов. 3) Пользовательские правила пропуска на WAN_IN, позволяющие трафик.
katamshut
Guest
18.04.2019 20:54:00
Первый пост, новый пользователь USG, могу подтвердить. Поле Portforwarding From игнорируется. Это обходной путь — создать правило фаервола? Работает?
Bytechanger
Guest
18.04.2018 11:40:00
Итак, я настроил в WAN IN правило разрешения для исходного IP и порта, после этого создал блокирующее правило для портов 80 и 443 (см. картинки). Но теперь проброс порта с кастомного на 443 тоже заблокирован! При этом проброс на другие кастомные порты, ведущие на другие порты, работает... Нет решения для этого?! С уважением, Фландерс
Bytechanger
Guest
11.04.2018 15:35:00
Но, как вы прочитаете выше, у многих пользователей портфорвардинг с исходным IP ПРОСТО не работает! Для меня и других это игнорируется... Привет из Фландрии.
UI-Team
Guest
11.04.2018 15:30:00
Это работает. В интерфейсе не отображаются детали для автоматически добавленных правил брандмауэра, это в списке задач команды UI. Но правила создаются корректно.
Вы можете обойти ограничение по источнику, добавив свои собственные разрешающие правила в WAN_IN. Во всех остальных случаях ограничение по источнику для перенаправления портов всегда будет действовать.
nathank1989
Guest
11.04.2018 01:35:00
У меня такая же проблема с маршрутизацией по исходному IP в фаерволе. Я настроил VPN-клиент на USG для PIA VPN и назначил WiFi-сети с VLAN туннель VPN (примерно так). Это работало какое-то время, пока недавно не перестало. У меня версия 5.8.10, и недавно я обнаружил, что клиент может подключиться к WiFi, видеть USG, но не выходить в интернет. Мои тесты, похоже, сузили проблему до фаервола. Вся суть в том, что исходный CIDR диапазон выделенной VPN-сети для всех протоколов должен отправляться на vif 10, но это просто не работает. Вот мой пост с более подробной информацией; базовый процесс изменения фаервола и симптомы похожи, так что это может помочь разобраться с проблемой.
lostjuice
Guest
10.04.2018 16:09:00
Ого, после проверки выяснилось, что у меня та же проблема. Controller 5.7.20USG 4.4.18.5052172
Bytechanger
Guest
10.04.2018 09:30:00
и теперь файервол
Bytechanger
Guest
10.04.2018 09:29:00
Настройки «source» в переадресации портов НЕ копируются в правила файрвола!! Смотрите картинки:
Bytechanger
Guest
04.04.2018 11:19:00
Что ты имеешь в виду под корпоративной LAN? Я говорю о пробросе портов с WAN на LAN. Я использую проброс портов с указанием исходного IP, но исходный IP игнорируется, и принимаются все IP для этого проброса портов... С уважением, Byte
Uberseehandel
Guest
04.04.2018 11:02:00
Вы пользуетесь корпоративной локальной сетью? По умолчанию все маршрутизируется между собой.
Bytechanger
Guest
04.04.2018 10:37:00
Сейчас у меня есть Controller 5.7.20 и USG 4.4.18.5052168. Проблема осталась той же — весь трафик проходит. Куда можно сообщить об этой ошибке? Привет, Byte