通过pfSense防火墙允许HTTPS

我已经包含了我目前的设置。

但是,当我尝试从组织外部访问防火墙时,我只能得到这个:

ERR_CONNECTION_TIMED_OUT 

我不是通过正确的协议?

在这里输入图像说明

编辑:

(没有提到的是这个规则集上面我支持一个默认的捕获和阻塞ALL的所有协议,我认为我设置了一个块,然后允许在个案的基础上。

所以我缩小了这个问题……我想。 显然,如果您将协议阻止到TCP / UDP,则工作正常。 但是,当你尝试和阻止所有的协议,它似乎也打破了OpenVPN和HTTPS。

也许我需要允许其他协议之一?

除了你提到的防火墙规则,你还需要添加指向内部Web服务器的端口转发规则。 这个想法是,当pfsense防火墙检测到TCP端口443的networking连接时,它将把stream量redirect到内部networking服务器TCP端口443。

按照以下步骤在pfsense下创build一个端口:(我假设你的内部web服务器的IP地址为192.168.1.1

loginpfsense后,转到防火墙 – > NAT
NAT页面

select端口转发: ,然后从右侧select创buildbutton: 端口转发主页

创build类似于下面显示的屏幕的端口: 创建端口转发

保存更改,你应该准备好了。

修复。

显然,你必须首先放置允许规则,然后在WAN接口上执行防火墙规则时inputBLOCK规则。