我已经包含了我目前的设置。
但是,当我尝试从组织外部访问防火墙时,我只能得到这个:
ERR_CONNECTION_TIMED_OUT
我不是通过正确的协议?
编辑:
(没有提到的是这个规则集上面我支持一个默认的捕获和阻塞ALL的所有协议,我认为我设置了一个块,然后允许在个案的基础上。
所以我缩小了这个问题……我想。 显然,如果您将协议阻止到TCP / UDP,则工作正常。 但是,当你尝试和阻止所有的协议,它似乎也打破了OpenVPN和HTTPS。
也许我需要允许其他协议之一?
除了你提到的防火墙规则,你还需要添加指向内部Web服务器的端口转发规则。 这个想法是,当pfsense防火墙检测到TCP端口443的networking连接时,它将把stream量redirect到内部networking服务器TCP端口443。
按照以下步骤在pfsense下创build一个端口:(我假设你的内部web服务器的IP地址为192.168.1.1 )
loginpfsense后,转到防火墙 – > NAT
select端口转发: ,然后从右侧select创buildbutton:
创build类似于下面显示的屏幕的端口:
保存更改,你应该准备好了。
修复。
显然,你必须首先放置允许规则,然后在WAN接口上执行防火墙规则时inputBLOCK规则。