• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pfsense не принимает пароль при входе в веб интерфейс

Scheduled Pinned Locked Moved Russian
19 Posts 6 Posters 1.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • U
    utp_ss
    last edited by Jun 4, 2023, 9:30 AM

    Pfsense не принимает пароль при входе в веб интерфейс. Пароль правильный, пользователь не заблокирован (пробовал под разными).
    В консоле пишет:

    Message from syslogd@pfSense at Jun 4 12:02:10...
    php-fpm[369]: /index.php: Successful login for user 'admin' from: 10.10.10.50 (Local_Database)

    Пробую подключиться к нему же по openvpn, пишет: Peer certificate verification failure

    Это может быть из-за просроченного сертификата сервера (самоподписной) и как все таки войти в вебинтерфейс?

    Спасибо за помощь.

    W V 2 Replies Last reply Jun 9, 2023, 2:00 PM Reply Quote 0
    • W
      werter @utp_ss
      last edited by Jun 9, 2023, 2:00 PM

      @utp_ss
      Версия пф?
      После чего началось?

      U 1 Reply Last reply Jun 13, 2023, 5:43 AM Reply Quote 0
      • U
        utp_ss @werter
        last edited by utp_ss Jun 13, 2023, 5:53 AM Jun 13, 2023, 5:43 AM

        @werter
        Версия 2.6.0. Установлена на виртуалке, поэтому доступ к консоле есть через нее. Но попасть в вебморду возможности нет, вроде как авторизация проходит, но снова выкидывает на окно ввода логина и пароля:

        alt text

        А началось, просто месяца четыре не заходил в вебинтерфейс, а после попытки авторизоваться вот такая беда. Думал просто глюк, но ребут сервера, очистка кэша браузера не помогли.
        Попытка подключиться через openvpn приводит к этому:

        alt text

        W 1 Reply Last reply Jun 13, 2023, 8:30 AM Reply Quote 0
        • W
          werter @utp_ss
          last edited by werter Jun 13, 2023, 8:31 AM Jun 13, 2023, 8:30 AM

          @utp_ss
          На вашем скрине п.3 пробовали? И после п.11

          U 1 Reply Last reply Jun 13, 2023, 12:41 PM Reply Quote 0
          • U
            utp_ss @werter
            last edited by Jun 13, 2023, 12:41 PM

            @werter

            да, пробовал - не помогло

            U 1 Reply Last reply Jun 14, 2023, 7:06 AM Reply Quote 0
            • U
              utp_ss @utp_ss
              last edited by utp_ss Jun 14, 2023, 7:07 AM Jun 14, 2023, 7:06 AM

              Решено:

              В общем дело и правда оказалось в просроченном сертификате web конфигураторе.
              Установил Chrome и через него залогинился. До этого IE и Edge не пускали, хотя кеш неоднократно чистился.

              Есть возможность обновить сертификат web конфигуратора через консоль?

              W 2 Replies Last reply Jun 14, 2023, 8:35 AM Reply Quote 0
              • W
                werter @utp_ss
                last edited by Jun 14, 2023, 8:35 AM

                @utp_ss
                не надо IE (в 2023м?!) или edge - надо FF

                1 Reply Last reply Reply Quote 0
                • W
                  werter @utp_ss
                  last edited by werter Jun 14, 2023, 8:42 AM Jun 14, 2023, 8:42 AM

                  @utp_ss

                  Есть возможность обновить сертификат web конфигуратора через консоль?

                  Есть.
                  Перевыпустить сертификат.

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene_Tar
                    last edited by Aug 14, 2023, 12:36 PM

                    Доброго дня!
                    Название топика подходит под мою проблему, только с иной симптоматикой.
                    Тоже в какой-то момент перестал пускать в веб морду любых пользователей (как локальных, так и через LDAP). Есть консоль, сделал сброс Web пароля для admin (3 пункт), перевыпустил Web сертификат (хотя он не причём), по ssh - пускает, по Web - просто пишет ошибку аутентификации (хотя дефолтные логин admin и пароль точно правильные):

                    *** Welcome to pfSense 2.7.0-RELEASE (amd64) on prod-vpn-ovpn1 ***

                    WAN (wan) -> vmx0 -> v4/DHCP4: ****

                    1. Logout (SSH only) 9) pfTop
                    2. Assign Interfaces 10) Filter Logs
                    3. Set interface(s) IP address 11) Restart webConfigurator
                    4. Reset webConfigurator password 12) PHP shell + pfSense tools
                    5. Reset to factory defaults 13) Update from console
                    6. Reboot system 14) Disable Secure Shell (sshd)
                    7. Halt system 15) Restore recent configuration
                    8. Ping host 16) Restart PHP-FPM
                    9. Shell

                    Enter an option:
                    Message from syslogd@prod-vpn-ovpn1 at Aug 14 17:28:35 ...
                    php-fpm[27256]: /index.php: webConfigurator authentication error for user 'admin' from: ***

                    Без всякой ругани на сертификаты и прочее..

                    Есть идеи, куда можно копнуть?

                    W 1 Reply Last reply Aug 20, 2023, 6:48 AM Reply Quote 0
                    • W
                      werter @Eugene_Tar
                      last edited by werter Aug 20, 2023, 6:50 AM Aug 20, 2023, 6:48 AM

                      Добрый
                      @Eugene_Tar
                      На пф из коробки есть что-то типа fail2ban для защиты от перебора паролей при попытках входа. Попробуйте добавить свой ip\подсеть в белый список там.
                      А так - кэш в браузере почистить, сменить браузер etc

                      E 1 Reply Last reply Aug 21, 2023, 8:29 AM Reply Quote 0
                      • E
                        Eugene_Tar @werter
                        last edited by Aug 21, 2023, 8:29 AM

                        @werter
                        Доброго дня!

                        Да, там есть в коробке аналог fail2ban - sshguard, но его принцип работы таков, что он просто блокирует на сетевом уровне попытки подключения с определённых IP, у меня же проблема в том, что на web не проходит локальная аутентификация, выдаёт ошибку (хотя логин/пароль точно верный, на ssh проходит). Конечно, после 3 попыток аутентификации с такой ошибкой, sshguard блочит IP адрес, он отрабатывает надёжно)
                        Мне думается, что для web конфигуратора локальные пользователи берутся не из командной оболочки ОС, а из какой-то отдельной базы данных, которая в моём случае неисправна, вот только где её найти и как поправить, пока не понял..

                        P 1 Reply Last reply Aug 23, 2023, 10:57 AM Reply Quote 0
                        • P
                          pigbrother @Eugene_Tar
                          last edited by Aug 23, 2023, 10:57 AM

                          @Eugene_Tar said in Pfsense не принимает пароль при входе в веб интерфейс:

                          вот только где её найти и как поправить, пока не понял..

                          А сброс пароля admin на дефолтный (pfsense) в консоли пробовали?

                          E 1 Reply Last reply Aug 23, 2023, 11:34 AM Reply Quote 0
                          • E
                            Eugene_Tar @pigbrother
                            last edited by Aug 23, 2023, 11:34 AM

                            @pigbrother
                            Конечно, сброс пробовал)

                            В том и вопрос, что после сброса в веб не пускает, только по ssh.

                            P 1 Reply Last reply Aug 23, 2023, 12:41 PM Reply Quote 0
                            • P
                              pigbrother @Eugene_Tar
                              last edited by Aug 23, 2023, 12:41 PM

                              @Eugene_Tar said in Pfsense не принимает пароль при входе в веб интерфейс:

                              В том и вопрос, что после сброса в веб не пускает

                              А если создать нового пользователя?

                              E 1 Reply Last reply Aug 23, 2023, 12:50 PM Reply Quote 0
                              • E
                                Eugene_Tar @pigbrother
                                last edited by Aug 23, 2023, 12:50 PM

                                @pigbrother

                                Пробовал)
                                Новый пользователь создаётся через консоль в командной оболочке (shell/tsh), на web реакции нет. Ровно также, как и admin - нового пользователя через ssh пускает, в web - нет.
                                На аналогичном англоязычном форуме вроде как подтвердили догадку о том, что локальные пользователи для веб и для shell - не одно и то же, но где что поправить всё равно не понятно. Конечно, есть вариант сохранить конфиг xml, сделать полный сброс и попробовать восстановить на новом инстансе, только хотелось бы разобраться со структурой локальных пользователей веб консоли, дабы не нарваться на такое ещё раз.

                                P 1 Reply Last reply Aug 23, 2023, 1:12 PM Reply Quote 0
                                • P
                                  pigbrother @Eugene_Tar
                                  last edited by Aug 23, 2023, 1:12 PM

                                  Действительно загадка.
                                  Если решите вопрос - отпишитесь.

                                  1 Reply Last reply Reply Quote 0
                                  • V
                                    vitko-core.ru @utp_ss
                                    last edited by Sep 4, 2023, 5:42 AM

                                    26088ce8-5654-4a9e-9f4f-be9e6c387667-image.png
                                    @utp_ss said in Pfsense не принимает пароль при входе в веб интерфейс:

                                    10.10.10.50

                                    @pigbrother said in Pfsense не принимает пароль при входе в веб интерфейс:

                                    Действительно загадка.
                                    Если решите вопрос - отпишитесь.

                                    aaa7ad90-a7c6-4019-8c79-65fe3ee319e1-image.png
                                    09ebd0c5-7c6a-4ba2-93f8-59892c0eb720-image.png
                                    818abcb5-171f-4166-9818-37aabfb72837-image.png

                                    и тут походу ещё прикол твоей "виртуалки" которая даёт глюки работы pfsense с работой пакетами

                                    И я тебе не верю - ты что-то не настроил правильно

                                    1 Reply Last reply Reply Quote 0
                                    • B
                                      benisfroms
                                      last edited by Jan 28, 2024, 5:32 PM

                                      This post is deleted!
                                      1 Reply Last reply Reply Quote 0
                                      • B
                                        benisfroms
                                        last edited by Jan 31, 2024, 3:21 PM

                                        Убедитесь, что дата и время на вашем сервере pfSense установлены правильно. Неверное время может привести к проблемам с проверкой сертификатов. Иногда, проблемы с аутентификацией могут возникнуть из-за особенностей браузера. А иногда лучше купить прокси и попробовать все сделать через него. Попробуйте войти с использованием другого браузера или попробуйте режим инкогнито/частного просмотра. Если сертификат истек, это может вызвать проблемы с аутентификацией. Проверьте срок действия самоподписанного сертификата на сервере pfSense и, при необходимости, создайте новый.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                          [[user:consent.lead]]
                                          [[user:consent.not_received]]