Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense не принимает пароль при входе в веб интерфейс

    Scheduled Pinned Locked Moved Russian
    19 Posts 6 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter @utp_ss
      last edited by werter

      @utp_ss
      На вашем скрине п.3 пробовали? И после п.11

      U 1 Reply Last reply Reply Quote 0
      • U
        utp_ss @werter
        last edited by

        @werter

        да, пробовал - не помогло

        U 1 Reply Last reply Reply Quote 0
        • U
          utp_ss @utp_ss
          last edited by utp_ss

          Решено:

          В общем дело и правда оказалось в просроченном сертификате web конфигураторе.
          Установил Chrome и через него залогинился. До этого IE и Edge не пускали, хотя кеш неоднократно чистился.

          Есть возможность обновить сертификат web конфигуратора через консоль?

          werterW 2 Replies Last reply Reply Quote 0
          • werterW
            werter @utp_ss
            last edited by

            @utp_ss
            не надо IE (в 2023м?!) или edge - надо FF

            1 Reply Last reply Reply Quote 0
            • werterW
              werter @utp_ss
              last edited by werter

              @utp_ss

              Есть возможность обновить сертификат web конфигуратора через консоль?

              Есть.
              Перевыпустить сертификат.

              1 Reply Last reply Reply Quote 0
              • E
                Eugene_Tar
                last edited by

                Доброго дня!
                Название топика подходит под мою проблему, только с иной симптоматикой.
                Тоже в какой-то момент перестал пускать в веб морду любых пользователей (как локальных, так и через LDAP). Есть консоль, сделал сброс Web пароля для admin (3 пункт), перевыпустил Web сертификат (хотя он не причём), по ssh - пускает, по Web - просто пишет ошибку аутентификации (хотя дефолтные логин admin и пароль точно правильные):

                *** Welcome to pfSense 2.7.0-RELEASE (amd64) on prod-vpn-ovpn1 ***

                WAN (wan) -> vmx0 -> v4/DHCP4: ****

                1. Logout (SSH only) 9) pfTop
                2. Assign Interfaces 10) Filter Logs
                3. Set interface(s) IP address 11) Restart webConfigurator
                4. Reset webConfigurator password 12) PHP shell + pfSense tools
                5. Reset to factory defaults 13) Update from console
                6. Reboot system 14) Disable Secure Shell (sshd)
                7. Halt system 15) Restore recent configuration
                8. Ping host 16) Restart PHP-FPM
                9. Shell

                Enter an option:
                Message from syslogd@prod-vpn-ovpn1 at Aug 14 17:28:35 ...
                php-fpm[27256]: /index.php: webConfigurator authentication error for user 'admin' from: ***

                Без всякой ругани на сертификаты и прочее..

                Есть идеи, куда можно копнуть?

                werterW 1 Reply Last reply Reply Quote 0
                • werterW
                  werter @Eugene_Tar
                  last edited by werter

                  Добрый
                  @Eugene_Tar
                  На пф из коробки есть что-то типа fail2ban для защиты от перебора паролей при попытках входа. Попробуйте добавить свой ip\подсеть в белый список там.
                  А так - кэш в браузере почистить, сменить браузер etc

                  E 1 Reply Last reply Reply Quote 0
                  • E
                    Eugene_Tar @werter
                    last edited by

                    @werter
                    Доброго дня!

                    Да, там есть в коробке аналог fail2ban - sshguard, но его принцип работы таков, что он просто блокирует на сетевом уровне попытки подключения с определённых IP, у меня же проблема в том, что на web не проходит локальная аутентификация, выдаёт ошибку (хотя логин/пароль точно верный, на ssh проходит). Конечно, после 3 попыток аутентификации с такой ошибкой, sshguard блочит IP адрес, он отрабатывает надёжно)
                    Мне думается, что для web конфигуратора локальные пользователи берутся не из командной оболочки ОС, а из какой-то отдельной базы данных, которая в моём случае неисправна, вот только где её найти и как поправить, пока не понял..

                    P 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @Eugene_Tar
                      last edited by

                      @Eugene_Tar said in Pfsense не принимает пароль при входе в веб интерфейс:

                      вот только где её найти и как поправить, пока не понял..

                      А сброс пароля admin на дефолтный (pfsense) в консоли пробовали?

                      E 1 Reply Last reply Reply Quote 0
                      • E
                        Eugene_Tar @pigbrother
                        last edited by

                        @pigbrother
                        Конечно, сброс пробовал)

                        В том и вопрос, что после сброса в веб не пускает, только по ssh.

                        P 1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother @Eugene_Tar
                          last edited by

                          @Eugene_Tar said in Pfsense не принимает пароль при входе в веб интерфейс:

                          В том и вопрос, что после сброса в веб не пускает

                          А если создать нового пользователя?

                          E 1 Reply Last reply Reply Quote 0
                          • E
                            Eugene_Tar @pigbrother
                            last edited by

                            @pigbrother

                            Пробовал)
                            Новый пользователь создаётся через консоль в командной оболочке (shell/tsh), на web реакции нет. Ровно также, как и admin - нового пользователя через ssh пускает, в web - нет.
                            На аналогичном англоязычном форуме вроде как подтвердили догадку о том, что локальные пользователи для веб и для shell - не одно и то же, но где что поправить всё равно не понятно. Конечно, есть вариант сохранить конфиг xml, сделать полный сброс и попробовать восстановить на новом инстансе, только хотелось бы разобраться со структурой локальных пользователей веб консоли, дабы не нарваться на такое ещё раз.

                            P 1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @Eugene_Tar
                              last edited by

                              Действительно загадка.
                              Если решите вопрос - отпишитесь.

                              1 Reply Last reply Reply Quote 0
                              • V
                                vitko-core.ru @utp_ss
                                last edited by

                                26088ce8-5654-4a9e-9f4f-be9e6c387667-image.png
                                @utp_ss said in Pfsense не принимает пароль при входе в веб интерфейс:

                                10.10.10.50

                                @pigbrother said in Pfsense не принимает пароль при входе в веб интерфейс:

                                Действительно загадка.
                                Если решите вопрос - отпишитесь.

                                aaa7ad90-a7c6-4019-8c79-65fe3ee319e1-image.png
                                09ebd0c5-7c6a-4ba2-93f8-59892c0eb720-image.png
                                818abcb5-171f-4166-9818-37aabfb72837-image.png

                                и тут походу ещё прикол твоей "виртуалки" которая даёт глюки работы pfsense с работой пакетами

                                И я тебе не верю - ты что-то не настроил правильно

                                1 Reply Last reply Reply Quote 0
                                • B
                                  benisfroms
                                  last edited by

                                  This post is deleted!
                                  1 Reply Last reply Reply Quote 0
                                  • B
                                    benisfroms
                                    last edited by

                                    Убедитесь, что дата и время на вашем сервере pfSense установлены правильно. Неверное время может привести к проблемам с проверкой сертификатов. Иногда, проблемы с аутентификацией могут возникнуть из-за особенностей браузера. А иногда лучше купить прокси и попробовать все сделать через него. Попробуйте войти с использованием другого браузера или попробуйте режим инкогнито/частного просмотра. Если сертификат истек, это может вызвать проблемы с аутентификацией. Проверьте срок действия самоподписанного сертификата на сервере pfSense и, при необходимости, создайте новый.

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.