Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense не принимает пароль при входе в веб интерфейс

    Scheduled Pinned Locked Moved Russian
    19 Posts 6 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter @utp_ss
      last edited by werter

      @utp_ss

      Есть возможность обновить сертификат web конфигуратора через консоль?

      Есть.
      Перевыпустить сертификат.

      1 Reply Last reply Reply Quote 0
      • E
        Eugene_Tar
        last edited by

        Доброго дня!
        Название топика подходит под мою проблему, только с иной симптоматикой.
        Тоже в какой-то момент перестал пускать в веб морду любых пользователей (как локальных, так и через LDAP). Есть консоль, сделал сброс Web пароля для admin (3 пункт), перевыпустил Web сертификат (хотя он не причём), по ssh - пускает, по Web - просто пишет ошибку аутентификации (хотя дефолтные логин admin и пароль точно правильные):

        *** Welcome to pfSense 2.7.0-RELEASE (amd64) on prod-vpn-ovpn1 ***

        WAN (wan) -> vmx0 -> v4/DHCP4: ****

        1. Logout (SSH only) 9) pfTop
        2. Assign Interfaces 10) Filter Logs
        3. Set interface(s) IP address 11) Restart webConfigurator
        4. Reset webConfigurator password 12) PHP shell + pfSense tools
        5. Reset to factory defaults 13) Update from console
        6. Reboot system 14) Disable Secure Shell (sshd)
        7. Halt system 15) Restore recent configuration
        8. Ping host 16) Restart PHP-FPM
        9. Shell

        Enter an option:
        Message from syslogd@prod-vpn-ovpn1 at Aug 14 17:28:35 ...
        php-fpm[27256]: /index.php: webConfigurator authentication error for user 'admin' from: ***

        Без всякой ругани на сертификаты и прочее..

        Есть идеи, куда можно копнуть?

        werterW 1 Reply Last reply Reply Quote 0
        • werterW
          werter @Eugene_Tar
          last edited by werter

          Добрый
          @Eugene_Tar
          На пф из коробки есть что-то типа fail2ban для защиты от перебора паролей при попытках входа. Попробуйте добавить свой ip\подсеть в белый список там.
          А так - кэш в браузере почистить, сменить браузер etc

          E 1 Reply Last reply Reply Quote 0
          • E
            Eugene_Tar @werter
            last edited by

            @werter
            Доброго дня!

            Да, там есть в коробке аналог fail2ban - sshguard, но его принцип работы таков, что он просто блокирует на сетевом уровне попытки подключения с определённых IP, у меня же проблема в том, что на web не проходит локальная аутентификация, выдаёт ошибку (хотя логин/пароль точно верный, на ssh проходит). Конечно, после 3 попыток аутентификации с такой ошибкой, sshguard блочит IP адрес, он отрабатывает надёжно)
            Мне думается, что для web конфигуратора локальные пользователи берутся не из командной оболочки ОС, а из какой-то отдельной базы данных, которая в моём случае неисправна, вот только где её найти и как поправить, пока не понял..

            P 1 Reply Last reply Reply Quote 0
            • P
              pigbrother @Eugene_Tar
              last edited by

              @Eugene_Tar said in Pfsense не принимает пароль при входе в веб интерфейс:

              вот только где её найти и как поправить, пока не понял..

              А сброс пароля admin на дефолтный (pfsense) в консоли пробовали?

              E 1 Reply Last reply Reply Quote 0
              • E
                Eugene_Tar @pigbrother
                last edited by

                @pigbrother
                Конечно, сброс пробовал)

                В том и вопрос, что после сброса в веб не пускает, только по ssh.

                P 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @Eugene_Tar
                  last edited by

                  @Eugene_Tar said in Pfsense не принимает пароль при входе в веб интерфейс:

                  В том и вопрос, что после сброса в веб не пускает

                  А если создать нового пользователя?

                  E 1 Reply Last reply Reply Quote 0
                  • E
                    Eugene_Tar @pigbrother
                    last edited by

                    @pigbrother

                    Пробовал)
                    Новый пользователь создаётся через консоль в командной оболочке (shell/tsh), на web реакции нет. Ровно также, как и admin - нового пользователя через ssh пускает, в web - нет.
                    На аналогичном англоязычном форуме вроде как подтвердили догадку о том, что локальные пользователи для веб и для shell - не одно и то же, но где что поправить всё равно не понятно. Конечно, есть вариант сохранить конфиг xml, сделать полный сброс и попробовать восстановить на новом инстансе, только хотелось бы разобраться со структурой локальных пользователей веб консоли, дабы не нарваться на такое ещё раз.

                    P 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @Eugene_Tar
                      last edited by

                      Действительно загадка.
                      Если решите вопрос - отпишитесь.

                      1 Reply Last reply Reply Quote 0
                      • V
                        vitko-core.ru @utp_ss
                        last edited by

                        26088ce8-5654-4a9e-9f4f-be9e6c387667-image.png
                        @utp_ss said in Pfsense не принимает пароль при входе в веб интерфейс:

                        10.10.10.50

                        @pigbrother said in Pfsense не принимает пароль при входе в веб интерфейс:

                        Действительно загадка.
                        Если решите вопрос - отпишитесь.

                        aaa7ad90-a7c6-4019-8c79-65fe3ee319e1-image.png
                        09ebd0c5-7c6a-4ba2-93f8-59892c0eb720-image.png
                        818abcb5-171f-4166-9818-37aabfb72837-image.png

                        и тут походу ещё прикол твоей "виртуалки" которая даёт глюки работы pfsense с работой пакетами

                        И я тебе не верю - ты что-то не настроил правильно

                        1 Reply Last reply Reply Quote 0
                        • B
                          benisfroms
                          last edited by

                          This post is deleted!
                          1 Reply Last reply Reply Quote 0
                          • B
                            benisfroms
                            last edited by

                            Убедитесь, что дата и время на вашем сервере pfSense установлены правильно. Неверное время может привести к проблемам с проверкой сертификатов. Иногда, проблемы с аутентификацией могут возникнуть из-за особенностей браузера. А иногда лучше купить прокси и попробовать все сделать через него. Попробуйте войти с использованием другого браузера или попробуйте режим инкогнито/частного просмотра. Если сертификат истек, это может вызвать проблемы с аутентификацией. Проверьте срок действия самоподписанного сертификата на сервере pfSense и, при необходимости, создайте новый.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.