Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense не принимает пароль при входе в веб интерфейс

    Scheduled Pinned Locked Moved Russian
    19 Posts 6 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene_Tar
      last edited by

      Доброго дня!
      Название топика подходит под мою проблему, только с иной симптоматикой.
      Тоже в какой-то момент перестал пускать в веб морду любых пользователей (как локальных, так и через LDAP). Есть консоль, сделал сброс Web пароля для admin (3 пункт), перевыпустил Web сертификат (хотя он не причём), по ssh - пускает, по Web - просто пишет ошибку аутентификации (хотя дефолтные логин admin и пароль точно правильные):

      *** Welcome to pfSense 2.7.0-RELEASE (amd64) on prod-vpn-ovpn1 ***

      WAN (wan) -> vmx0 -> v4/DHCP4: ****

      1. Logout (SSH only) 9) pfTop
      2. Assign Interfaces 10) Filter Logs
      3. Set interface(s) IP address 11) Restart webConfigurator
      4. Reset webConfigurator password 12) PHP shell + pfSense tools
      5. Reset to factory defaults 13) Update from console
      6. Reboot system 14) Disable Secure Shell (sshd)
      7. Halt system 15) Restore recent configuration
      8. Ping host 16) Restart PHP-FPM
      9. Shell

      Enter an option:
      Message from syslogd@prod-vpn-ovpn1 at Aug 14 17:28:35 ...
      php-fpm[27256]: /index.php: webConfigurator authentication error for user 'admin' from: ***

      Без всякой ругани на сертификаты и прочее..

      Есть идеи, куда можно копнуть?

      werterW 1 Reply Last reply Reply Quote 0
      • werterW
        werter @Eugene_Tar
        last edited by werter

        Добрый
        @Eugene_Tar
        На пф из коробки есть что-то типа fail2ban для защиты от перебора паролей при попытках входа. Попробуйте добавить свой ip\подсеть в белый список там.
        А так - кэш в браузере почистить, сменить браузер etc

        E 1 Reply Last reply Reply Quote 0
        • E
          Eugene_Tar @werter
          last edited by

          @werter
          Доброго дня!

          Да, там есть в коробке аналог fail2ban - sshguard, но его принцип работы таков, что он просто блокирует на сетевом уровне попытки подключения с определённых IP, у меня же проблема в том, что на web не проходит локальная аутентификация, выдаёт ошибку (хотя логин/пароль точно верный, на ssh проходит). Конечно, после 3 попыток аутентификации с такой ошибкой, sshguard блочит IP адрес, он отрабатывает надёжно)
          Мне думается, что для web конфигуратора локальные пользователи берутся не из командной оболочки ОС, а из какой-то отдельной базы данных, которая в моём случае неисправна, вот только где её найти и как поправить, пока не понял..

          P 1 Reply Last reply Reply Quote 0
          • P
            pigbrother @Eugene_Tar
            last edited by

            @Eugene_Tar said in Pfsense не принимает пароль при входе в веб интерфейс:

            вот только где её найти и как поправить, пока не понял..

            А сброс пароля admin на дефолтный (pfsense) в консоли пробовали?

            E 1 Reply Last reply Reply Quote 0
            • E
              Eugene_Tar @pigbrother
              last edited by

              @pigbrother
              Конечно, сброс пробовал)

              В том и вопрос, что после сброса в веб не пускает, только по ssh.

              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @Eugene_Tar
                last edited by

                @Eugene_Tar said in Pfsense не принимает пароль при входе в веб интерфейс:

                В том и вопрос, что после сброса в веб не пускает

                А если создать нового пользователя?

                E 1 Reply Last reply Reply Quote 0
                • E
                  Eugene_Tar @pigbrother
                  last edited by

                  @pigbrother

                  Пробовал)
                  Новый пользователь создаётся через консоль в командной оболочке (shell/tsh), на web реакции нет. Ровно также, как и admin - нового пользователя через ssh пускает, в web - нет.
                  На аналогичном англоязычном форуме вроде как подтвердили догадку о том, что локальные пользователи для веб и для shell - не одно и то же, но где что поправить всё равно не понятно. Конечно, есть вариант сохранить конфиг xml, сделать полный сброс и попробовать восстановить на новом инстансе, только хотелось бы разобраться со структурой локальных пользователей веб консоли, дабы не нарваться на такое ещё раз.

                  P 1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother @Eugene_Tar
                    last edited by

                    Действительно загадка.
                    Если решите вопрос - отпишитесь.

                    1 Reply Last reply Reply Quote 0
                    • V
                      vitko-core.ru @utp_ss
                      last edited by

                      26088ce8-5654-4a9e-9f4f-be9e6c387667-image.png
                      @utp_ss said in Pfsense не принимает пароль при входе в веб интерфейс:

                      10.10.10.50

                      @pigbrother said in Pfsense не принимает пароль при входе в веб интерфейс:

                      Действительно загадка.
                      Если решите вопрос - отпишитесь.

                      aaa7ad90-a7c6-4019-8c79-65fe3ee319e1-image.png
                      09ebd0c5-7c6a-4ba2-93f8-59892c0eb720-image.png
                      818abcb5-171f-4166-9818-37aabfb72837-image.png

                      и тут походу ещё прикол твоей "виртуалки" которая даёт глюки работы pfsense с работой пакетами

                      И я тебе не верю - ты что-то не настроил правильно

                      1 Reply Last reply Reply Quote 0
                      • B
                        benisfroms
                        last edited by

                        This post is deleted!
                        1 Reply Last reply Reply Quote 0
                        • B
                          benisfroms
                          last edited by

                          Убедитесь, что дата и время на вашем сервере pfSense установлены правильно. Неверное время может привести к проблемам с проверкой сертификатов. Иногда, проблемы с аутентификацией могут возникнуть из-за особенностей браузера. А иногда лучше купить прокси и попробовать все сделать через него. Попробуйте войти с использованием другого браузера или попробуйте режим инкогнито/частного просмотра. Если сертификат истек, это может вызвать проблемы с аутентификацией. Проверьте срок действия самоподписанного сертификата на сервере pfSense и, при необходимости, создайте новый.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.