Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к вебадмину и ping со стороны WAN.

    Scheduled Pinned Locked Moved Russian
    17 Posts 8 Posters 16.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      volag
      last edited by

      не стрёмно из внешнего мира прямо по 80-му порту заходить?
      лично я подключаюсь через OpenVPN, а там уже гуляю по внутренней сети, в том числе и по веб-интерфейсу pfSense

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        @volag:

        не стрёмно из внешнего мира прямо по 80-му порту заходить?
        лично я подключаюсь через OpenVPN, а там уже гуляю по внутренней сети, в том числе и по веб-интерфейсу pfSense

        хотите сказать что сломают? =)

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • Tim2000T
          Tim2000
          last edited by

          @greek:

          Проблему решил - неверно указал маску при прописывании static IP на wan.

          а вот я так и не добился пинга на ВАН.. вообще не понимаю в чом дело, похоже он изначально всё-таки зарублен. :-
          на ИСЕ прямо в правилах есть разрешить\запретить пинг,тайм и пр.

          ¡ʁɔvʎнdǝʚǝdǝu dиw

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            Какие-то вы ужасти рассказывайте
            у меня правило

            ICMP * * * * *

            все работает, только что добавил
            ничего не перезагружал, аптайм у нее уже 171 days

            P.S. не забывайте писать вашу текущую версию

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              @zar0ku1:

              Какие-то вы ужасти рассказывайте
              у меня правило

              ICMP * * * * *

              все работает, только что добавил
              ничего не перезагружал, аптайм у нее уже 171 days

              P.S. не забывайте писать вашу текущую версию

              Ты забыл сказал, что $10 доплатил за эту фичу… счастливчик! ;)

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • Tim2000T
                Tim2000
                last edited by

                какие 10$  ???
                сделал то же правило - и пинг заработал, туплю))
                Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
                однако SSH не работает…  :-[

                ¡ʁɔvʎнdǝʚǝdǝu dиw

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @tim2000:

                  какие 10$  ???
                  сделал то же правило - и пинг заработал, туплю))
                  Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
                  однако SSH не работает…  :-[
                  [/quote]

                  про 10$ он пошутил =) ну вот видишь, и у тебя заработало

                  Покажи скриншот правила и почему tcp/udp?

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @tim2000:

                    какие 10$  ???
                    сделал то же правило - и пинг заработал, туплю))
                    Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
                    однако SSH не работает…  :-[
                    [/quote]
                    А включить SSH не забыли?

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • Tim2000T
                      Tim2000
                      last edited by

                      со скрином заморачиваться не стал.. вот:

                      Proto  Source  Port          Destination  Port          Gateway
                      TCP    *          22 (SSH)    *              22 (SSH)    *

                      поставил ТСП, но как то просто по привычке ставил ТСП\УДП
                      ССХ включен, изнутри работает..

                      ¡ʁɔvʎнdǝʚǝdǝu dиw

                      1 Reply Last reply Reply Quote 0
                      • O
                        Olejka39
                        last edited by

                        @tim2000:

                        со скрином заморачиваться не стал.. вот:

                        Proto   Source   Port          Destination   Port          Gateway
                        TCP     *          22 (SSH)     *               22 (SSH)    *

                        поставил ТСП, но как то просто по привычке ставил ТСП\УДП
                        ССХ включен, изнутри работает..

                        Надо зайти в NAT и добавить правило указывающее на lanip+port.
                        Тогда и снаружи будет видно желаемое

                        1 Reply Last reply Reply Quote 0
                        • D
                          deutsche
                          last edited by

                          Не осталвляйте машину с открытым  стандартным SSH портом.
                          Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                          Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                          http://ru.doc.pfsense.org/

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            @deutsche:

                            Не осталвляйте машину с открытым  стандартным SSH портом.
                            Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                            Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                            у меня логин - 20 знаков, пароль - 15 (разный регистр, спецсимволы, цифры)
                            проще найти уязвимость в sshd чем подобрать эту пару

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • D
                              deutsche
                              last edited by

                              @zar0ku1:

                              @deutsche:

                              Не осталвляйте машину с открытым  стандартным SSH портом.
                              Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                              Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                              у меня логин - 20 знаков, пароль - 15 (разный регистр, спецсимволы, цифры)
                              проще найти уязвимость в sshd чем подобрать эту пару

                              Отлично, теперь можно меряться длинной паранои.

                              http://ru.doc.pfsense.org/

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                @deutsche:

                                Отлично, теперь можно меряться длинной паранои.

                                Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.

                                а вы логи http серверов посмотрите какой байды там только нету подбирающей пароли, давайте сменим 80 порт на 9080 :))
                                а 25 порт на 2525
                                а за фтп на 21 порту - вообще казнить

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • D
                                  deutsche
                                  last edited by

                                  У меня не публичный ссш сервер.

                                  http://ru.doc.pfsense.org/

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.