Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к вебадмину и ping со стороны WAN.

    Scheduled Pinned Locked Moved Russian
    17 Posts 8 Posters 16.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zar0ku1
      last edited by

      Какие-то вы ужасти рассказывайте
      у меня правило

      ICMP * * * * *

      все работает, только что добавил
      ничего не перезагружал, аптайм у нее уже 171 days

      P.S. не забывайте писать вашу текущую версию

      закрывайте темы, если ответ на ваш вопрос полон.
      если схема сложная - не поленитесь ее нарисовать

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        @zar0ku1:

        Какие-то вы ужасти рассказывайте
        у меня правило

        ICMP * * * * *

        все работает, только что добавил
        ничего не перезагружал, аптайм у нее уже 171 days

        P.S. не забывайте писать вашу текущую версию

        Ты забыл сказал, что $10 доплатил за эту фичу… счастливчик! ;)

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • Tim2000T
          Tim2000
          last edited by

          какие 10$  ???
          сделал то же правило - и пинг заработал, туплю))
          Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
          однако SSH не работает…  :-[

          ¡ʁɔvʎнdǝʚǝdǝu dиw

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @tim2000:

            какие 10$  ???
            сделал то же правило - и пинг заработал, туплю))
            Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
            однако SSH не работает…  :-[
            [/quote]

            про 10$ он пошутил =) ну вот видишь, и у тебя заработало

            Покажи скриншот правила и почему tcp/udp?

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @tim2000:

              какие 10$  ???
              сделал то же правило - и пинг заработал, туплю))
              Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
              однако SSH не работает…  :-[
              [/quote]
              А включить SSH не забыли?

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • Tim2000T
                Tim2000
                last edited by

                со скрином заморачиваться не стал.. вот:

                Proto  Source  Port          Destination  Port          Gateway
                TCP    *          22 (SSH)    *              22 (SSH)    *

                поставил ТСП, но как то просто по привычке ставил ТСП\УДП
                ССХ включен, изнутри работает..

                ¡ʁɔvʎнdǝʚǝdǝu dиw

                1 Reply Last reply Reply Quote 0
                • O
                  Olejka39
                  last edited by

                  @tim2000:

                  со скрином заморачиваться не стал.. вот:

                  Proto   Source   Port          Destination   Port          Gateway
                  TCP     *          22 (SSH)     *               22 (SSH)    *

                  поставил ТСП, но как то просто по привычке ставил ТСП\УДП
                  ССХ включен, изнутри работает..

                  Надо зайти в NAT и добавить правило указывающее на lanip+port.
                  Тогда и снаружи будет видно желаемое

                  1 Reply Last reply Reply Quote 0
                  • D
                    deutsche
                    last edited by

                    Не осталвляйте машину с открытым  стандартным SSH портом.
                    Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                    Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                    http://ru.doc.pfsense.org/

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      @deutsche:

                      Не осталвляйте машину с открытым  стандартным SSH портом.
                      Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                      Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                      у меня логин - 20 знаков, пароль - 15 (разный регистр, спецсимволы, цифры)
                      проще найти уязвимость в sshd чем подобрать эту пару

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • D
                        deutsche
                        last edited by

                        @zar0ku1:

                        @deutsche:

                        Не осталвляйте машину с открытым  стандартным SSH портом.
                        Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                        Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                        у меня логин - 20 знаков, пароль - 15 (разный регистр, спецсимволы, цифры)
                        проще найти уязвимость в sshd чем подобрать эту пару

                        Отлично, теперь можно меряться длинной паранои.

                        http://ru.doc.pfsense.org/

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          @deutsche:

                          Отлично, теперь можно меряться длинной паранои.

                          Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.

                          а вы логи http серверов посмотрите какой байды там только нету подбирающей пароли, давайте сменим 80 порт на 9080 :))
                          а 25 порт на 2525
                          а за фтп на 21 порту - вообще казнить

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • D
                            deutsche
                            last edited by

                            У меня не публичный ссш сервер.

                            http://ru.doc.pfsense.org/

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.