Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к вебадмину и ping со стороны WAN.

    Scheduled Pinned Locked Moved Russian
    17 Posts 8 Posters 16.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Tim2000T
      Tim2000
      last edited by

      какие 10$  ???
      сделал то же правило - и пинг заработал, туплю))
      Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
      однако SSH не работает…  :-[

      ¡ʁɔvʎнdǝʚǝdǝu dиw

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        @tim2000:

        какие 10$  ???
        сделал то же правило - и пинг заработал, туплю))
        Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
        однако SSH не работает…  :-[
        [/quote]

        про 10$ он пошутил =) ну вот видишь, и у тебя заработало

        Покажи скриншот правила и почему tcp/udp?

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @tim2000:

          какие 10$  ???
          сделал то же правило - и пинг заработал, туплю))
          Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
          однако SSH не работает…  :-[
          [/quote]
          А включить SSH не забыли?

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • Tim2000T
            Tim2000
            last edited by

            со скрином заморачиваться не стал.. вот:

            Proto  Source  Port          Destination  Port          Gateway
            TCP    *          22 (SSH)    *              22 (SSH)    *

            поставил ТСП, но как то просто по привычке ставил ТСП\УДП
            ССХ включен, изнутри работает..

            ¡ʁɔvʎнdǝʚǝdǝu dиw

            1 Reply Last reply Reply Quote 0
            • O
              Olejka39
              last edited by

              @tim2000:

              со скрином заморачиваться не стал.. вот:

              Proto   Source   Port          Destination   Port          Gateway
              TCP     *          22 (SSH)     *               22 (SSH)    *

              поставил ТСП, но как то просто по привычке ставил ТСП\УДП
              ССХ включен, изнутри работает..

              Надо зайти в NAT и добавить правило указывающее на lanip+port.
              Тогда и снаружи будет видно желаемое

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                Не осталвляйте машину с открытым  стандартным SSH портом.
                Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @deutsche:

                  Не осталвляйте машину с открытым  стандартным SSH портом.
                  Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                  Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                  у меня логин - 20 знаков, пароль - 15 (разный регистр, спецсимволы, цифры)
                  проще найти уязвимость в sshd чем подобрать эту пару

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • D
                    deutsche
                    last edited by

                    @zar0ku1:

                    @deutsche:

                    Не осталвляйте машину с открытым  стандартным SSH портом.
                    Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                    Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                    у меня логин - 20 знаков, пароль - 15 (разный регистр, спецсимволы, цифры)
                    проще найти уязвимость в sshd чем подобрать эту пару

                    Отлично, теперь можно меряться длинной паранои.

                    http://ru.doc.pfsense.org/

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      @deutsche:

                      Отлично, теперь можно меряться длинной паранои.

                      Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.

                      а вы логи http серверов посмотрите какой байды там только нету подбирающей пароли, давайте сменим 80 порт на 9080 :))
                      а 25 порт на 2525
                      а за фтп на 21 порту - вообще казнить

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • D
                        deutsche
                        last edited by

                        У меня не публичный ссш сервер.

                        http://ru.doc.pfsense.org/

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.