Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Web-server

    Scheduled Pinned Locked Moved Russian
    32 Posts 8 Posters 16.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      Impaum
      last edited by

      @zar0ku1:

      @Impaum:

      мда,RTFM…(

      скажите как настроить нормально фаервол хоть тогда,уже прогресс будет

      читаю маны… вслух... с выражением... дорого (с)

      я думаю не у меня одного такие потребности возникают =)
      не проще ли один раз написать и запостить в FAQ ? Или может быть подобные темы уже были? Я не нашёл,перечитывать весь ман у меня тупо нету времени(потому и писал сюда).

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        @Impaum:

        я думаю не у меня одного такие потребности возникают =)
        не проще ли один раз написать и запостить в FAQ ? Или может быть подобные темы уже были? Я не нашёл,перечитывать весь ман у меня тупо нету времени(потому и писал сюда).

        1. раньше я таких потребностей не видел
        2. нет, не проще, если бы таких просящих было бы несколько, я бы написал
        3. у вас нет времени перечитывать ман, у меня нет времени его переписывать с упором в pfsense. Почему вы цените свое время дороже моего?

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • T
          Templar3d
          last edited by

          Многие всего лишь хотели бы потестить возможно новое дополнение аля Web-server. И возможно оно всем понравиться и все его будут использовать и выражать благодарности человеку написавшему, что нужно сделать что б он работал на 80 порту итд.  :)

          1 Reply Last reply Reply Quote 0
          • D
            deutsche
            last edited by

            Здесь важно понимать, что гейт и сервер - разные вещи.

            http://ru.doc.pfsense.org/

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              @deutsche:

              Здесь важно понимать, что гейт и сервер - разные вещи.

              многие "одмины" пытаюсь запихать все в одну кучу, а еще лучше если это заработает на каком-нить древнем "утюге"
              а когда он развалиться, рвать волосы на жопе потому что все сервисы компании ушли в небытие из-за выходна одного, к примеру, резистора на мат плате

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • M
                Mr.Aloof
                last edited by

                @Impaum:

                я думаю не у меня одного такие потребности возникают =)
                не проще ли один раз написать и запостить в FAQ ? Или может быть подобные темы уже были? Я не нашёл,перечитывать весь ман у меня тупо нету времени(потому и писал сюда).

                @Templar3d:

                Многие всего лишь хотели бы потестить возможно новое дополнение аля Web-server. И возможно оно всем понравиться и все его будут использовать и выражать благодарности человеку написавшему, что нужно сделать что б он работал на 80 порту итд.  :)

                Конечно проще один раз написать - это УЖЕ НАПИСАНО в документации. Никто вам не будет переписывать ее на страницах форума.
                Вы ваще жжете. Если нет времени почитать документацию, откуда есть время задавать тупейшие вопросы? А потом еще и время читать на них ответ???
                Если не знаете, да еще и не хотите это узнать - может стоит сменить проффессию/не заниматься этим? Заплатите деньги тому, кто знает - съекономите время, нервы и еще много чего. Вспомните мультфильм "Вовка в тридевятом царстве" когда он пирожки собрался печь, и больше не уподобляйтесь ему - получите тот же результат.

                Нового дополнения не будет - есть vHosts, кому-то он нравится. Но использовать гейт в качестве сервера - зло (как уже сказали). Ставьте отдельный нормальный web-сервер и используйте для доступа "Proxy Server with mod_security". Но можно и просто nat.

                1 Reply Last reply Reply Quote 0
                • G
                  graf-s
                  last edited by

                  @Mr.Aloof:

                  Ставьте отдельный нормальный web-сервер и используйте для доступа "Proxy Server with mod_security". Но можно и просто nat.

                  А подскажите пожалуйста как настроить "Proxy Server with mod_security"?
                  Что то попробовал - не получилось… :(
                  У меня гейт на pfSense 2.0 - по нату всё что на 80 порт передаётся на www-сервер в сети (апач), на нём 3 виртуальных сервера один внутри этого сервера (www.домен) и два снаружи (первый.домен и второй.домен) они виндовые (требования такие :(

                  Хотел бы настроить разделение сразу на гейте  ???

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    vHosts пакет вроде делает на Web сервере дополнительные виртуальные серверы.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      @graf-s:

                      @Mr.Aloof:

                      Ставьте отдельный нормальный web-сервер и используйте для доступа "Proxy Server with mod_security". Но можно и просто nat.

                      А подскажите пожалуйста как настроить "Proxy Server with mod_security"?
                      Что то попробовал - не получилось… :(
                      У меня гейт на pfSense 2.0 - по нату всё что на 80 порт передаётся на www-сервер в сети (апач), на нём 3 виртуальных сервера один внутри этого сервера (www.домен) и два снаружи (первый.домен и второй.домен) они виндовые (требования такие :(

                      Хотел бы настроить разделение сразу на гейте  ???

                      разделение чего?

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • G
                        graf-s
                        last edited by

                        @zar0ku1:

                        @graf-s:

                        Хотел бы настроить разделение сразу на гейте  ???

                        разделение чего?

                        Чтобы на pfSense у меня разделялись пакеты 80 порта по имени - например
                        www на …1
                        www1 на ...2
                        www3 на ...3

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          @graf-s:

                          Чтобы на pfSense у меня разделялись пакеты 80 порта по имени - например
                          www на …1
                          www1 на ...2
                          www3 на ...3

                          вообще-то это делает веб-сервер

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • G
                            graf-s
                            last edited by

                            @zar0ku1:

                            вообще-то это делает веб-сервер

                            а разве "Proxy Server with mod_security" не делает этого?
                            или я не правильно понял его назначение?  ???

                            1 Reply Last reply Reply Quote 0
                            • Z
                              zar0ku1
                              last edited by

                              @graf-s:

                              а разве "Proxy Server with mod_security" не делает этого?
                              или я не правильно понял его назначение?  ???

                              ты скажи нормально и понятно что ты хочешь, а уже под твои желания будет подобран инструмент, чтобы не получилось гвозди микроскопом ну итп

                              закрывайте темы, если ответ на ваш вопрос полон.
                              если схема сложная - не поленитесь ее нарисовать

                              1 Reply Last reply Reply Quote 0
                              • G
                                graf-s
                                last edited by

                                @zar0ku1:

                                ты скажи нормально и понятно что ты хочешь, а уже под твои желания будет подобран инструмент, чтобы не получилось гвозди микроскопом ну итп

                                У меня сейчас настроен pfSens на проброс NAT-ом всё что идёт на 80 порт снаружи, внутрь сети на 10.0.0.1 (веб сервер с апачем, на нём уже настроены виртуальные сервера:
                                www.домен.ру (на этом же сервере апач)
                                www1.домен.ру (перенаправление на 10.0.0.2)
                                www2.домен.ру (перенаправление на 10.0.0.3)

                                ???  Можно ли настроить pfSens чтобы на нём разделять всё что входит с разных внешних каналов (забыл сказать что у меня их 3  ::) ) по названию соответственно
                                www.домен.ру (перенаправление на 10.0.0.1)
                                www1.домен.ру (перенаправление на 10.0.0.2)
                                www2.домен.ру (перенаправление на 10.0.0.3)
                                ???

                                1 Reply Last reply Reply Quote 0
                                • Z
                                  zar0ku1
                                  last edited by

                                  "чтобы на нём разделять всё что входит с разных внешних каналов" - моя твоя не понимать, однака

                                  закрывайте темы, если ответ на ваш вопрос полон.
                                  если схема сложная - не поленитесь ее нарисовать

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    graf-s
                                    last edited by

                                    @zar0ku1:

                                    "чтобы на нём разделять всё что входит с разных внешних каналов" - моя твоя не понимать, однака

                                    ::)
                                    можно ли сделать что бы весь трафик на 80 порт с 3-х внешних адресов pfSens`a распределялся на разные сервера (как делает апач с mod_proxy) в соответствии с заголовком…

                                    1 Reply Last reply Reply Quote 0
                                    • Z
                                      zar0ku1
                                      last edited by

                                      @graf-s:

                                      ::)
                                      можно ли сделать что бы весь трафик на 80 порт с 3-х внешних адресов pfSens`a распределялся на разные сервера (как делает апач с mod_proxy) в соответствии с заголовком…

                                      ура! наконец-то понятно объяснил! :)

                                      в lighttpd который стоит на pfsense как вебсервер это делается так

                                      
                                      $HTTP["host"] =~ "test1.domen.com" {
                                              proxy.server = (
                                                      "" => (
                                                              "IIS7" => (
                                                                      "host" => "192.168.1.3",
                                                                      "port" => 80,
                                                                      "fix-redirects" => 1
                                                              )
                                                      )
                                              )
                                      }
                                      
                                      $HTTP["host"] =~ "test2.domen.com" {
                                              proxy.server = (
                                                      "" => (
                                                              "apache" => (
                                                                      "host" => "192.168.1.9",
                                                                      "port" => 80,
                                                                      "fix-redirects" => 1
                                                              )
                                                      )
                                              )
                                      }
                                      
                                      

                                      закрывайте темы, если ответ на ваш вопрос полон.
                                      если схема сложная - не поленитесь ее нарисовать

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        graf-s
                                        last edited by

                                        @zar0ku1:

                                        в lighttpd который стоит на pfsense как вебсервер это делается так

                                        Извини, а какой файл конфига?  ???

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          Eugene
                                          last edited by

                                          Три внешних IP-адреса на три внутренних IP-адреса - не проблема путём трёх правил НАТ без всяких HTTP-proxy

                                          http://ru.doc.pfsense.org

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            graf-s
                                            last edited by

                                            @Evgeny:

                                            Три внешних IP-адреса на три внутренних IP-адреса - не проблема путём трёх правил НАТ без всяких HTTP-proxy

                                            На все три адреса могут прийти запросы разных сайтов, поэтому надо разделение по имени запрашиваемого сайта

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.