Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пропадает доступ к админке

    Scheduled Pinned Locked Moved Russian
    18 Posts 5 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      А что Вы назначаете в assign ? Вот у человека на виртуалке похожая проблема была. Вроде бы как решил переназначением интерфейса с логического на физический.

      http://forums.freebsd.org/archive/index.php/t-9019.html

      I changed virtual nic from vlance to e1000 in .vmx host file
      and now pf is working correctly.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • R
        rubic
        last edited by

        В настройках WAN pfSense флажок "Block private networks" часом не стоит?

        1 Reply Last reply Reply Quote 0
        • R
          roy
          last edited by

          @dvserg:

          А что Вы назначаете в assign ?

          У меня 3 интерфейса, 2 - для wan и соответственно 1 LAN. Через начальную настройку назначаю только wan. Через него и захожу на вебку. А потом assign и добавляю в систему уже те 2 интерфейса.
          @dvserg:

          Вот у человека на виртуалке похожая проблема была. Вроде бы как решил переназначением интерфейса с логического на физический.

          http://forums.freebsd.org/archive/index.php/t-9019.html

          I changed virtual nic from vlance to e1000 in .vmx host file
          and now pf is working correctly.

          Спасибо буду скоро смотреть!

          1 Reply Last reply Reply Quote 0
          • R
            roy
            last edited by

            @rubic:

            В настройках WAN pfSense флажок "Block private networks" часом не стоит?

            нет, только "Block bogon networks"

            1 Reply Last reply Reply Quote 0
            • R
              rubic
              last edited by

              Ну а вообще, раз уж вы с WAN в админку пытаетесь попасть, 443-й порт на нем открыт?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Версия pfsense - 2-ой финал ? Ни 1-ый, ни бэта 2-ого , ни RC 2-ого ?

                P.s. http://forum.pfsense.org/index.php?topic=34719.0

                это читал (http://forum.pfsense.org/index.php?topic=12372.0)
                ifconfig $interface -tso – не помогло

                Возможно , Вам поможет.

                Или

                Ситуация исправилась толко после сброса настроек PFS на  дефолт (через PFS консоль)

                1 Reply Last reply Reply Quote 0
                • R
                  roy
                  last edited by

                  @rubic:

                  Ну а вообще, раз уж вы с WAN в админку пытаетесь попасть, 443-й порт на нем открыт?

                  Вы меня опередили…
                  Вот что я увидел вчера вечером:
                  сбросил настройки опять, зашел в правила firewall - есть всего два правила, одно из которых описывает доступ на WAN по tcp 80 и 443, как только добавил интерфейсы - осталось только одно - с описанием Block bogon networks.
                  А так быть не должно...

                  1 Reply Last reply Reply Quote 0
                  • R
                    roy
                    last edited by

                    @werter:

                    Версия pfsense - 2-ой финал ? Ни 1-ый, ни бэта 2-ого , ни RC 2-ого ?

                    P.s. http://forum.pfsense.org/index.php?topic=34719.0

                    это читал (http://forum.pfsense.org/index.php?topic=12372.0)
                    ifconfig $interface -tso – не помогло

                    Возможно , Вам поможет.

                    Или

                    Ситуация исправилась толко после сброса настроек PFS на  дефолт (через PFS консоль)

                    Версия pfsense - 2.0.1

                    1 Reply Last reply Reply Quote 0
                    • R
                      rubic
                      last edited by

                      @roy:

                      сбросил настройки опять, зашел в правила firewall - есть всего два правила, одно из которых описывает доступ на WAN по tcp 80 и 443, как только добавил интерфейсы - осталось только одно - с описанием Block bogon networks.
                      А так быть не должно…

                      С чего вы взяли, что не должно? На WAN по умолчанию запрещено все, все правила для доступа нужно прописывать явно. На LAN - напротив по умолчанию сделано правило разрешающее доступ (Antilockout rule).

                      1 Reply Last reply Reply Quote 0
                      • R
                        roy
                        last edited by

                        @rubic:

                        С чего вы взяли, что не должно?

                        Ну вы же не отдаете бензин вечером на заправку, который залили с утра, или электричество на электростанцию, которое уже использовали )))
                        Я сконфигурировал через мастер интерфейс, ОС согласилась что это ван, и открыла на него доступ по порту 80 и 443. Далее я вспоминаю что у меня есть еще одна сетевая, хочу сделать резервирование каналов и мне нужно добавить ее в систему. Но после добавления - у меня исчезает правило для вана для портов 80 и 443 - и это последовательно и нормально???? я же не конфигурирую ван, не меняю настройки FIREWALL в целом, я только добавляю новый интерфейс
                        @rubic:

                        На LAN - напротив по умолчанию сделано правило разрешающее доступ (Antilockout rule).

                        доступ в какую сторону или в обе?

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.