Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблемы с сбербанк бизнес онлайн

    Scheduled Pinned Locked Moved Russian
    36 Posts 14 Posters 22.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gr0mW
      last edited by

      В первом разрешающем правиле попробуйте поставить gateway – default
      А то у Вас получается из Lan идет через testwan gateway, а во втором правиле все через default.
      Или попробуйте переместить 2 правило выше, и source Lan subnet

      1 Reply Last reply Reply Quote 0
      • 3
        3axap_
        last edited by

        @dr.gopher:

        @3axap_:

        Сделал как сказал dvserg.

        1. А пробовали открыть все порты и все протоколы во всех направлениях?
        2. Status: - System logs: - Firewall
        всегда можно посмотреть какое правило блокирует запрос.

        В логах ничего по ip Сбербанка нету.
        Если не сложно объясните как сразу открыть все порты и все протоколы на все направления.

        @gr0mW:

        В первом разрешающем правиле попробуйте поставить gateway – default
        А то у Вас получается из Lan идет через testwan gateway, а во втором правиле все через default.
        Или попробуйте переместить 2 правило выше, и source Lan subnet

        поменял, чтоб везде было через testwan. Проблема осталась.
        так понять и не могу что не нравиться сервису банка(

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Наверное работаете через прокси? СБРФ пустите мимо прокси.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • 3
            3axap_
            last edited by

            @dvserg:

            Наверное работаете через прокси? СБРФ пустите мимо прокси.

            Нет прокси сервер даже не устанавливал
            Забыл добавить служба тех.поддержки банка сказала, что необходимо открыть порт на роутере и должно все заработать.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              открыть порт на роутере и должно все заработать.

              Так откройте.

              1 Reply Last reply Reply Quote 0
              • N
                NegoroX
                last edited by

                Оставь на WAN LAN по одному разрешающему все правилу, остальное снеси (потом добавишь).

                1 Reply Last reply Reply Quote 0
                • G
                  gr0mW
                  last edited by

                  Кстати Сбербанк пишет что надо использовать IE или Firefox. Попробуйте.

                  1 Reply Last reply Reply Quote 0
                  • 3
                    3axap_
                    last edited by

                    @NegoroX:

                    Оставь на WAN LAN по одному разрешающему все правилу, остальное снеси (потом добавишь).

                    Сделал так,
                    Забыл еще написать, что у меня через multi-wan  все работает. т.к. имеются 3 внешних канала на маленькой скорости, вот я их и в один мульти объединил. Возможно , что проблема из-за этого?
                    С такими настройками вылазиет та же самая ошибка(

                    1 Reply Last reply Reply Quote 0
                    • D
                      DiskWizard
                      last edited by

                      По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                      1. GA-N3150M-D3P 8Gb RAM

                      2. GA-C1037EN-EU 4GB RAM

                      • 2,5 SATA III Solid State Drive SLIM S60
                      1 Reply Last reply Reply Quote 0
                      • 3
                        3axap_
                        last edited by

                        @DiskWizard:

                        По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                        Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                        1 Reply Last reply Reply Quote 0
                        • D
                          DiskWizard
                          last edited by

                          Äà, íî êîíôèãóðàöèþ DualWAN ïðèä¸òñÿ ðåøàòü äðóãèìè âàðèàíòàìè, ïðî êîòîðûå ÿ íå â êóðñå. Êîíêðåòíî ó ìåíÿ ÷òî âîçìîæíî ñäåëàòü - äîáàâèòü àäðåñîâ íà èíòåðôåéñû, íàäåþñü.

                          1. GA-N3150M-D3P 8Gb RAM

                          2. GA-C1037EN-EU 4GB RAM

                          • 2,5 SATA III Solid State Drive SLIM S60
                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @3axap_:

                            @DiskWizard:

                            По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                            Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                            Выбор конкретного WAN в правиле делается указанием соотв. Gateway.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • 3
                              3axap_
                              last edited by

                              @dvserg:

                              @3axap_:

                              @DiskWizard:

                              По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                              Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                              Выбор конкретного WAN в правиле делается указанием соотв. Gateway.

                              C одним WAN все работает нормально. Как теперь в правилах настроить для конкретного компьютера , чтоб он через определенный шлюз подключался к интернету?

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @3axap_:

                                @dvserg:

                                @3axap_:

                                @DiskWizard:

                                По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                                Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                                Выбор конкретного WAN в правиле делается указанием соотв. Gateway.

                                C одним WAN все работает нормально. Как теперь в правилах настроить для конкретного компьютера , чтоб он через определенный шлюз подключался к интернету?

                                В правиле для Сбера указать конкретный Gateway.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother
                                  last edited by

                                  @3axap_:

                                  @dvserg:

                                  @3axap_:

                                  @DiskWizard:

                                  По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                                  Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                                  Выбор конкретного WAN в правиле делается указанием соотв. Gateway.

                                  C одним WAN все работает нормально. Как теперь в правилах настроить для конкретного компьютера , чтоб он через определенный шлюз подключался к интернету?

                                  Вам же ответили.
                                  Создайте в LAN правило для IP этого компьютера, указав для него в Advanced конкретный gatеway. Правило это поместите выше общего, пускающего LAN в интернет.
                                  Если таких компьютеров несколько - создайте для них алиас и в правиле вместо IP укажите этот алиас.

                                  В похожих случаях вместо назначения шлюза  помогало простое включение в pfsense Sticky connections

                                  1 Reply Last reply Reply Quote 0
                                  • 3
                                    3axap_
                                    last edited by

                                    Добрый день. Проблема решилась созданием правил с указанием конкретного gatеway для каждого компьютера. У остальных пользователей так же оставил multi-wan. Всем большое спасибо за помощь и советы.

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Silencerun
                                      last edited by

                                      только Firefox, упаси боже ИЕ, и убери мультиван из ГВ - поставь * на ЛАН правиле.
                                      сам со сбером напарился, но что бы не пускало - это надо опять же смотреть фильтр в логах фаервола по Сурсу (ПК со сбером)

                                      у меня через мультиван - без каких либо проблем работает, прозрачный сквид еще стоит, но единственное у меня нет ограничения иЗ локалки наружу.

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        kildushov
                                        last edited by

                                        Тоже вчера столкнулся с проблемой такой. У меня работает всё через кальмара. Добавил порт кальмару 9443 в acl sslports и всё заработало.

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          derwin
                                          last edited by

                                          оффтоп.
                                          У меня нет этих вещей. Нам дали токен и программу. Программа устанавливает свой VPN. Никаких пробросов не нужно.

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            pigbrother
                                            last edited by

                                            Попробуйте включить в
                                            System: Advanced: Miscellaneous
                                            Use sticky connections

                                            Или назначить для банка конкретный Gateway

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.