Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблема с PFsense и битрикс.

    Scheduled Pinned Locked Moved Russian
    31 Posts 6 Posters 4.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Перенаправление из локалки в локалку плохая идея. Настройте DNS в локалке, чтобы он разрешал Битрикс в локальный IP адрес, либо попробуйте настроить так (мапинг + НАТ) https://forum.pfsense.org/index.php/topic,40376.msg208841.html#msg208841

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • K
        KeHTok
        last edited by

        а можно плиз на пальцах я только начал работать с pfsense сложновато для восприятия…

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Есть ли DNS-сервер в локалке ? Если нет , то можно создать A-запись на самом pfsense.
          И что указано в кач-ве DNS на раб. станциях клиентов?

          1 Reply Last reply Reply Quote 0
          • K
            KeHTok
            last edited by

            наша сеть это подсеть. Сервер днс я так понимаю есть в головное сети и он раздает нам днс. 192.168.2.3  192.168.7.2

            1 Reply Last reply Reply Quote 0
            • K
              KeHTok
              last edited by

              собственно мы получаем их по DHCP

              1 Reply Last reply Reply Quote 0
              • K
                KeHTok
                last edited by

                Подскажите а как создать A-запись в pfsense? неплохой вариантик)))

                1 Reply Last reply Reply Quote 0
                • D
                  dr.gopher
                  last edited by

                  @KeHTok:

                  Подскажите а как создать A-запись в pfsense? неплохой вариантик)))

                  http://www.thin.kiev.ua/router-os/50-pfsense/663-dns-forwarder-pfsense-20.html

                  FAQ PfSense 2.0

                  И не забываем про Adblock дабы не видеть баннеров.

                  И многое другое на www.thin.kiev.ua

                  1 Reply Last reply Reply Quote 0
                  • K
                    KeHTok
                    last edited by

                    так не получится ибо включить DHCP сервер нет возможности поскольку мы получаем айпишники по DHCP головной сети

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      А включения
                      NAT Reflection mode for port forwards (When enabled, this automatically creates additional NAT redirect rules for access to port forwards on your external IP addresses from within your internal networks.)
                      в
                      System: Advanced: Firewall and NAT

                      Недостаточно?

                      Работает без всяких манипуляций с DNS

                      1 Reply Last reply Reply Quote 0
                      • K
                        KeHTok
                        last edited by

                        что из этого ???? и можно поподробнее что эта функция делает? ::)

                        ??????????.png
                        ??????????.png_thumb

                        1 Reply Last reply Reply Quote 0
                        • K
                          KeHTok
                          last edited by

                          В ранних версиях pfSense нужно было убрать галочку у поля Disable NAT Reflection for port forwards. Сделано но все равно при попытке обращения к доменному имени выдает следующее :
                          Potential DNS Rebind attack detected, see бла бла бла википедия…
                          Try accessing the router by IP address instead of by hostname

                          1 Reply Last reply Reply Quote 0
                          • K
                            KeHTok
                            last edited by

                            Это сообщение выдает при попытке зайти по доменному имени, если же я пытаюсь зайти по внешнему статичному айпи к которому имя привязано, то попадаю на веб морду pfsense))

                            1 Reply Last reply Reply Quote 0
                            • K
                              KeHTok
                              last edited by

                              ну и соответственно при всем при этом если пробовать к примеру через hideme то все норм.

                              1 Reply Last reply Reply Quote 0
                              • D
                                dr.gopher
                                last edited by

                                @KeHTok:

                                Это сообщение выдает при попытке зайти по доменному имени, если же я пытаюсь зайти по внешнему статичному айпи к которому имя привязано, то попадаю на веб морду pfsense))

                                ИМХО
                                Измените порт админки ПФ с 80 на любой другой.

                                FAQ PfSense 2.0

                                И не забываем про Adblock дабы не видеть баннеров.

                                И многое другое на www.thin.kiev.ua

                                1 Reply Last reply Reply Quote 0
                                • K
                                  KeHTok
                                  last edited by

                                  тогда из-за чего выдает
                                  Potential DNS Rebind attack detected, see бла бла бла википедия…
                                  Try accessing the router by IP address instead of by hostname ? ::)

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dr.gopher
                                    last edited by

                                    @KeHTok:

                                    тогда из-за чего выдает
                                    Potential DNS Rebind attack detected, see бла бла бла википедия…
                                    Try accessing the router by IP address instead of by hostname ? ::)

                                    Из за того что вы ломитесь на айпи пфсенса по доменному имени.

                                    FAQ PfSense 2.0

                                    И не забываем про Adblock дабы не видеть баннеров.

                                    И многое другое на www.thin.kiev.ua

                                    1 Reply Last reply Reply Quote 0
                                    • K
                                      KeHTok
                                      last edited by

                                      а если я поставлю в настройках не 80 и не 443 порт то через браузер я уже не попаду в пфс?

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        KeHTok
                                        last edited by

                                        всё туплю с портом затупил) изменил на другой порт. теперь по доменному имени не выдает это сообщение, но и вовсе ничего не грузится. так же и по внешнему айпи я больше не попадаю на pfs но и так же ничего не грузится))

                                        1 Reply Last reply Reply Quote 0
                                        • K
                                          KeHTok
                                          last edited by

                                          другими словами из локалки я попрежнему не могу зайти на сайт по доменному имени…

                                          1 Reply Last reply Reply Quote 0
                                          • K
                                            KeHTok
                                            last edited by

                                            вообщем получается следующее , когда я стучусь на доменное имя из внешней сети то по доменному имени меня кидает на ip инета который  pfs перенаправляет на мой локальный комп и соответственно я вижу свой сайт. Когда же я стучусь на доменное имя из локалки по идее происходит тоже самое …так вот вопрос в том почему pfs не перенаправляет меня на локальный комп с сайтом...

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.