Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense Kuruluma Makinaya Wan'dan Ulaşmak

    Turkish
    3
    6
    2.3k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • X
      X-Adam
      last edited by

      Merhaba arkadaşlar, pfSense kurulu sunucumuzu modemin arkasında olacak şekilde kurulumunu yaptım. Wan ve Lan ayarlarını yaptım. Radius sunucu kurdum, @Samet'in sayesinde MySQL Client kurdum, Lan'dan internette çıkış yapılabiliyor ve kayıtları veritabanı üzerinde tutuyorum ancak bir sıkıntı var pfSense kurulu sunucuya bir türlü Wan'dan erişim yapamıyorum.

      Wan arayüzünün ayarlarına girip 'Private networks' altındaki 'Block private networks' ve 'Block bogon networks' kutucukların başındaki tikleri kaldırdım ama Wan'a geçip pfSense'nin Wan'da tanımlı IP'sini yazdığımda giriş ekranı gelmiyor. Daha önceden böyle yapılıyordu diye biliyorum.

      İşletim Sistemi: pfSense
      Sürüm: 2.1 32 Bit

      Wan Ayarları
      IP: 192.168.1.253
      Alt Ağ Maskesi: 255.255.255.0 (24)
      Alt Ağ Geçidi: 192.168.1.254 (Modem'in IP Adresi)

      Lan Ayarları
      IP: 10.0.1.254
      Alt Ağ Maskesi: 255.255.255.0 (24)
      Alt Ağ Geçidi: -

      Yardımcı olursanız sevinirim, şimdiden teşekkürler!

      1 Reply Last reply Reply Quote 0
      • Q
        Qbilay
        last edited by

        Belirmis oldugun ayarlarla pfsense e ulasmak icin DSL modem uzerinden 443 ve 80 nolu portları pfsense in wan bacagindaki ip adresine yonlendirmen lazim. Eger modemi bridge moduna ayarlarsan mevcut ayarlarinla disariden erisim yapabilirsin

        1 Reply Last reply Reply Quote 0
        • X
          X-Adam
          last edited by

          @Qbilay:

          Belirmis oldugun ayarlarla pfsense e ulasmak icin DSL modem uzerinden 443 ve 80 nolu portları pfsense in wan bacagindaki ip adresine yonlendirmen lazim. Eger modemi bridge moduna ayarlarsan mevcut ayarlarinla disariden erisim yapabilirsin

          Benim istediğim pfSense kurulu makineya internetten erişmek değil, makinenin wan bacağından örneğin 192.168.1.100 IP'li bir PC'den erişmek.

          1 Reply Last reply Reply Quote 0
          • S
            sametyilmaznet
            last edited by

            Selam

            Firewall -> Rules -> WAN bacağında pfsense web arayüzünün calıstıgı port için (default : 443 ) bir pass kurali yaziniz.Ayrıca yukarıda belirttiğiniz gibi Interfaces-> Wan bacağındaki 2 adet checkbox işaretlerini kaldiriniz.

            Eğer test ortamındaysaniz aşağıdaki komutu Shell'de koşturursanız Wan bacağı için ipv4 ve ipv6 için full any kurali oluşturur ve wan bacağından erişiminize izin verir.

            pfSsh.php playback enableallowallwan
            

            Samet YILMAZ
            Blog : http://www.sametyilmaz.com.tr
            Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
            E-Posta : sametyilmaz[at]yandex[dot]com

            1 Reply Last reply Reply Quote 0
            • X
              X-Adam
              last edited by

              @Samet:

              pfSsh.php playback enableallowallwan
              

              Verdiğin komutu pfSense üzerinde koşturunca test ortamında çalıştı. Ofise geçinde orada da dediğin kuralları oluşturunca çalışır umarım. Sağolasın Samet.

              1 Reply Last reply Reply Quote 0
              • S
                sametyilmaznet
                last edited by

                Merhaba,  rica ederim. Ama Full allow kuralı oluşturmak guvenlik acısından sağlıklı olmayacaktır.. Sadece 443 portu için bu kuralı yazarsanız daha sağlıklı olur.

                Samet YILMAZ
                Blog : http://www.sametyilmaz.com.tr
                Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                E-Posta : sametyilmaz[at]yandex[dot]com

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.