Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к админке ubiquiti nanostation loco m2 за pfsense

    Scheduled Pinned Locked Moved Russian
    31 Posts 5 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      neexon
      last edited by

      @werter:

      1. Сменить адресацию в WAN-сети на отличную от 192.168.1.х
      2. Отключить блокирование "серых" сетей на WAN в настройках fw.

      2. Отключена, но при текущих настройках не работает, буду пробовать

      1 Reply Last reply Reply Quote 0
      • N
        neexon
        last edited by

        @flagman:

        Укажите какой ip присвоем wan порту и какой присвоен lan порту? Каким образом сконфигурирован wan порт? Как он получает доступ в и-нет? И-нет вообще есть на lan порте?

        ip на wan белый динамический, получает по dhcp. Интернет есть на lan - с этим нет проблем.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Сменить адресацию в WAN-сети на отличную от 192.168.1.х

          Если это невозможно - сменить адресацию на LAN (за pf). Любой из этих вариантов - обязателен!

          После этого создаете на WAN pfsense Virtual IP со свободным адресом из сети Ubuquiti. После - в Outbond NAT создаете новое правило на WAN, NAT-ите на Virtual IP свою LAN-подсеть и ставите его самым первым (возможно прийдется переключиться в Manual NAT). И в fw на LAN создаете разрешающее правило из LAN subnet к адресам Ubuquiti.

          1 Reply Last reply Reply Quote 0
          • N
            neexon
            last edited by

            @werter:

            Сменить адресацию в WAN-сети на отличную от 192.168.1.х

            Я так понимаю это простейший способ. То есть надо сменить, например, на 192.168.0.x, далее на локальной машине сменить ip на эту же подсеть и пробовать попасть на ubiquiti?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              То есть надо сменить, например, на 192.168.0.x

              Лучше на 10.10.100.х

              далее на локальной машине сменить ip на эту же подсеть

              Да, можно руками, а можно настроить DHCP на pf и получать ip-адреса автоматом.

              1 Reply Last reply Reply Quote 0
              • N
                neexon
                last edited by

                Да, можно руками, а можно настроить DHCP на pf и получать ip-адреса автоматом.

                А на какую подсеть настроить по DHCP в таком случае? Сейчас настроено DCHP но на 192.168.1.x, и соответственно не могу попасть на  192.168.1.21.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @neexon:

                  Да, можно руками, а можно настроить DHCP на pf и получать ip-адреса автоматом.

                  А на какую подсеть настроить по DHCP в таком случае? Сейчас настроено DCHP но на 192.168.1.x, и соответственно не могу попасть на  192.168.1.21.

                  А подумать ?

                  P.s. Ищите цикл статей "Сети для самых маленьких". Сам его читаю.

                  1 Reply Last reply Reply Quote 0
                  • N
                    neexon
                    last edited by

                    А подумать ?

                    P.s. Ищите цикл статей "Сети для самых маленьких". Сам его читаю.

                    Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11. Меняю вручную на локальной машине на 10.10.100.X. Попасть все равно не могу.
                    Отключены блокировки сетей на WAN и LAN в pfsense.

                    Что я делаю не так?

                    1 Reply Last reply Reply Quote 0
                    • A
                      alterra755
                      last edited by

                      В настройке wan сними галку "Блокировать частные сети"
                      В pf:
                      Block private networks
                      When set, this option blocks traffic from IP addresses that are reserved for private networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses (127/8).  You should generally leave this option turned on, unless your WAN network lies in such a private address space, too.
                      Собственно, сеть 10/8 блокируется файрволом

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Cкрины правил fw на LAN, WAN

                        1 Reply Last reply Reply Quote 0
                        • N
                          neexon
                          last edited by

                          @alterra755:

                          В настройке wan сними галку "Блокировать частные сети"
                          В pf:
                          Block private networks
                          When set, this option blocks traffic from IP addresses that are reserved for private networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses (127/8).  You should generally leave this option turned on, unless your WAN network lies in such a private address space, too.
                          Собственно, сеть 10/8 блокируется файрволом

                          Галки сняты и на wan и на lan. Не работает все равно

                          1 Reply Last reply Reply Quote 0
                          • N
                            neexon
                            last edited by

                            @werter:

                            Cкрины правил fw на LAN, WAN

                            fw_rule_lan.jpg
                            fw_rule_lan.jpg_thumb
                            fw_rule_wan.jpg
                            fw_rule_wan.jpg_thumb

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Покажите настройки WAN pfsense.

                              1 Reply Last reply Reply Quote 0
                              • M
                                MrIgor
                                last edited by

                                Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11.

                                Правильно

                                Меняю вручную на локальной машине на 10.10.100.X.

                                Что меняете?

                                Можно скрины настроек wan и lan интерфейсов?

                                Устройства пингуются с машин за pfsense?

                                1 Reply Last reply Reply Quote 0
                                • N
                                  neexon
                                  last edited by

                                  @werter:

                                  Покажите настройки WAN pfsense.

                                  WAN.jpg
                                  WAN.jpg_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • N
                                    neexon
                                    last edited by

                                    @MrIgor:

                                    Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11.

                                    Правильно

                                    Меняю вручную на локальной машине на 10.10.100.X.

                                    Что меняете?

                                    Можно скрины настроек wan и lan интерфейсов?

                                    Устройства пингуются с машин за pfsense?

                                    Меняю адрес на 10.10.100.13. Не пингуется  - "Заданный узел недоступен"

                                    LAN.jpg
                                    LAN.jpg_thumb
                                    WAN.jpg
                                    WAN.jpg_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      MrIgor
                                      last edited by

                                      можно вас попросить вот такое сделать:

                                      ??????.JPG
                                      ??????.JPG_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        @neexon:

                                        @werter:

                                        Покажите настройки WAN pfsense.

                                        Какой адрес приходит на WAN - белый или серый ?

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          neexon
                                          last edited by

                                          @werter:

                                          @neexon:

                                          @werter:

                                          Покажите настройки WAN pfsense.

                                          Какой адрес приходит на WAN - белый или серый ?

                                          Белый динамический

                                          1 Reply Last reply Reply Quote 0
                                          • N
                                            neexon
                                            last edited by

                                            @MrIgor:

                                            можно вас попросить вот такое сделать:

                                            Не пингуется

                                            Ping.jpg
                                            Ping.jpg_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.