Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к админке ubiquiti nanostation loco m2 за pfsense

    Scheduled Pinned Locked Moved Russian
    31 Posts 5 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      neexon
      last edited by

      @werter:

      Сменить адресацию в WAN-сети на отличную от 192.168.1.х

      Я так понимаю это простейший способ. То есть надо сменить, например, на 192.168.0.x, далее на локальной машине сменить ip на эту же подсеть и пробовать попасть на ubiquiti?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        То есть надо сменить, например, на 192.168.0.x

        Лучше на 10.10.100.х

        далее на локальной машине сменить ip на эту же подсеть

        Да, можно руками, а можно настроить DHCP на pf и получать ip-адреса автоматом.

        1 Reply Last reply Reply Quote 0
        • N
          neexon
          last edited by

          Да, можно руками, а можно настроить DHCP на pf и получать ip-адреса автоматом.

          А на какую подсеть настроить по DHCP в таком случае? Сейчас настроено DCHP но на 192.168.1.x, и соответственно не могу попасть на  192.168.1.21.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @neexon:

            Да, можно руками, а можно настроить DHCP на pf и получать ip-адреса автоматом.

            А на какую подсеть настроить по DHCP в таком случае? Сейчас настроено DCHP но на 192.168.1.x, и соответственно не могу попасть на  192.168.1.21.

            А подумать ?

            P.s. Ищите цикл статей "Сети для самых маленьких". Сам его читаю.

            1 Reply Last reply Reply Quote 0
            • N
              neexon
              last edited by

              А подумать ?

              P.s. Ищите цикл статей "Сети для самых маленьких". Сам его читаю.

              Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11. Меняю вручную на локальной машине на 10.10.100.X. Попасть все равно не могу.
              Отключены блокировки сетей на WAN и LAN в pfsense.

              Что я делаю не так?

              1 Reply Last reply Reply Quote 0
              • A
                alterra755
                last edited by

                В настройке wan сними галку "Блокировать частные сети"
                В pf:
                Block private networks
                When set, this option blocks traffic from IP addresses that are reserved for private networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses (127/8).  You should generally leave this option turned on, unless your WAN network lies in such a private address space, too.
                Собственно, сеть 10/8 блокируется файрволом

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Cкрины правил fw на LAN, WAN

                  1 Reply Last reply Reply Quote 0
                  • N
                    neexon
                    last edited by

                    @alterra755:

                    В настройке wan сними галку "Блокировать частные сети"
                    В pf:
                    Block private networks
                    When set, this option blocks traffic from IP addresses that are reserved for private networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses (127/8).  You should generally leave this option turned on, unless your WAN network lies in such a private address space, too.
                    Собственно, сеть 10/8 блокируется файрволом

                    Галки сняты и на wan и на lan. Не работает все равно

                    1 Reply Last reply Reply Quote 0
                    • N
                      neexon
                      last edited by

                      @werter:

                      Cкрины правил fw на LAN, WAN

                      fw_rule_lan.jpg
                      fw_rule_lan.jpg_thumb
                      fw_rule_wan.jpg
                      fw_rule_wan.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Покажите настройки WAN pfsense.

                        1 Reply Last reply Reply Quote 0
                        • M
                          MrIgor
                          last edited by

                          Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11.

                          Правильно

                          Меняю вручную на локальной машине на 10.10.100.X.

                          Что меняете?

                          Можно скрины настроек wan и lan интерфейсов?

                          Устройства пингуются с машин за pfsense?

                          1 Reply Last reply Reply Quote 0
                          • N
                            neexon
                            last edited by

                            @werter:

                            Покажите настройки WAN pfsense.

                            WAN.jpg
                            WAN.jpg_thumb

                            1 Reply Last reply Reply Quote 0
                            • N
                              neexon
                              last edited by

                              @MrIgor:

                              Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11.

                              Правильно

                              Меняю вручную на локальной машине на 10.10.100.X.

                              Что меняете?

                              Можно скрины настроек wan и lan интерфейсов?

                              Устройства пингуются с машин за pfsense?

                              Меняю адрес на 10.10.100.13. Не пингуется  - "Заданный узел недоступен"

                              LAN.jpg
                              LAN.jpg_thumb
                              WAN.jpg
                              WAN.jpg_thumb

                              1 Reply Last reply Reply Quote 0
                              • M
                                MrIgor
                                last edited by

                                можно вас попросить вот такое сделать:

                                ??????.JPG
                                ??????.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  @neexon:

                                  @werter:

                                  Покажите настройки WAN pfsense.

                                  Какой адрес приходит на WAN - белый или серый ?

                                  1 Reply Last reply Reply Quote 0
                                  • N
                                    neexon
                                    last edited by

                                    @werter:

                                    @neexon:

                                    @werter:

                                    Покажите настройки WAN pfsense.

                                    Какой адрес приходит на WAN - белый или серый ?

                                    Белый динамический

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      neexon
                                      last edited by

                                      @MrIgor:

                                      можно вас попросить вот такое сделать:

                                      Не пингуется

                                      Ping.jpg
                                      Ping.jpg_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        На LAN и WAN должна быть РАЗНАЯ адресация. Это понятно ? На WAN на трогайте свое DHCP, если вы уверены, что у вас там "белая" динамика. Создавайте на WAN Virtual IP с адресом из подсети Ubi. Затем в правилах Outbond NAT  - правило NATа с этим созданным virtual ip, где в destination будет подесть ubi. Это правило должно быть выше всех в Outbond NAT.

                                        И выкладывайте здесь скрины настроек virtual ip, outbond nat

                                        P.s. Ищите цикл статей "Сети для самых маленьких"

                                        P.p.s. Покажите скрин дефолтной страницы, к-ая сразу при входе в pfsense.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.