Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к админке ubiquiti nanostation loco m2 за pfsense

    Scheduled Pinned Locked Moved Russian
    31 Posts 5 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alterra755
      last edited by

      В настройке wan сними галку "Блокировать частные сети"
      В pf:
      Block private networks
      When set, this option blocks traffic from IP addresses that are reserved for private networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses (127/8).  You should generally leave this option turned on, unless your WAN network lies in such a private address space, too.
      Собственно, сеть 10/8 блокируется файрволом

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Cкрины правил fw на LAN, WAN

        1 Reply Last reply Reply Quote 0
        • N
          neexon
          last edited by

          @alterra755:

          В настройке wan сними галку "Блокировать частные сети"
          В pf:
          Block private networks
          When set, this option blocks traffic from IP addresses that are reserved for private networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses (127/8).  You should generally leave this option turned on, unless your WAN network lies in such a private address space, too.
          Собственно, сеть 10/8 блокируется файрволом

          Галки сняты и на wan и на lan. Не работает все равно

          1 Reply Last reply Reply Quote 0
          • N
            neexon
            last edited by

            @werter:

            Cкрины правил fw на LAN, WAN

            fw_rule_lan.jpg
            fw_rule_lan.jpg_thumb
            fw_rule_wan.jpg
            fw_rule_wan.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Покажите настройки WAN pfsense.

              1 Reply Last reply Reply Quote 0
              • M
                MrIgor
                last edited by

                Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11.

                Правильно

                Меняю вручную на локальной машине на 10.10.100.X.

                Что меняете?

                Можно скрины настроек wan и lan интерфейсов?

                Устройства пингуются с машин за pfsense?

                1 Reply Last reply Reply Quote 0
                • N
                  neexon
                  last edited by

                  @werter:

                  Покажите настройки WAN pfsense.

                  WAN.jpg
                  WAN.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • N
                    neexon
                    last edited by

                    @MrIgor:

                    Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11.

                    Правильно

                    Меняю вручную на локальной машине на 10.10.100.X.

                    Что меняете?

                    Можно скрины настроек wan и lan интерфейсов?

                    Устройства пингуются с машин за pfsense?

                    Меняю адрес на 10.10.100.13. Не пингуется  - "Заданный узел недоступен"

                    LAN.jpg
                    LAN.jpg_thumb
                    WAN.jpg
                    WAN.jpg_thumb

                    1 Reply Last reply Reply Quote 0
                    • M
                      MrIgor
                      last edited by

                      можно вас попросить вот такое сделать:

                      ??????.JPG
                      ??????.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @neexon:

                        @werter:

                        Покажите настройки WAN pfsense.

                        Какой адрес приходит на WAN - белый или серый ?

                        1 Reply Last reply Reply Quote 0
                        • N
                          neexon
                          last edited by

                          @werter:

                          @neexon:

                          @werter:

                          Покажите настройки WAN pfsense.

                          Какой адрес приходит на WAN - белый или серый ?

                          Белый динамический

                          1 Reply Last reply Reply Quote 0
                          • N
                            neexon
                            last edited by

                            @MrIgor:

                            можно вас попросить вот такое сделать:

                            Не пингуется

                            Ping.jpg
                            Ping.jpg_thumb

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              На LAN и WAN должна быть РАЗНАЯ адресация. Это понятно ? На WAN на трогайте свое DHCP, если вы уверены, что у вас там "белая" динамика. Создавайте на WAN Virtual IP с адресом из подсети Ubi. Затем в правилах Outbond NAT  - правило NATа с этим созданным virtual ip, где в destination будет подесть ubi. Это правило должно быть выше всех в Outbond NAT.

                              И выкладывайте здесь скрины настроек virtual ip, outbond nat

                              P.s. Ищите цикл статей "Сети для самых маленьких"

                              P.p.s. Покажите скрин дефолтной страницы, к-ая сразу при входе в pfsense.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.