Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к админке ubiquiti nanostation loco m2 за pfsense

    Scheduled Pinned Locked Moved Russian
    31 Posts 5 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      neexon
      last edited by

      @alterra755:

      В настройке wan сними галку "Блокировать частные сети"
      В pf:
      Block private networks
      When set, this option blocks traffic from IP addresses that are reserved for private networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses (127/8).  You should generally leave this option turned on, unless your WAN network lies in such a private address space, too.
      Собственно, сеть 10/8 блокируется файрволом

      Галки сняты и на wan и на lan. Не работает все равно

      1 Reply Last reply Reply Quote 0
      • N
        neexon
        last edited by

        @werter:

        Cкрины правил fw на LAN, WAN

        fw_rule_lan.jpg
        fw_rule_lan.jpg_thumb
        fw_rule_wan.jpg
        fw_rule_wan.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Покажите настройки WAN pfsense.

          1 Reply Last reply Reply Quote 0
          • M
            MrIgor
            last edited by

            Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11.

            Правильно

            Меняю вручную на локальной машине на 10.10.100.X.

            Что меняете?

            Можно скрины настроек wan и lan интерфейсов?

            Устройства пингуются с машин за pfsense?

            1 Reply Last reply Reply Quote 0
            • N
              neexon
              last edited by

              @werter:

              Покажите настройки WAN pfsense.

              WAN.jpg
              WAN.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • N
                neexon
                last edited by

                @MrIgor:

                Поменял в обоих ubiquiti на 10.10.100.10 и 10.10.100.11.

                Правильно

                Меняю вручную на локальной машине на 10.10.100.X.

                Что меняете?

                Можно скрины настроек wan и lan интерфейсов?

                Устройства пингуются с машин за pfsense?

                Меняю адрес на 10.10.100.13. Не пингуется  - "Заданный узел недоступен"

                LAN.jpg
                LAN.jpg_thumb
                WAN.jpg
                WAN.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • M
                  MrIgor
                  last edited by

                  можно вас попросить вот такое сделать:

                  ??????.JPG
                  ??????.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    @neexon:

                    @werter:

                    Покажите настройки WAN pfsense.

                    Какой адрес приходит на WAN - белый или серый ?

                    1 Reply Last reply Reply Quote 0
                    • N
                      neexon
                      last edited by

                      @werter:

                      @neexon:

                      @werter:

                      Покажите настройки WAN pfsense.

                      Какой адрес приходит на WAN - белый или серый ?

                      Белый динамический

                      1 Reply Last reply Reply Quote 0
                      • N
                        neexon
                        last edited by

                        @MrIgor:

                        можно вас попросить вот такое сделать:

                        Не пингуется

                        Ping.jpg
                        Ping.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          На LAN и WAN должна быть РАЗНАЯ адресация. Это понятно ? На WAN на трогайте свое DHCP, если вы уверены, что у вас там "белая" динамика. Создавайте на WAN Virtual IP с адресом из подсети Ubi. Затем в правилах Outbond NAT  - правило NATа с этим созданным virtual ip, где в destination будет подесть ubi. Это правило должно быть выше всех в Outbond NAT.

                          И выкладывайте здесь скрины настроек virtual ip, outbond nat

                          P.s. Ищите цикл статей "Сети для самых маленьких"

                          P.p.s. Покажите скрин дефолтной страницы, к-ая сразу при входе в pfsense.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.