Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Выпуск наружу 3 WEB сервера

    Scheduled Pinned Locked Moved Russian
    27 Posts 10 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Scodezan
      last edited by

      Там нет  нужного пакета для установки. LoadBalanser установлен по  дефолту. И конечно он несколько другой.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @Scodezan:

        Там нет  нужного пакета для установки. LoadBalanser установлен по  дефолту. И конечно он несколько другой.

        Какого именно пакета там нет?

        1 Reply Last reply Reply Quote 0
        • S
          Scodezan
          last edited by

          А куда Вы недавно меня послали?

          Устанавливаешь пакет.  System -> Packages
          находишь пакет haproxy.  жмешь справа  "+"  установить.

          Там ниже есть пакет haproxy-full - он нам НЕ НУЖЕН.

          Там есть только haproxy-devel. Хотя присутствует http://files.pfsense.org/packages/10/All/haproxy-1.4.25-i386.pbi

          Впрочем, в списке доступных пакетов есть несколько в описании которых заявлена поддержка reverse proxy. Буду смотреть в этом направлении, как будет время.

          1 Reply Last reply Reply Quote 0
          • K
            Kowex
            last edited by

            Действительно присутствует только haproxy-devel
            haproxy нет
            Как установить пакт если его скачивать?

            1 Reply Last reply Reply Quote 0
            • S
              Scodezan
              last edited by

              По сути это он и есть только нестабильный.

              1 Reply Last reply Reply Quote 0
              • K
                Kowex
                last edited by

                Что странно, он есть на сайте http://files.pfsense.org/packages/10/All/ а в списке нет.

                1 Reply Last reply Reply Quote 0
                • S
                  Scodezan
                  last edited by

                  @StanislawK:


                  Устанавливаешь пакет.  System -> Packages
                  находишь пакет haproxy.  жмешь справа  "+"  установить.
                  Там ниже есть пакет haproxy-full - он нам НЕ НУЖЕН.   
                  после установки пакета идешь  Service - HAProxy


                  Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
                  Я никак не найду balance - source в  listener.

                  1 Reply Last reply Reply Quote 0
                  • D
                    DeAlex
                    last edited by

                    @Scodezan:

                    Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
                    Я никак не найду balance - source в  listener.

                    Все, в принципе, так же, только вот server -> frontend, а listener -> backend.

                    01.PNG
                    01.PNG_thumb
                    02.PNG
                    02.PNG_thumb
                    03.PNG
                    03.PNG_thumb

                    1 Reply Last reply Reply Quote 0
                    • S
                      Scodezan
                      last edited by

                      спасибо

                      @Scodezan:

                      Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.

                      Заработало по мануалу.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        О. Спасибо за ссылку.

                        1 Reply Last reply Reply Quote 0
                        • C
                          cvhideki
                          last edited by

                          Доброго времени суток всем
                          Подскажите куда копать в разрешении такой задачи:
                          Есть сервер, веб хостинг за натом с проброшенным портом 80 - все работает
                          хочу перенаправить на 443 (https) и тут выдает ошибку 501 "Potential DNS Rebind attack detected, see http://en.wikipedia.org/wiki/DNS_rebinding"

                          как и чем можно поправить данное обращение?
                          спсибо

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Доброе
                            https://doc.pfsense.org/index.php/DNS_Rebinding_Protections
                            http://blog.stefcho.eu/potential-dns-rebind-attack-detected-workaround/

                            1 Reply Last reply Reply Quote 0
                            • K
                              Kowex
                              last edited by

                              @cvhideki:

                              хочу перенаправить на 443 (https) и тут выдает ошибку 501

                              Интересно, а сам pfsense на каком порту у вас работает?

                              1 Reply Last reply Reply Quote 0
                              • C
                                cvhideki
                                last edited by

                                @Kowex:

                                Интересно, а сам pfsense на каком порту у вас работает?

                                https, без проброса на порт

                                DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  @cvhideki:

                                  @Kowex:

                                  Интересно, а сам pfsense на каком порту у вас работает?

                                  https, без проброса на порт

                                  DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                  Ссылки - выше. Проверяйте же.

                                  1 Reply Last reply Reply Quote 0
                                  • K
                                    Kowex
                                    last edited by

                                    @cvhideki:

                                    @Kowex:

                                    Интересно, а сам pfsense на каком порту у вас работает?

                                    https, без проброса на порт

                                    у вас pfsense работает на 443 и вы хотите за ним машину на тот же порт посадить.

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      cvhideki
                                      last edited by

                                      А если использовать Firewall: NAT: 1:1 - на белую IP?

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        Kowex
                                        last edited by

                                        А не проще поменять порт pfsense?

                                        1 Reply Last reply Reply Quote 0
                                        • P
                                          PbIXTOP
                                          last edited by

                                          @cvhideki:

                                          DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                          Пожалуйста не пишите глупостей, DNS Forwader не имеет такого функционала.

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            pigbrother
                                            last edited by

                                            @PbIXTOP:

                                            @cvhideki:

                                            DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                            Пожалуйста не пишите глупостей, DNS Forwader не имеет такого функционала.

                                            Очевидно имеется в виду Split DNS - Host Override в DNS Forwarder.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.