Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Выпуск наружу 3 WEB сервера

    Scheduled Pinned Locked Moved Russian
    27 Posts 10 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Kowex
      last edited by

      Что странно, он есть на сайте http://files.pfsense.org/packages/10/All/ а в списке нет.

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan
        last edited by

        @StanislawK:


        Устанавливаешь пакет.  System -> Packages
        находишь пакет haproxy.  жмешь справа  "+"  установить.
        Там ниже есть пакет haproxy-full - он нам НЕ НУЖЕН.   
        после установки пакета идешь  Service - HAProxy


        Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
        Я никак не найду balance - source в  listener.

        1 Reply Last reply Reply Quote 0
        • D
          DeAlex
          last edited by

          @Scodezan:

          Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
          Я никак не найду balance - source в  listener.

          Все, в принципе, так же, только вот server -> frontend, а listener -> backend.

          01.PNG
          01.PNG_thumb
          02.PNG
          02.PNG_thumb
          03.PNG
          03.PNG_thumb

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan
            last edited by

            спасибо

            @Scodezan:

            Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.

            Заработало по мануалу.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              О. Спасибо за ссылку.

              1 Reply Last reply Reply Quote 0
              • C
                cvhideki
                last edited by

                Доброго времени суток всем
                Подскажите куда копать в разрешении такой задачи:
                Есть сервер, веб хостинг за натом с проброшенным портом 80 - все работает
                хочу перенаправить на 443 (https) и тут выдает ошибку 501 "Potential DNS Rebind attack detected, see http://en.wikipedia.org/wiki/DNS_rebinding"

                как и чем можно поправить данное обращение?
                спсибо

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Доброе
                  https://doc.pfsense.org/index.php/DNS_Rebinding_Protections
                  http://blog.stefcho.eu/potential-dns-rebind-attack-detected-workaround/

                  1 Reply Last reply Reply Quote 0
                  • K
                    Kowex
                    last edited by

                    @cvhideki:

                    хочу перенаправить на 443 (https) и тут выдает ошибку 501

                    Интересно, а сам pfsense на каком порту у вас работает?

                    1 Reply Last reply Reply Quote 0
                    • C
                      cvhideki
                      last edited by

                      @Kowex:

                      Интересно, а сам pfsense на каком порту у вас работает?

                      https, без проброса на порт

                      DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @cvhideki:

                        @Kowex:

                        Интересно, а сам pfsense на каком порту у вас работает?

                        https, без проброса на порт

                        DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                        Ссылки - выше. Проверяйте же.

                        1 Reply Last reply Reply Quote 0
                        • K
                          Kowex
                          last edited by

                          @cvhideki:

                          @Kowex:

                          Интересно, а сам pfsense на каком порту у вас работает?

                          https, без проброса на порт

                          у вас pfsense работает на 443 и вы хотите за ним машину на тот же порт посадить.

                          1 Reply Last reply Reply Quote 0
                          • C
                            cvhideki
                            last edited by

                            А если использовать Firewall: NAT: 1:1 - на белую IP?

                            1 Reply Last reply Reply Quote 0
                            • K
                              Kowex
                              last edited by

                              А не проще поменять порт pfsense?

                              1 Reply Last reply Reply Quote 0
                              • P
                                PbIXTOP
                                last edited by

                                @cvhideki:

                                DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                Пожалуйста не пишите глупостей, DNS Forwader не имеет такого функционала.

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother
                                  last edited by

                                  @PbIXTOP:

                                  @cvhideki:

                                  DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                  Пожалуйста не пишите глупостей, DNS Forwader не имеет такого функционала.

                                  Очевидно имеется в виду Split DNS - Host Override в DNS Forwarder.

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.