Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Выпуск наружу 3 WEB сервера

    Scheduled Pinned Locked Moved Russian
    27 Posts 10 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Scodezan
      last edited by

      @StanislawK:


      Устанавливаешь пакет.  System -> Packages
      находишь пакет haproxy.  жмешь справа  "+"  установить.
      Там ниже есть пакет haproxy-full - он нам НЕ НУЖЕН.   
      после установки пакета идешь  Service - HAProxy


      Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
      Я никак не найду balance - source в  listener.

      1 Reply Last reply Reply Quote 0
      • D
        DeAlex
        last edited by

        @Scodezan:

        Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
        Я никак не найду balance - source в  listener.

        Все, в принципе, так же, только вот server -> frontend, а listener -> backend.

        01.PNG
        01.PNG_thumb
        02.PNG
        02.PNG_thumb
        03.PNG
        03.PNG_thumb

        1 Reply Last reply Reply Quote 0
        • S
          Scodezan
          last edited by

          спасибо

          @Scodezan:

          Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.

          Заработало по мануалу.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            О. Спасибо за ссылку.

            1 Reply Last reply Reply Quote 0
            • C
              cvhideki
              last edited by

              Доброго времени суток всем
              Подскажите куда копать в разрешении такой задачи:
              Есть сервер, веб хостинг за натом с проброшенным портом 80 - все работает
              хочу перенаправить на 443 (https) и тут выдает ошибку 501 "Potential DNS Rebind attack detected, see http://en.wikipedia.org/wiki/DNS_rebinding"

              как и чем можно поправить данное обращение?
              спсибо

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Доброе
                https://doc.pfsense.org/index.php/DNS_Rebinding_Protections
                http://blog.stefcho.eu/potential-dns-rebind-attack-detected-workaround/

                1 Reply Last reply Reply Quote 0
                • K
                  Kowex
                  last edited by

                  @cvhideki:

                  хочу перенаправить на 443 (https) и тут выдает ошибку 501

                  Интересно, а сам pfsense на каком порту у вас работает?

                  1 Reply Last reply Reply Quote 0
                  • C
                    cvhideki
                    last edited by

                    @Kowex:

                    Интересно, а сам pfsense на каком порту у вас работает?

                    https, без проброса на порт

                    DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @cvhideki:

                      @Kowex:

                      Интересно, а сам pfsense на каком порту у вас работает?

                      https, без проброса на порт

                      DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                      Ссылки - выше. Проверяйте же.

                      1 Reply Last reply Reply Quote 0
                      • K
                        Kowex
                        last edited by

                        @cvhideki:

                        @Kowex:

                        Интересно, а сам pfsense на каком порту у вас работает?

                        https, без проброса на порт

                        у вас pfsense работает на 443 и вы хотите за ним машину на тот же порт посадить.

                        1 Reply Last reply Reply Quote 0
                        • C
                          cvhideki
                          last edited by

                          А если использовать Firewall: NAT: 1:1 - на белую IP?

                          1 Reply Last reply Reply Quote 0
                          • K
                            Kowex
                            last edited by

                            А не проще поменять порт pfsense?

                            1 Reply Last reply Reply Quote 0
                            • P
                              PbIXTOP
                              last edited by

                              @cvhideki:

                              DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                              Пожалуйста не пишите глупостей, DNS Forwader не имеет такого функционала.

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                @PbIXTOP:

                                @cvhideki:

                                DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                Пожалуйста не пишите глупостей, DNS Forwader не имеет такого функционала.

                                Очевидно имеется в виду Split DNS - Host Override в DNS Forwarder.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.