Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Выпуск наружу 3 WEB сервера

    Scheduled Pinned Locked Moved Russian
    27 Posts 10 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      cvhideki
      last edited by

      Доброго времени суток всем
      Подскажите куда копать в разрешении такой задачи:
      Есть сервер, веб хостинг за натом с проброшенным портом 80 - все работает
      хочу перенаправить на 443 (https) и тут выдает ошибку 501 "Potential DNS Rebind attack detected, see http://en.wikipedia.org/wiki/DNS_rebinding"

      как и чем можно поправить данное обращение?
      спсибо

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе
        https://doc.pfsense.org/index.php/DNS_Rebinding_Protections
        http://blog.stefcho.eu/potential-dns-rebind-attack-detected-workaround/

        1 Reply Last reply Reply Quote 0
        • K
          Kowex
          last edited by

          @cvhideki:

          хочу перенаправить на 443 (https) и тут выдает ошибку 501

          Интересно, а сам pfsense на каком порту у вас работает?

          1 Reply Last reply Reply Quote 0
          • C
            cvhideki
            last edited by

            @Kowex:

            Интересно, а сам pfsense на каком порту у вас работает?

            https, без проброса на порт

            DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @cvhideki:

              @Kowex:

              Интересно, а сам pfsense на каком порту у вас работает?

              https, без проброса на порт

              DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

              Ссылки - выше. Проверяйте же.

              1 Reply Last reply Reply Quote 0
              • K
                Kowex
                last edited by

                @cvhideki:

                @Kowex:

                Интересно, а сам pfsense на каком порту у вас работает?

                https, без проброса на порт

                у вас pfsense работает на 443 и вы хотите за ним машину на тот же порт посадить.

                1 Reply Last reply Reply Quote 0
                • C
                  cvhideki
                  last edited by

                  А если использовать Firewall: NAT: 1:1 - на белую IP?

                  1 Reply Last reply Reply Quote 0
                  • K
                    Kowex
                    last edited by

                    А не проще поменять порт pfsense?

                    1 Reply Last reply Reply Quote 0
                    • P
                      PbIXTOP
                      last edited by

                      @cvhideki:

                      DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                      Пожалуйста не пишите глупостей, DNS Forwader не имеет такого функционала.

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        @PbIXTOP:

                        @cvhideki:

                        DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                        Пожалуйста не пишите глупостей, DNS Forwader не имеет такого функционала.

                        Очевидно имеется в виду Split DNS - Host Override в DNS Forwarder.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.