Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bitrix24 и PFsense доступ из интернета к серверу

    Scheduled Pinned Locked Moved Russian
    58 Posts 4 Posters 9.6k Views 2 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O Offline
      oxigen87 @werter
      last edited by

      @werter не пишите пожалуйста я не хочу тратить на вас время

      K 1 Reply Last reply Reply Quote 0
      • K Offline
        Konstanti @oxigen87
        last edited by

        @oxigen87
        Зря Вы так , действительно Ваши действия могут вызвать непонимание , поэтому и такая реакция .
        Тут реально могут помочь . И werter , в частности .

        1 Reply Last reply Reply Quote 0
        • O Offline
          oxigen87
          last edited by

          This post is deleted!
          K 1 Reply Last reply Reply Quote 0
          • werterW Offline
            werter
            last edited by werter

            @oxigen87

            Не пишите , пожалуйста . Я не хочу тратить на Вас время .

            Только после того, как начнете писАть грамотно )

            1 Reply Last reply Reply Quote 0
            • O Offline
              oxigen87
              last edited by

              Прошу прощения ну чем может помочь человек который пытается по глумиться над тобой. Возможно знаний не так много но согласитесь вы же не писали мне такого. А читать это неприятно.

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by werter

                https://training.bitrix24.com/support/training/course/?COURSE_ID=12&LESSON_ID=6570

                Я бы оставил только:
                80 - http
                443 - https

                1 Reply Last reply Reply Quote 0
                • K Offline
                  Konstanti @oxigen87
                  last edited by

                  @oxigen87
                  А теперь надо взглянуть на логи файрвола
                  /Status/System Logs/Firewall

                  1 Reply Last reply Reply Quote 0
                  • werterW Offline
                    werter
                    last edited by werter

                    @Konstanti
                    -железка ПЕРЕД пф.
                    -серый ip на ВАН.
                    -ТС проверяет доступность битрикса из ЛАН.

                    K O 2 Replies Last reply Reply Quote 0
                    • K Offline
                      Konstanti @werter
                      last edited by Konstanti

                      @werter
                      кстати , да . 3 вариант очень даже вероятен . Я об этом даже не подумал

                      1 Reply Last reply Reply Quote 0
                      • werterW Offline
                        werter
                        last edited by werter

                        @Konstanti
                        На ВАН у ТС в 1-м правиле блокировки серых сетей есть States.

                        @oxigen87
                        Что у ваc ВАН? Какой сейчас ip?

                        1 Reply Last reply Reply Quote 0
                        • O Offline
                          oxigen87 @werter
                          last edited by

                          Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
                          Из лан по ip и по имени хоста подключаюсь

                          K P 2 Replies Last reply Reply Quote 0
                          • werterW Offline
                            werter
                            last edited by werter

                            @Konstanti
                            Я "выиграл" ) Но вы уже "исправляетесь" - tcpdump-ить не предложили ТС-у )

                            @oxigen87
                            Кина не будет ,если она :

                            • работает как РОУТЕР;
                            • и \или имеет серый IP на своем ВАН
                            1 Reply Last reply Reply Quote 0
                            • K Offline
                              Konstanti @oxigen87
                              last edited by Konstanti

                              @oxigen87
                              Какой ip адрес у wan интерфейса
                              Из лан по ip и по имени хоста подключаюсь
                              по какому ip ? внешнему/внутреннему ???
                              изнутри сети - как подключиться к внутреннему серверу по внешнему ip есть тема соседняя - ее гляньте .

                              O 1 Reply Last reply Reply Quote 0
                              • werterW Offline
                                werter
                                last edited by werter

                                @Konstanti

                                Какой ip адрес у wan интерфейса

                                У ВАН-а пф И у ВАНа железки.

                                1 Reply Last reply Reply Quote 0
                                • O Offline
                                  oxigen87
                                  last edited by

                                  2020-01-22 (9).png
                                  Это оно?
                                  Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                  1 Reply Last reply Reply Quote 0
                                  • werterW Offline
                                    werter
                                    last edited by werter

                                    @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                    Ван ПФ 100.104.55.162,

                                    Всё. Серый IP. Не выйдет. Покупайте IP у Ростела.

                                    Зы. Доступ ТП для настройки можн ВРЕМЕННО дать с пом. ammyy admin-а или аналогичного ПО. Если не боитесь.

                                    1 Reply Last reply Reply Quote 0
                                    • O Offline
                                      oxigen87 @Konstanti
                                      last edited by

                                      This post is deleted!
                                      1 Reply Last reply Reply Quote 0
                                      • P Offline
                                        pigbrother @oxigen87
                                        last edited by

                                        @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                        Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                        Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                        1 Reply Last reply Reply Quote 0
                                        • O Offline
                                          oxigen87
                                          last edited by

                                          Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                          1 Reply Last reply Reply Quote 0
                                          • werterW Offline
                                            werter
                                            last edited by werter

                                            @pigbrother

                                            Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                            Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                            Нужное выделил. В ответ на ваше:

                                            Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                            В случае ТС-а можно и форвардинг и все остальное обнастраиваться. Вусмерть. У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162). Всё. Точка. И все что, он задумал не выйдет. До покупки реального белого ip у РТ.

                                            https://www.securitylab.ru/blog/personal/aodugin/305208.php
                                            2020-01-23 17_19_08-Немаршрутизируемые в Интернет адреса (bogon networks) и безопасность - Waterfox.png

                                            https://ip-calculator.ru/#!ip=100.64.0.0/10
                                            2020-01-23 17_19_38-IP Калькулятор Онлайн - Waterfox.png

                                            @oxigen87
                                            Огорчу. Если собираетесь выставлять свой сайт в Сеть, то еще и доменное имя прийдется покупать. Для к-го БЕЛЫЙ ip необходим от слов "по-другому никак".

                                            Повторюсь снова. Если надо дать доступ к Битриксу ТОЛЬКО на время настройки модуля, то можно не ...ть моСк на целую ветку этого форума, а скачать любое ПО для удаленного доступа и воспользоваться им.

                                            P 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.