Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bitrix24 и PFsense доступ из интернета к серверу

    Scheduled Pinned Locked Moved Russian
    58 Posts 4 Posters 8.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @oxigen87
      last edited by

      @oxigen87
      Зря Вы так , действительно Ваши действия могут вызвать непонимание , поэтому и такая реакция .
      Тут реально могут помочь . И werter , в частности .

      1 Reply Last reply Reply Quote 0
      • O
        oxigen87
        last edited by

        This post is deleted!
        K 1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by werter

          @oxigen87

          Не пишите , пожалуйста . Я не хочу тратить на Вас время .

          Только после того, как начнете писАть грамотно )

          1 Reply Last reply Reply Quote 0
          • O
            oxigen87
            last edited by

            Прошу прощения ну чем может помочь человек который пытается по глумиться над тобой. Возможно знаний не так много но согласитесь вы же не писали мне такого. А читать это неприятно.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by werter

              https://training.bitrix24.com/support/training/course/?COURSE_ID=12&LESSON_ID=6570

              Я бы оставил только:
              80 - http
              443 - https

              1 Reply Last reply Reply Quote 0
              • K
                Konstanti @oxigen87
                last edited by

                @oxigen87
                А теперь надо взглянуть на логи файрвола
                /Status/System Logs/Firewall

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by werter

                  @Konstanti
                  -железка ПЕРЕД пф.
                  -серый ip на ВАН.
                  -ТС проверяет доступность битрикса из ЛАН.

                  K O 2 Replies Last reply Reply Quote 0
                  • K
                    Konstanti @werter
                    last edited by Konstanti

                    @werter
                    кстати , да . 3 вариант очень даже вероятен . Я об этом даже не подумал

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by werter

                      @Konstanti
                      На ВАН у ТС в 1-м правиле блокировки серых сетей есть States.

                      @oxigen87
                      Что у ваc ВАН? Какой сейчас ip?

                      1 Reply Last reply Reply Quote 0
                      • O
                        oxigen87 @werter
                        last edited by

                        Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
                        Из лан по ip и по имени хоста подключаюсь

                        K P 2 Replies Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by werter

                          @Konstanti
                          Я "выиграл" ) Но вы уже "исправляетесь" - tcpdump-ить не предложили ТС-у )

                          @oxigen87
                          Кина не будет ,если она :

                          • работает как РОУТЕР;
                          • и \или имеет серый IP на своем ВАН
                          1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @oxigen87
                            last edited by Konstanti

                            @oxigen87
                            Какой ip адрес у wan интерфейса
                            Из лан по ip и по имени хоста подключаюсь
                            по какому ip ? внешнему/внутреннему ???
                            изнутри сети - как подключиться к внутреннему серверу по внешнему ip есть тема соседняя - ее гляньте .

                            O 1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by werter

                              @Konstanti

                              Какой ip адрес у wan интерфейса

                              У ВАН-а пф И у ВАНа железки.

                              1 Reply Last reply Reply Quote 0
                              • O
                                oxigen87
                                last edited by

                                2020-01-22 (9).png
                                Это оно?
                                Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by werter

                                  @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                  Ван ПФ 100.104.55.162,

                                  Всё. Серый IP. Не выйдет. Покупайте IP у Ростела.

                                  Зы. Доступ ТП для настройки можн ВРЕМЕННО дать с пом. ammyy admin-а или аналогичного ПО. Если не боитесь.

                                  1 Reply Last reply Reply Quote 0
                                  • O
                                    oxigen87 @Konstanti
                                    last edited by

                                    This post is deleted!
                                    1 Reply Last reply Reply Quote 0
                                    • P
                                      pigbrother @oxigen87
                                      last edited by

                                      @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                      Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                      Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                      1 Reply Last reply Reply Quote 0
                                      • O
                                        oxigen87
                                        last edited by

                                        Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by werter

                                          @pigbrother

                                          Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                          Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                          Нужное выделил. В ответ на ваше:

                                          Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                          В случае ТС-а можно и форвардинг и все остальное обнастраиваться. Вусмерть. У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162). Всё. Точка. И все что, он задумал не выйдет. До покупки реального белого ip у РТ.

                                          https://www.securitylab.ru/blog/personal/aodugin/305208.php
                                          2020-01-23 17_19_08-Немаршрутизируемые в Интернет адреса (bogon networks) и безопасность - Waterfox.png

                                          https://ip-calculator.ru/#!ip=100.64.0.0/10
                                          2020-01-23 17_19_38-IP Калькулятор Онлайн - Waterfox.png

                                          @oxigen87
                                          Огорчу. Если собираетесь выставлять свой сайт в Сеть, то еще и доменное имя прийдется покупать. Для к-го БЕЛЫЙ ip необходим от слов "по-другому никак".

                                          Повторюсь снова. Если надо дать доступ к Битриксу ТОЛЬКО на время настройки модуля, то можно не ...ть моСк на целую ветку этого форума, а скачать любое ПО для удаленного доступа и воспользоваться им.

                                          P 1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                            Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                            Проблема будет. Ответил выше.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.