Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bitrix24 и PFsense доступ из интернета к серверу

    Scheduled Pinned Locked Moved Russian
    58 Posts 4 Posters 9.6k Views 2 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O Offline
      oxigen87
      last edited by

      This post is deleted!
      K 1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by werter

        @oxigen87

        Не пишите , пожалуйста . Я не хочу тратить на Вас время .

        Только после того, как начнете писАть грамотно )

        1 Reply Last reply Reply Quote 0
        • O Offline
          oxigen87
          last edited by

          Прошу прощения ну чем может помочь человек который пытается по глумиться над тобой. Возможно знаний не так много но согласитесь вы же не писали мне такого. А читать это неприятно.

          1 Reply Last reply Reply Quote 0
          • werterW Offline
            werter
            last edited by werter

            https://training.bitrix24.com/support/training/course/?COURSE_ID=12&LESSON_ID=6570

            Я бы оставил только:
            80 - http
            443 - https

            1 Reply Last reply Reply Quote 0
            • K Offline
              Konstanti @oxigen87
              last edited by

              @oxigen87
              А теперь надо взглянуть на логи файрвола
              /Status/System Logs/Firewall

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by werter

                @Konstanti
                -железка ПЕРЕД пф.
                -серый ip на ВАН.
                -ТС проверяет доступность битрикса из ЛАН.

                K O 2 Replies Last reply Reply Quote 0
                • K Offline
                  Konstanti @werter
                  last edited by Konstanti

                  @werter
                  кстати , да . 3 вариант очень даже вероятен . Я об этом даже не подумал

                  1 Reply Last reply Reply Quote 0
                  • werterW Offline
                    werter
                    last edited by werter

                    @Konstanti
                    На ВАН у ТС в 1-м правиле блокировки серых сетей есть States.

                    @oxigen87
                    Что у ваc ВАН? Какой сейчас ip?

                    1 Reply Last reply Reply Quote 0
                    • O Offline
                      oxigen87 @werter
                      last edited by

                      Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
                      Из лан по ip и по имени хоста подключаюсь

                      K P 2 Replies Last reply Reply Quote 0
                      • werterW Offline
                        werter
                        last edited by werter

                        @Konstanti
                        Я "выиграл" ) Но вы уже "исправляетесь" - tcpdump-ить не предложили ТС-у )

                        @oxigen87
                        Кина не будет ,если она :

                        • работает как РОУТЕР;
                        • и \или имеет серый IP на своем ВАН
                        1 Reply Last reply Reply Quote 0
                        • K Offline
                          Konstanti @oxigen87
                          last edited by Konstanti

                          @oxigen87
                          Какой ip адрес у wan интерфейса
                          Из лан по ip и по имени хоста подключаюсь
                          по какому ip ? внешнему/внутреннему ???
                          изнутри сети - как подключиться к внутреннему серверу по внешнему ip есть тема соседняя - ее гляньте .

                          O 1 Reply Last reply Reply Quote 0
                          • werterW Offline
                            werter
                            last edited by werter

                            @Konstanti

                            Какой ip адрес у wan интерфейса

                            У ВАН-а пф И у ВАНа железки.

                            1 Reply Last reply Reply Quote 0
                            • O Offline
                              oxigen87
                              last edited by

                              2020-01-22 (9).png
                              Это оно?
                              Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                              1 Reply Last reply Reply Quote 0
                              • werterW Offline
                                werter
                                last edited by werter

                                @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                Ван ПФ 100.104.55.162,

                                Всё. Серый IP. Не выйдет. Покупайте IP у Ростела.

                                Зы. Доступ ТП для настройки можн ВРЕМЕННО дать с пом. ammyy admin-а или аналогичного ПО. Если не боитесь.

                                1 Reply Last reply Reply Quote 0
                                • O Offline
                                  oxigen87 @Konstanti
                                  last edited by

                                  This post is deleted!
                                  1 Reply Last reply Reply Quote 0
                                  • P Offline
                                    pigbrother @oxigen87
                                    last edited by

                                    @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                    Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                    Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                    1 Reply Last reply Reply Quote 0
                                    • O Offline
                                      oxigen87
                                      last edited by

                                      Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW Offline
                                        werter
                                        last edited by werter

                                        @pigbrother

                                        Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                        Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                        Нужное выделил. В ответ на ваше:

                                        Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                        В случае ТС-а можно и форвардинг и все остальное обнастраиваться. Вусмерть. У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162). Всё. Точка. И все что, он задумал не выйдет. До покупки реального белого ip у РТ.

                                        https://www.securitylab.ru/blog/personal/aodugin/305208.php
                                        2020-01-23 17_19_08-Немаршрутизируемые в Интернет адреса (bogon networks) и безопасность - Waterfox.png

                                        https://ip-calculator.ru/#!ip=100.64.0.0/10
                                        2020-01-23 17_19_38-IP Калькулятор Онлайн - Waterfox.png

                                        @oxigen87
                                        Огорчу. Если собираетесь выставлять свой сайт в Сеть, то еще и доменное имя прийдется покупать. Для к-го БЕЛЫЙ ip необходим от слов "по-другому никак".

                                        Повторюсь снова. Если надо дать доступ к Битриксу ТОЛЬКО на время настройки модуля, то можно не ...ть моСк на целую ветку этого форума, а скачать любое ПО для удаленного доступа и воспользоваться им.

                                        P 1 Reply Last reply Reply Quote 0
                                        • werterW Offline
                                          werter
                                          last edited by

                                          @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                          Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                          Проблема будет. Ответил выше.

                                          1 Reply Last reply Reply Quote 0
                                          • P Offline
                                            pigbrother @werter
                                            last edited by pigbrother

                                            @werter said in Bitrix24 и PFsense доступ из интернета к серверу:

                                            У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162)

                                            Предполагалось, что ТС , организовывая доступ извне, должен знать свой IP и степень его серости.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.