Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bitrix24 и PFsense доступ из интернета к серверу

    Scheduled Pinned Locked Moved Russian
    58 Posts 4 Posters 8.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by werter

      @oxigen87

      Не пишите , пожалуйста . Я не хочу тратить на Вас время .

      Только после того, как начнете писАть грамотно )

      1 Reply Last reply Reply Quote 0
      • O
        oxigen87
        last edited by

        Прошу прощения ну чем может помочь человек который пытается по глумиться над тобой. Возможно знаний не так много но согласитесь вы же не писали мне такого. А читать это неприятно.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by werter

          https://training.bitrix24.com/support/training/course/?COURSE_ID=12&LESSON_ID=6570

          Я бы оставил только:
          80 - http
          443 - https

          1 Reply Last reply Reply Quote 0
          • K
            Konstanti @oxigen87
            last edited by

            @oxigen87
            А теперь надо взглянуть на логи файрвола
            /Status/System Logs/Firewall

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by werter

              @Konstanti
              -железка ПЕРЕД пф.
              -серый ip на ВАН.
              -ТС проверяет доступность битрикса из ЛАН.

              K O 2 Replies Last reply Reply Quote 0
              • K
                Konstanti @werter
                last edited by Konstanti

                @werter
                кстати , да . 3 вариант очень даже вероятен . Я об этом даже не подумал

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by werter

                  @Konstanti
                  На ВАН у ТС в 1-м правиле блокировки серых сетей есть States.

                  @oxigen87
                  Что у ваc ВАН? Какой сейчас ip?

                  1 Reply Last reply Reply Quote 0
                  • O
                    oxigen87 @werter
                    last edited by

                    Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
                    Из лан по ip и по имени хоста подключаюсь

                    K P 2 Replies Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by werter

                      @Konstanti
                      Я "выиграл" ) Но вы уже "исправляетесь" - tcpdump-ить не предложили ТС-у )

                      @oxigen87
                      Кина не будет ,если она :

                      • работает как РОУТЕР;
                      • и \или имеет серый IP на своем ВАН
                      1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @oxigen87
                        last edited by Konstanti

                        @oxigen87
                        Какой ip адрес у wan интерфейса
                        Из лан по ip и по имени хоста подключаюсь
                        по какому ip ? внешнему/внутреннему ???
                        изнутри сети - как подключиться к внутреннему серверу по внешнему ip есть тема соседняя - ее гляньте .

                        O 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by werter

                          @Konstanti

                          Какой ip адрес у wan интерфейса

                          У ВАН-а пф И у ВАНа железки.

                          1 Reply Last reply Reply Quote 0
                          • O
                            oxigen87
                            last edited by

                            2020-01-22 (9).png
                            Это оно?
                            Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by werter

                              @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                              Ван ПФ 100.104.55.162,

                              Всё. Серый IP. Не выйдет. Покупайте IP у Ростела.

                              Зы. Доступ ТП для настройки можн ВРЕМЕННО дать с пом. ammyy admin-а или аналогичного ПО. Если не боитесь.

                              1 Reply Last reply Reply Quote 0
                              • O
                                oxigen87 @Konstanti
                                last edited by

                                This post is deleted!
                                1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother @oxigen87
                                  last edited by

                                  @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                  Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                  Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                  1 Reply Last reply Reply Quote 0
                                  • O
                                    oxigen87
                                    last edited by

                                    Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by werter

                                      @pigbrother

                                      Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                      Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                      Нужное выделил. В ответ на ваше:

                                      Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                      В случае ТС-а можно и форвардинг и все остальное обнастраиваться. Вусмерть. У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162). Всё. Точка. И все что, он задумал не выйдет. До покупки реального белого ip у РТ.

                                      https://www.securitylab.ru/blog/personal/aodugin/305208.php
                                      2020-01-23 17_19_08-Немаршрутизируемые в Интернет адреса (bogon networks) и безопасность - Waterfox.png

                                      https://ip-calculator.ru/#!ip=100.64.0.0/10
                                      2020-01-23 17_19_38-IP Калькулятор Онлайн - Waterfox.png

                                      @oxigen87
                                      Огорчу. Если собираетесь выставлять свой сайт в Сеть, то еще и доменное имя прийдется покупать. Для к-го БЕЛЫЙ ip необходим от слов "по-другому никак".

                                      Повторюсь снова. Если надо дать доступ к Битриксу ТОЛЬКО на время настройки модуля, то можно не ...ть моСк на целую ветку этого форума, а скачать любое ПО для удаленного доступа и воспользоваться им.

                                      P 1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                        Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                        Проблема будет. Ответил выше.

                                        1 Reply Last reply Reply Quote 0
                                        • P
                                          pigbrother @werter
                                          last edited by pigbrother

                                          @werter said in Bitrix24 и PFsense доступ из интернета к серверу:

                                          У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162)

                                          Предполагалось, что ТС , организовывая доступ извне, должен знать свой IP и степень его серости.

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by werter

                                            @pigbrother
                                            ТС не в состоянии это (у)знать (

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.