Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bitrix24 и PFsense доступ из интернета к серверу

    Scheduled Pinned Locked Moved Russian
    58 Posts 4 Posters 9.6k Views 2 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW Offline
      werter
      last edited by werter

      @oxigen87

      Не пишите , пожалуйста . Я не хочу тратить на Вас время .

      Только после того, как начнете писАть грамотно )

      1 Reply Last reply Reply Quote 0
      • O Offline
        oxigen87
        last edited by

        Прошу прощения ну чем может помочь человек который пытается по глумиться над тобой. Возможно знаний не так много но согласитесь вы же не писали мне такого. А читать это неприятно.

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by werter

          https://training.bitrix24.com/support/training/course/?COURSE_ID=12&LESSON_ID=6570

          Я бы оставил только:
          80 - http
          443 - https

          1 Reply Last reply Reply Quote 0
          • K Offline
            Konstanti @oxigen87
            last edited by

            @oxigen87
            А теперь надо взглянуть на логи файрвола
            /Status/System Logs/Firewall

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by werter

              @Konstanti
              -железка ПЕРЕД пф.
              -серый ip на ВАН.
              -ТС проверяет доступность битрикса из ЛАН.

              K O 2 Replies Last reply Reply Quote 0
              • K Offline
                Konstanti @werter
                last edited by Konstanti

                @werter
                кстати , да . 3 вариант очень даже вероятен . Я об этом даже не подумал

                1 Reply Last reply Reply Quote 0
                • werterW Offline
                  werter
                  last edited by werter

                  @Konstanti
                  На ВАН у ТС в 1-м правиле блокировки серых сетей есть States.

                  @oxigen87
                  Что у ваc ВАН? Какой сейчас ip?

                  1 Reply Last reply Reply Quote 0
                  • O Offline
                    oxigen87 @werter
                    last edited by

                    Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
                    Из лан по ip и по имени хоста подключаюсь

                    K P 2 Replies Last reply Reply Quote 0
                    • werterW Offline
                      werter
                      last edited by werter

                      @Konstanti
                      Я "выиграл" ) Но вы уже "исправляетесь" - tcpdump-ить не предложили ТС-у )

                      @oxigen87
                      Кина не будет ,если она :

                      • работает как РОУТЕР;
                      • и \или имеет серый IP на своем ВАН
                      1 Reply Last reply Reply Quote 0
                      • K Offline
                        Konstanti @oxigen87
                        last edited by Konstanti

                        @oxigen87
                        Какой ip адрес у wan интерфейса
                        Из лан по ip и по имени хоста подключаюсь
                        по какому ip ? внешнему/внутреннему ???
                        изнутри сети - как подключиться к внутреннему серверу по внешнему ip есть тема соседняя - ее гляньте .

                        O 1 Reply Last reply Reply Quote 0
                        • werterW Offline
                          werter
                          last edited by werter

                          @Konstanti

                          Какой ip адрес у wan интерфейса

                          У ВАН-а пф И у ВАНа железки.

                          1 Reply Last reply Reply Quote 0
                          • O Offline
                            oxigen87
                            last edited by

                            2020-01-22 (9).png
                            Это оно?
                            Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                            1 Reply Last reply Reply Quote 0
                            • werterW Offline
                              werter
                              last edited by werter

                              @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                              Ван ПФ 100.104.55.162,

                              Всё. Серый IP. Не выйдет. Покупайте IP у Ростела.

                              Зы. Доступ ТП для настройки можн ВРЕМЕННО дать с пом. ammyy admin-а или аналогичного ПО. Если не боитесь.

                              1 Reply Last reply Reply Quote 0
                              • O Offline
                                oxigen87 @Konstanti
                                last edited by

                                This post is deleted!
                                1 Reply Last reply Reply Quote 0
                                • P Offline
                                  pigbrother @oxigen87
                                  last edited by

                                  @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                  Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                  Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                  1 Reply Last reply Reply Quote 0
                                  • O Offline
                                    oxigen87
                                    last edited by

                                    Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW Offline
                                      werter
                                      last edited by werter

                                      @pigbrother

                                      Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                      Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                      Нужное выделил. В ответ на ваше:

                                      Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                      В случае ТС-а можно и форвардинг и все остальное обнастраиваться. Вусмерть. У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162). Всё. Точка. И все что, он задумал не выйдет. До покупки реального белого ip у РТ.

                                      https://www.securitylab.ru/blog/personal/aodugin/305208.php
                                      2020-01-23 17_19_08-Немаршрутизируемые в Интернет адреса (bogon networks) и безопасность - Waterfox.png

                                      https://ip-calculator.ru/#!ip=100.64.0.0/10
                                      2020-01-23 17_19_38-IP Калькулятор Онлайн - Waterfox.png

                                      @oxigen87
                                      Огорчу. Если собираетесь выставлять свой сайт в Сеть, то еще и доменное имя прийдется покупать. Для к-го БЕЛЫЙ ip необходим от слов "по-другому никак".

                                      Повторюсь снова. Если надо дать доступ к Битриксу ТОЛЬКО на время настройки модуля, то можно не ...ть моСк на целую ветку этого форума, а скачать любое ПО для удаленного доступа и воспользоваться им.

                                      P 1 Reply Last reply Reply Quote 0
                                      • werterW Offline
                                        werter
                                        last edited by

                                        @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                        Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                        Проблема будет. Ответил выше.

                                        1 Reply Last reply Reply Quote 0
                                        • P Offline
                                          pigbrother @werter
                                          last edited by pigbrother

                                          @werter said in Bitrix24 и PFsense доступ из интернета к серверу:

                                          У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162)

                                          Предполагалось, что ТС , организовывая доступ извне, должен знать свой IP и степень его серости.

                                          1 Reply Last reply Reply Quote 0
                                          • werterW Offline
                                            werter
                                            last edited by werter

                                            @pigbrother
                                            ТС не в состоянии это (у)знать (

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.