Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bitrix24 и PFsense доступ из интернета к серверу

    Scheduled Pinned Locked Moved Russian
    58 Posts 4 Posters 8.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by werter

      https://training.bitrix24.com/support/training/course/?COURSE_ID=12&LESSON_ID=6570

      Я бы оставил только:
      80 - http
      443 - https

      1 Reply Last reply Reply Quote 0
      • K
        Konstanti @oxigen87
        last edited by

        @oxigen87
        А теперь надо взглянуть на логи файрвола
        /Status/System Logs/Firewall

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by werter

          @Konstanti
          -железка ПЕРЕД пф.
          -серый ip на ВАН.
          -ТС проверяет доступность битрикса из ЛАН.

          K O 2 Replies Last reply Reply Quote 0
          • K
            Konstanti @werter
            last edited by Konstanti

            @werter
            кстати , да . 3 вариант очень даже вероятен . Я об этом даже не подумал

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by werter

              @Konstanti
              На ВАН у ТС в 1-м правиле блокировки серых сетей есть States.

              @oxigen87
              Что у ваc ВАН? Какой сейчас ip?

              1 Reply Last reply Reply Quote 0
              • O
                oxigen87 @werter
                last edited by

                Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
                Из лан по ip и по имени хоста подключаюсь

                K P 2 Replies Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by werter

                  @Konstanti
                  Я "выиграл" ) Но вы уже "исправляетесь" - tcpdump-ить не предложили ТС-у )

                  @oxigen87
                  Кина не будет ,если она :

                  • работает как РОУТЕР;
                  • и \или имеет серый IP на своем ВАН
                  1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @oxigen87
                    last edited by Konstanti

                    @oxigen87
                    Какой ip адрес у wan интерфейса
                    Из лан по ip и по имени хоста подключаюсь
                    по какому ip ? внешнему/внутреннему ???
                    изнутри сети - как подключиться к внутреннему серверу по внешнему ip есть тема соседняя - ее гляньте .

                    O 1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by werter

                      @Konstanti

                      Какой ip адрес у wan интерфейса

                      У ВАН-а пф И у ВАНа железки.

                      1 Reply Last reply Reply Quote 0
                      • O
                        oxigen87
                        last edited by

                        2020-01-22 (9).png
                        Это оно?
                        Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by werter

                          @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                          Ван ПФ 100.104.55.162,

                          Всё. Серый IP. Не выйдет. Покупайте IP у Ростела.

                          Зы. Доступ ТП для настройки можн ВРЕМЕННО дать с пом. ammyy admin-а или аналогичного ПО. Если не боитесь.

                          1 Reply Last reply Reply Quote 0
                          • O
                            oxigen87 @Konstanti
                            last edited by

                            This post is deleted!
                            1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @oxigen87
                              last edited by

                              @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                              Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                              Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                              1 Reply Last reply Reply Quote 0
                              • O
                                oxigen87
                                last edited by

                                Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by werter

                                  @pigbrother

                                  Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                  Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                  Нужное выделил. В ответ на ваше:

                                  Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                  В случае ТС-а можно и форвардинг и все остальное обнастраиваться. Вусмерть. У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162). Всё. Точка. И все что, он задумал не выйдет. До покупки реального белого ip у РТ.

                                  https://www.securitylab.ru/blog/personal/aodugin/305208.php
                                  2020-01-23 17_19_08-Немаршрутизируемые в Интернет адреса (bogon networks) и безопасность - Waterfox.png

                                  https://ip-calculator.ru/#!ip=100.64.0.0/10
                                  2020-01-23 17_19_38-IP Калькулятор Онлайн - Waterfox.png

                                  @oxigen87
                                  Огорчу. Если собираетесь выставлять свой сайт в Сеть, то еще и доменное имя прийдется покупать. Для к-го БЕЛЫЙ ip необходим от слов "по-другому никак".

                                  Повторюсь снова. Если надо дать доступ к Битриксу ТОЛЬКО на время настройки модуля, то можно не ...ть моСк на целую ветку этого форума, а скачать любое ПО для удаленного доступа и воспользоваться им.

                                  P 1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                    Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                    Проблема будет. Ответил выше.

                                    1 Reply Last reply Reply Quote 0
                                    • P
                                      pigbrother @werter
                                      last edited by pigbrother

                                      @werter said in Bitrix24 и PFsense доступ из интернета к серверу:

                                      У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162)

                                      Предполагалось, что ТС , организовывая доступ извне, должен знать свой IP и степень его серости.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by werter

                                        @pigbrother
                                        ТС не в состоянии это (у)знать (

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.