Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bitrix24 и PFsense доступ из интернета к серверу

    Scheduled Pinned Locked Moved Russian
    58 Posts 4 Posters 8.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @oxigen87
      last edited by

      @oxigen87
      А теперь надо взглянуть на логи файрвола
      /Status/System Logs/Firewall

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by werter

        @Konstanti
        -железка ПЕРЕД пф.
        -серый ip на ВАН.
        -ТС проверяет доступность битрикса из ЛАН.

        K O 2 Replies Last reply Reply Quote 0
        • K
          Konstanti @werter
          last edited by Konstanti

          @werter
          кстати , да . 3 вариант очень даже вероятен . Я об этом даже не подумал

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by werter

            @Konstanti
            На ВАН у ТС в 1-м правиле блокировки серых сетей есть States.

            @oxigen87
            Что у ваc ВАН? Какой сейчас ip?

            1 Reply Last reply Reply Quote 0
            • O
              oxigen87 @werter
              last edited by

              Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
              Из лан по ip и по имени хоста подключаюсь

              K P 2 Replies Last reply Reply Quote 0
              • werterW
                werter
                last edited by werter

                @Konstanti
                Я "выиграл" ) Но вы уже "исправляетесь" - tcpdump-ить не предложили ТС-у )

                @oxigen87
                Кина не будет ,если она :

                • работает как РОУТЕР;
                • и \или имеет серый IP на своем ВАН
                1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @oxigen87
                  last edited by Konstanti

                  @oxigen87
                  Какой ip адрес у wan интерфейса
                  Из лан по ip и по имени хоста подключаюсь
                  по какому ip ? внешнему/внутреннему ???
                  изнутри сети - как подключиться к внутреннему серверу по внешнему ip есть тема соседняя - ее гляньте .

                  O 1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by werter

                    @Konstanti

                    Какой ip адрес у wan интерфейса

                    У ВАН-а пф И у ВАНа железки.

                    1 Reply Last reply Reply Quote 0
                    • O
                      oxigen87
                      last edited by

                      2020-01-22 (9).png
                      Это оно?
                      Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by werter

                        @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                        Ван ПФ 100.104.55.162,

                        Всё. Серый IP. Не выйдет. Покупайте IP у Ростела.

                        Зы. Доступ ТП для настройки можн ВРЕМЕННО дать с пом. ammyy admin-а или аналогичного ПО. Если не боитесь.

                        1 Reply Last reply Reply Quote 0
                        • O
                          oxigen87 @Konstanti
                          last edited by

                          This post is deleted!
                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother @oxigen87
                            last edited by

                            @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                            Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                            Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                            1 Reply Last reply Reply Quote 0
                            • O
                              oxigen87
                              last edited by

                              Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by werter

                                @pigbrother

                                Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense

                                Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe

                                Нужное выделил. В ответ на ваше:

                                Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.

                                В случае ТС-а можно и форвардинг и все остальное обнастраиваться. Вусмерть. У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162). Всё. Точка. И все что, он задумал не выйдет. До покупки реального белого ip у РТ.

                                https://www.securitylab.ru/blog/personal/aodugin/305208.php
                                2020-01-23 17_19_08-Немаршрутизируемые в Интернет адреса (bogon networks) и безопасность - Waterfox.png

                                https://ip-calculator.ru/#!ip=100.64.0.0/10
                                2020-01-23 17_19_38-IP Калькулятор Онлайн - Waterfox.png

                                @oxigen87
                                Огорчу. Если собираетесь выставлять свой сайт в Сеть, то еще и доменное имя прийдется покупать. Для к-го БЕЛЫЙ ip необходим от слов "по-другому никак".

                                Повторюсь снова. Если надо дать доступ к Битриксу ТОЛЬКО на время настройки модуля, то можно не ...ть моСк на целую ветку этого форума, а скачать любое ПО для удаленного доступа и воспользоваться им.

                                P 1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  @oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:

                                  Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.

                                  Проблема будет. Ответил выше.

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother @werter
                                    last edited by pigbrother

                                    @werter said in Bitrix24 и PFsense доступ из интернета к серверу:

                                    У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162)

                                    Предполагалось, что ТС , организовывая доступ извне, должен знать свой IP и степень его серости.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by werter

                                      @pigbrother
                                      ТС не в состоянии это (у)знать (

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.