Bitrix24 и PFsense доступ из интернета к серверу
-
https://training.bitrix24.com/support/training/course/?COURSE_ID=12&LESSON_ID=6570
Я бы оставил только:
80 - http
443 - https -
@oxigen87
А теперь надо взглянуть на логи файрвола
/Status/System Logs/Firewall -
@Konstanti
-железка ПЕРЕД пф.
-серый ip на ВАН.
-ТС проверяет доступность битрикса из ЛАН. -
@werter
кстати , да . 3 вариант очень даже вероятен . Я об этом даже не подумал -
@Konstanti
На ВАН у ТС в 1-м правиле блокировки серых сетей есть States.@oxigen87
Что у ваc ВАН? Какой сейчас ip? -
Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
Из лан по ip и по имени хоста подключаюсь -
@Konstanti
Я "выиграл" ) Но вы уже "исправляетесь" - tcpdump-ить не предложили ТС-у )@oxigen87
Кина не будет ,если она :- работает как РОУТЕР;
- и \или имеет серый IP на своем ВАН
-
@oxigen87
Какой ip адрес у wan интерфейса
Из лан по ip и по имени хоста подключаюсь
по какому ip ? внешнему/внутреннему ???
изнутри сети - как подключиться к внутреннему серверу по внешнему ip есть тема соседняя - ее гляньте . -
-
Это оно?
Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe -
@oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:
Ван ПФ 100.104.55.162,
Всё. Серый IP. Не выйдет. Покупайте IP у Ростела.
Зы. Доступ ТП для настройки можн ВРЕМЕННО дать с пом. ammyy admin-а или аналогичного ПО. Если не боитесь.
-
This post is deleted! -
@oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:
Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.
-
Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.
-
Железка стоит Ростелекомовская, к ней подключена оптика, от нее витой парой идут подключения к PFsense
Ван ПФ 100.104.55.162, а ван железки как посмотреть? У меня нет доступа. Ростелеком настраивал. Wan ПФ настроен как PPoe
Нужное выделил. В ответ на ваше:
Какой IP железка отдает pfSense? Если серый, port forward придется настраивать и на ней, но правильнее, чтобы соединение поднимал pfSense. Если соединение PPPOE, железку надо перевести в режим бриджа(моста), тогда port forward настраивать и на ней не надо, PPPOE должен поднимать pfSense.
В случае ТС-а можно и форвардинг и все остальное обнастраиваться. Вусмерть. У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162). Всё. Точка. И все что, он задумал не выйдет. До покупки реального белого ip у РТ.
https://www.securitylab.ru/blog/personal/aodugin/305208.php
https://ip-calculator.ru/#!ip=100.64.0.0/10
@oxigen87
Огорчу. Если собираетесь выставлять свой сайт в Сеть, то еще и доменное имя прийдется покупать. Для к-го БЕЛЫЙ ip необходим от слов "по-другому никак".Повторюсь снова. Если надо дать доступ к Битриксу ТОЛЬКО на время настройки модуля, то можно не ...ть моСк на целую ветку этого форума, а скачать любое ПО для удаленного доступа и воспользоваться им.
-
@oxigen87 said in Bitrix24 и PFsense доступ из интернета к серверу:
Попробую сегодня следующие. От железки Ростелекомоской подключить к обычному маршрутизатору. Настроить PPOE соединение для доступа в интернет. Потом попробую на отдельном системнике поднять сервер Битрикса и проверить будет ли проблема с доступом из вне.
Проблема будет. Ответил выше.
-
@werter said in Bitrix24 и PFsense доступ из интернета к серверу:
У ТС-а на ВАНе СЕРЫЙ ip (100.104.55.162)
Предполагалось, что ТС , организовывая доступ извне, должен знать свой IP и степень его серости.
-
@pigbrother
ТС не в состоянии это (у)знать (