Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к вебадмину и ping со стороны WAN.

    Scheduled Pinned Locked Moved Russian
    17 Posts 8 Posters 16.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      greek
      last edited by

      Прочитал FAQ и форум английский, там сказано, что надо создать правило в файрволе. Из внешнего мира на ван на 80й порт.
      Создал не помогло.

      В итоге радикально сделал разрешающее правило для WAN:

      Proto  Source  Port  Destination  Port  Gateway  Schedule  Description

                • all_on

      Пинги не появились, доступа к админке тоже, в арпах мак появился.

      Вопрос: сразу после установки пинги заблочены со стороны wan?

      Как разрешить пинги? Как правильно разрешить администрирование со стороны WAN ?

      Спасибо.

      1 Reply Last reply Reply Quote 0
      • G
        greek
        last edited by

        Проблему решил - неверно указал маску при прописывании static IP на wan.

        1 Reply Last reply Reply Quote 0
        • V
          volag
          last edited by

          не стрёмно из внешнего мира прямо по 80-му порту заходить?
          лично я подключаюсь через OpenVPN, а там уже гуляю по внутренней сети, в том числе и по веб-интерфейсу pfSense

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @volag:

            не стрёмно из внешнего мира прямо по 80-му порту заходить?
            лично я подключаюсь через OpenVPN, а там уже гуляю по внутренней сети, в том числе и по веб-интерфейсу pfSense

            хотите сказать что сломают? =)

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • Tim2000T
              Tim2000
              last edited by

              @greek:

              Проблему решил - неверно указал маску при прописывании static IP на wan.

              а вот я так и не добился пинга на ВАН.. вообще не понимаю в чом дело, похоже он изначально всё-таки зарублен. :-
              на ИСЕ прямо в правилах есть разрешить\запретить пинг,тайм и пр.

              ¡ʁɔvʎнdǝʚǝdǝu dиw

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                Какие-то вы ужасти рассказывайте
                у меня правило

                ICMP * * * * *

                все работает, только что добавил
                ничего не перезагружал, аптайм у нее уже 171 days

                P.S. не забывайте писать вашу текущую версию

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  @zar0ku1:

                  Какие-то вы ужасти рассказывайте
                  у меня правило

                  ICMP * * * * *

                  все работает, только что добавил
                  ничего не перезагружал, аптайм у нее уже 171 days

                  P.S. не забывайте писать вашу текущую версию

                  Ты забыл сказал, что $10 доплатил за эту фичу… счастливчик! ;)

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • Tim2000T
                    Tim2000
                    last edited by

                    какие 10$  ???
                    сделал то же правило - и пинг заработал, туплю))
                    Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
                    однако SSH не работает…  :-[

                    ¡ʁɔvʎнdǝʚǝdǝu dиw

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      @tim2000:

                      какие 10$  ???
                      сделал то же правило - и пинг заработал, туплю))
                      Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
                      однако SSH не работает…  :-[
                      [/quote]

                      про 10$ он пошутил =) ну вот видишь, и у тебя заработало

                      Покажи скриншот правила и почему tcp/udp?

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @tim2000:

                        какие 10$  ???
                        сделал то же правило - и пинг заработал, туплю))
                        Кстате, оффтоп: в рулзах, на ВАН интерфейсе стоит правило: TCP/UDP  *  22 (SSH)  *  22 (SSH)  *
                        однако SSH не работает…  :-[
                        [/quote]
                        А включить SSH не забыли?

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • Tim2000T
                          Tim2000
                          last edited by

                          со скрином заморачиваться не стал.. вот:

                          Proto  Source  Port          Destination  Port          Gateway
                          TCP    *          22 (SSH)    *              22 (SSH)    *

                          поставил ТСП, но как то просто по привычке ставил ТСП\УДП
                          ССХ включен, изнутри работает..

                          ¡ʁɔvʎнdǝʚǝdǝu dиw

                          1 Reply Last reply Reply Quote 0
                          • O
                            Olejka39
                            last edited by

                            @tim2000:

                            со скрином заморачиваться не стал.. вот:

                            Proto   Source   Port          Destination   Port          Gateway
                            TCP     *          22 (SSH)     *               22 (SSH)    *

                            поставил ТСП, но как то просто по привычке ставил ТСП\УДП
                            ССХ включен, изнутри работает..

                            Надо зайти в NAT и добавить правило указывающее на lanip+port.
                            Тогда и снаружи будет видно желаемое

                            1 Reply Last reply Reply Quote 0
                            • D
                              deutsche
                              last edited by

                              Не осталвляйте машину с открытым  стандартным SSH портом.
                              Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                              Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                              http://ru.doc.pfsense.org/

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                @deutsche:

                                Не осталвляйте машину с открытым  стандартным SSH портом.
                                Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                                Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                                у меня логин - 20 знаков, пароль - 15 (разный регистр, спецсимволы, цифры)
                                проще найти уязвимость в sshd чем подобрать эту пару

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • D
                                  deutsche
                                  last edited by

                                  @zar0ku1:

                                  @deutsche:

                                  Не осталвляйте машину с открытым  стандартным SSH портом.
                                  Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.
                                  Теперь и админка и шелл висят совсем на других портах и открыты они только для IP из DMZ алиаса.

                                  у меня логин - 20 знаков, пароль - 15 (разный регистр, спецсимволы, цифры)
                                  проще найти уязвимость в sshd чем подобрать эту пару

                                  Отлично, теперь можно меряться длинной паранои.

                                  http://ru.doc.pfsense.org/

                                  1 Reply Last reply Reply Quote 0
                                  • Z
                                    zar0ku1
                                    last edited by

                                    @deutsche:

                                    Отлично, теперь можно меряться длинной паранои.

                                    Оставил так машину в сети, потом глянул в логи - а там какая-то байда пароли подбирает.

                                    а вы логи http серверов посмотрите какой байды там только нету подбирающей пароли, давайте сменим 80 порт на 9080 :))
                                    а 25 порт на 2525
                                    а за фтп на 21 порту - вообще казнить

                                    закрывайте темы, если ответ на ваш вопрос полон.
                                    если схема сложная - не поленитесь ее нарисовать

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      deutsche
                                      last edited by

                                      У меня не публичный ссш сервер.

                                      http://ru.doc.pfsense.org/

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.