Web-server 2



  • К сожалению, аналогичный топик закрыт, поэтому создал другой.
    Заранее извиняюсь, если спецы назовут тему простой сильно.
    Дома стоит pfsense шлюзом в интернет. Ставил его, а не простой маршрутизатор какой-нибудь, т.к. необходимо завести двух провайдеров.
    Т.к. дома заводить кучу компов нет смысла, но при этом хотелось бы иметь медиа-сервер, веб-сервер для сайтов, фтп и т.д, все решено ставить на этот же pfsense. Начал с установки веб-сервера.
    Изменил в настройках pfsense порт с 443 на 8443 на всякий случай.
    Настроил DynamicDNS (регистрация успешная), поставил VHosts, прописал туда нужный домен с адресов этого же сервера (192.168.2.1), порт удалось прописать только 8081, по остальным сервис не поднимался почему-то. В NAT прописал пересылку с WAN:80 на LAN:8081. В DNS forwards сделал соответствующую запись, в результате меня кидает на нужный адрес, но, при обращении на LAN:80 идет редирект на LAN:8443.
    Заработает ли пересылка LAN:80 на LAN:8081 и каким образом её правильно прописать?



  • у тебя webGUI protocol наверное https (443) ? поставь http и будет тебе 80



  • @arivano:

    Настроил DynamicDNS (регистрация успешная), поставил VHosts, прописал туда нужный домен с адресов этого же сервера (192.168.2.1), порт удалось прописать только 8081, по остальным сервис не поднимался почему-то.

    Потому и не запустилось на 80 м порту… 
    Настраивайте vhost на внешний интерфейс.

    "И тут вписываем IP Внешнего интерфейса (WAN)"

    http://www.thin.kiev.ua/index.php?option=com_content&view=article&id=464:vhost&catid=50:pfsense&Itemid=81

    @arivano:

    Заработает ли пересылка LAN:80 на LAN:8081 и каким образом её правильно прописать?

    Да. Заработает.
    http://www.thin.kiev.ua/index.php?option=com_content&view=article&id=550:pf-vhost&catid=50:pfsense&Itemid=81



  • алгоритм:

    1. админка хттп:порт (без s)

    2. Для работы проброса порта из локальной сети в локальную, необходимо убрать "галку"
    http://thin.kiev.ua/index.php?option=com_content&view=article&id=399:-pfsense-20&catid=50:pfsense&Itemid=81#LAN

    3. vhost поднимаем на WAN IP:8081

    4. Делаем портфорвалдинго слушает WAN 80 фрвардит на WAN IP порт 801



  • @dr.gopher:

    Потому и не запустилось на 80 м порту… 
    Настраивайте vhost на внешний интерфейс.
    "И тут вписываем IP Внешнего интерфейса (WAN)"
    http://www.thin.kiev.ua/index.php?option=com_content&view=article&id=464:vhost&catid=50:pfsense&Itemid=81

    Я уже писал в другом топике на эту тему. Я не могу проставить адрес внешнего интерфейса, т.к. он динамический. Для этого и использую No-ip. Поэтому, по совету в том топике настроил vhost на внутренний интерфейс и в нат сделал проброс с внешего 80 на внутренний порт, вписанный в vhost.



  • @arivano:

    Я не могу проставить адрес внешнего интерфейса, т.к. он динамический. Для этого и использую No-ip. Поэтому, по совету в том топике настроил vhost на внутренний интерфейс и в нат сделал проброс с внешего 80 на внутренний порт, вписанный в vhost.

    Тоди ой….
    Пробуйте, ищите и найдете. :-)



  • Ура, спасибо ВСЕМ, кто помогал. Объединив то, что начал с вашими подсказками все заработало.
    Получилось следующее: при обращении по доменному имени (no-ip) попадаю на 80-ый порт моего pfsense, аналогичное, если пытаться попасть на порт 8081. Если вводить порт 8080, попадаю на админку pfsense. В принципе, все чего добивался.
    Наряду с тем, что уже сделал не хватало в System: Advanced: Admin Access выбрать протокол HTTP и убрать галочку в System: Advanced: Firewall and NAT: Disable NAT Reflection for port forwards



  • Как вариант решения, второй айпи на интерфейс http://thin.kiev.ua/index.php?option=com_content&view=article&id=455:-ip-pfsense-20&catid=50:pfsense&Itemid=81



  • Вторая проблема, которая возникла:
    попытался просто поставить mc для удобства, ну удалось. Написано, что не найден. Поискал, посмотрел, оказалось нет в репозитарии уже софта на эту версию БСД. Подправил ссылку на репозитарий на ближайшую версию, т.е. 8.0. МС поставился, но с предупреждением, что версия pcre менее, чем нужна. Аналогично с ProFTPd. Просто pkg_add для установки новой версии не отрабатывает, т.к. в системе уже есть такое.
    Как корректно обновить версию без удаления предыдущей, т.к. много зависимостей.



  • Искать надо в FreeBSD-Archive. Например http://ftp6.us.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/All/
    Можно pkg_delete пакет, и установить нужный pkg_add -r http://ftp6.us.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/All/mc-4.7.2_1.tbz.
    А по работе с пакетами  http://www.freebsd.org/doc/en/books/handbook/packages-using.html



  • Дайте совет пожалуйста по mc. Руки кривые и иногда (сам не знаю по какому сочетанию) mc вылетает в стартовое меню пф. При этом в бекграунде он висит как я понял. Как к нему вернуться ?





  • to nomeron
    Ctrl-c,Ctrl-o


Log in to reply