Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    WebGUI pfSense по белому IP.

    Scheduled Pinned Locked Moved Russian
    14 Posts 5 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      Guf-Rolex-X
      last edited by

      Доброго времени! извините за избитую тему про "pf из вне" не как толком въехать не могу:
      1. есть белый IP адрес возможно по нему подключаться на pf из вне?
      2. до pf стоит роутер, 58.1, адрес pf 58.2 нужно какое то правило на 58.2 настраивать?
      3. про правилу: делал правило на WAN 443 (порт потом поменяю, пока для проверки так) все равно не работает, делал так http://www.thin.kiev.ua/index.php?option=com_content&view=article&id=516:pfsenswan&catid=50:pfsense&Itemid=81 только не с определенного места а из любого. т.е после того как все будет правильно настроено я могу подключится с белого IP:443 или же 58.2:443 или как все это работает.
      я новичок с pf не судите строго.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе.
        Уберите железный роутер. Оставьте только pfsense.
        Двойной NAT - зло.  Залюбите себе голову.

        1 Reply Last reply Reply Quote 0
        • B
          bcontrol777
          last edited by

          @Guf-Rolex-X:

          Доброго времени! извините за избитую тему про "pf из вне" не как толком въехать не могу:
          1. есть белый IP адрес возможно по нему подключаться на pf из вне?

          Можно, но открывать доступ к своему роутеру из вне - ни есть секьюрно. Секъюрней будет поднять OpenVPN и подключаться к VPN из вне, после чего заходить на вебморду по локальному адресу. Но если на секьюрность фиолетово, то прислушайтесь к совету Werter'a

          1 Reply Last reply Reply Quote 0
          • G
            Guf-Rolex-X
            last edited by

            спасибо за советы, OpenVPN у меня уже поднят по нему подключаюсь все норм, просто было интересно как сделать настроить подключение не через open.

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by

              @Guf-Rolex-X:

              спасибо за советы, OpenVPN у меня уже поднят по нему подключаюсь все норм, просто было интересно как сделать настроить подключение не через open.

              Когда потребовалось временно получить доступ без VPN z обходился обычным port forward на LAN IP pfSense.

              1 Reply Last reply Reply Quote 0
              • S
                samuilus
                last edited by

                @pigbrother:

                @Guf-Rolex-X:

                спасибо за советы, OpenVPN у меня уже поднят по нему подключаюсь все норм, просто было интересно как сделать настроить подключение не через open.

                Когда потребовалось временно получить доступ без VPN z обходился обычным port forward на LAN IP pfSense.

                А можно поподробнее про то как вы это сделали ? спасибо.

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  @samuilus:

                  @pigbrother:

                  @Guf-Rolex-X:

                  спасибо за советы, OpenVPN у меня уже поднят по нему подключаюсь все норм, просто было интересно как сделать настроить подключение не через open.

                  Когда потребовалось временно получить доступ без VPN z обходился обычным port forward на LAN IP pfSense.

                  А можно поподробнее про то как вы это сделали ? спасибо.

                  port forward
                  WAN TCP * * * 8080 192.168.0.1 80 (HTTP) Pfsense WebGui

                  снаружи доступ будет таким:
                  http://1.2.3.4:8080

                  1.2.3.4 - белый WAN адрес pfSense
                  192.168.0.1 - LAN адрес pfSense

                  1 Reply Last reply Reply Quote 0
                  • S
                    samuilus
                    last edited by

                    @pigbrother:

                    @samuilus:

                    @pigbrother:

                    @Guf-Rolex-X:

                    спасибо за советы, OpenVPN у меня уже поднят по нему подключаюсь все норм, просто было интересно как сделать настроить подключение не через open.

                    Когда потребовалось временно получить доступ без VPN z обходился обычным port forward на LAN IP pfSense.

                    А можно поподробнее про то как вы это сделали ? спасибо.

                    port forward
                    WAN TCP * * * 8080 192.168.0.1 80 (HTTP) Pfsense WebGui

                    снаружи доступ будет таким:
                    http://1.2.3.4:8080

                    1.2.3.4 - белый WAN адрес pfSense
                    192.168.0.1 - LAN адрес pfSense

                    Это я так понял если нет железного роутера. А если с ним ?

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      Это я так понял если нет железного роутера. А если с ним ?

                      Тогда два проброса портов - 1-й - на железном роутере, 2-й - на pfSense.

                      И да, роутер перед pfSense - плохо. Имеет смысл только если используется очень специфичный провайдер, соединение с которым невозможно поднять на  pfSense.

                      1 Reply Last reply Reply Quote 0
                      • S
                        samuilus
                        last edited by

                        @pigbrother:

                        Это я так понял если нет железного роутера. А если с ним ?

                        Тогда два проброса портов - 1-й - на железном роутере, 2-й - на pfSense.

                        И да, роутер перед pfSense - плохо. Имеет смысл только если используется очень специфичный провайдер, соединение с которым невозможно поднять на  pfSense.

                        Я с вами согласен, это всего на неделю потому как  не могу отключить интернет, работают даже на эти выходные.
                        Подскажите плиз как сделать !!! Нужно пробросить RDP
                        Сделанно:

                        pfSense от роутера получает на WAN  192.168.1.110
                        на роутере проброщен порт 3389 на 192.168.1.110

                        в pfSense
                        Firewall ->NAT->Port forward :
                        WAN  TCP  *  *  WAN Adress  3389(MS RDP)  192.168.30.10    3389(MS RDP)
                        Правильно или нет ?

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          Правильно или нет ?

                          Вроде правильно.
                          Проверить доступность порта можно этим:
                          http://www.canyouseeme.org/

                          1 Reply Last reply Reply Quote 0
                          • S
                            samuilus
                            last edited by

                            а в рулах wan`а ничего писать не надо ?

                            1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother
                              last edited by

                              @samuilus:

                              а в рулах wan`а ничего писать не надо ?

                              По умолчанию ари создании включено  Filter rule association. Правило на LAN должно создаться само.

                              1 Reply Last reply Reply Quote 0
                              • S
                                samuilus
                                last edited by

                                Спасибо работает !
                                Убрал железку перед pfSense

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.