Size: a a a

2019 September 09

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
в общем сам сервер сбрасывает соединение, попробовал просто с другой сети за маршрутизатором, таже фигня соединения сбрасывает, странно, нет никаких фаерволов и доп настроек, ))) юлин бесит такая хрень
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Там вроде не про рдп было
источник

Д

Добрый Человек in PfSense
ℝ𝕖𝕟𝕒𝕥☃
в общем сам сервер сбрасывает соединение, попробовал просто с другой сети за маршрутизатором, таже фигня соединения сбрасывает, странно, нет никаких фаерволов и доп настроек, ))) юлин бесит такая хрень
ааа, это да тоже говорил, видимо так и есть, еще сделал тест, замапил через микротик, он передал сервис, извне работает, pfsens не дает доступ. в snort пересмотрел, не в алертах не в блогировках ничего нет.
источник

Д

Добрый Человек in PfSense
вот такая фигня на клиенте откуда пытаюсь зайти http://prntscr.com/p3tfyr
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Добрый Человек
вот такая фигня на клиенте откуда пытаюсь зайти http://prntscr.com/p3tfyr
А на самом пфсенс логи файрвола ничего не подскажут?
источник

Д

Добрый Человек in PfSense
неа, там вообще нет, правил блокировок никаких, все по умолчанию, ошибок системы нет.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Добрый Человек
неа, там вообще нет, правил блокировок никаких, все по умолчанию, ошибок системы нет.
А само правило отрабатывает нормально? Сессии появляются?
источник

Д

Добрый Человек in PfSense
да
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Может маршруты проверить? Я честно говоря не работал с tomcat.. Не совсем очевидно как оно должно работать и как дебажить.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Если только один единственный порт то больше ничего не должно влиять.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
А вообще если это http то может лучше через haproxy сделать?
источник

Д

Добрый Человек in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Может маршруты проверить? Я честно говоря не работал с tomcat.. Не совсем очевидно как оно должно работать и как дебажить.
Маршруты проверил, все ок. что касается томкат, запустил рядом  на тойже ноде микротик, замапил там, там заработало. конкретно в пфсенс проблема, при этом есть еще сервис на том кат, с ним все ок. Жесть 😂
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Надо у себя попробовать
источник

Д

Добрый Человек in PfSense
ℝ𝕖𝕟𝕒𝕥☃
А вообще если это http то может лучше через haproxy сделать?
ну решать не решаемое другим сервисом, и потом держать пальзы а заработает ли а если заработает не развалится ли? Это сделаю не сомненно но мне нужно для теста пока так по портам.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
У тебя на чем крутится tomcat?
источник

Д

Добрый Человек in PfSense
debian 9
источник

Д

Добрый Человек in PfSense
Единственная разница между двумя сервисами это то что одна полноценная вм вторая контейнер. И опять же есть вм с микротиком, там МАПИТСЯ без проблем
источник

Д

Добрый Человек in PfSense
таким образом сервер с сервисом можно исключить как проблемный.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Т.е. получается что полноценная мапится а контейнер не хочет?
источник

Д

Добрый Человек in PfSense
на пфсенс нет.
источник