Puncte:0

PfSense FreeBSD pe Instanța Publică OVH - fără conexiune la internet

drapel gb

Nu am conexiune la internet în sistemul PfSense proaspăt instalat.
Pași:

  1. Am creat instanța OVH cu Ubuntu și am montat mfsbsd imagine.
  2. După pornirea la mfsbsd a fost si o problema cu internetul. Nu s-a putut descărca nimic sau ping deloc.
  3. Am copiat imaginea PfSense prin SSH folosind rețeaua locală.
  4. Am instalat PfSense cu Opțiunea UFS BIOS.
  5. Folosind consola OVH, pot vedea că PfSense a pornit corect după repornire. Am configurat și proxy invers pe nginx folosind alt server din aceeași rețea locală (http://192.168.10.22/ --> https://pfsense.domain.com/). După aceea, pot ajunge prin GUI pfsense.domain.com URL, dar apare o eroare după conectare și nu pot face nimic în UI:

A fost detectat un HTTP_REFERER altul decât cel definit în System > Avansat (https://pfsense.domain.com/). Dacă nu este necesar, această verificare poate fi dezactivat în Sistem > Avansat > Acces admin.

  1. După ce m-am conectat la serverul PfSense folosind consola, am observat că există și o problemă de conectivitate la rețea.
  2. Câteva rezultate:
[2.5.2-RELEASE][[email protected]]/root: ifconfig
    vtnet0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metrica 0 mtu 1500
            options=800b8<VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,LINKSTATE>
            eter xx:xx:xx:xx:xx:xx
            inet6 xxxx::xxxx:xxxx:xxxx:xxxx%vtnet0 prefixlen 64 scopeid 0x1
            inet 123.123.123.123 netmask 0xffffffff difuzare 123.123.123.123
            media: Ethernet 10Gbase-T <full-duplex>
            stare: activ
            nd6 options=23<PERFORMNUD,ACCEPT_RTADV,AUTO_LINKLOCAL>
    vtnet1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metrica 0 mtu 1500
            options=800b8<VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,LINKSTATE>
            eter xx:xx:xx:xx:xx:xx
            inet6 xxxx::xxxx:xxxx:xxxx:xxxx%vtnet1 prefixlen 64 scopeid 0x2
            inet 192.168.10.22 netmask 0xffffff00 difuzare 192.168.10.255
            media: Ethernet 10Gbase-T <full-duplex>
            stare: activ
            nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
    enc0: flags=0<> metric 0 mtu 1536
            grupuri: enc
            nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
    lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metrica 0 mtu 16384
            options=680003<RXCSUM,TXCSUM,LINKSTATE,RXCSUM_IPV6,TXCSUM_IPV6>
            inet6 ::1 prefixlen 128
            inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
            inet 127.0.0.1 netmask 0xff000000
            grupuri: uite
            nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
    pflog0: flags=100<PROMISC> metric 0 mtu 33160
            grupe: pflog
    pfsync0: flags=0<> metric 0 mtu 1500
            grupuri: pfsync

[2.5.2-RELEASE][[email protected]]/root: netstat -rn
Tabelele de rutare

Internet:
Destination Gateway Flags Netif Expire
123.123.123.123 link#1 UHS lo0
123.123.123.123/32 link#1 U vtnet0
127.0.0.1 link#4 UH lo0
192.168.10.0/24 link#2 U vtnet1
192.168.10.22 link#2 UHS lo0
213.186.33.99 xx:xx:xx:xx:xx:xx UHS vtnet0

Internet6:
Destination Gateway Flags Netif Expire
::1 link#4 UH lo0
fe80::%vtnet0/64 link#1 U vtnet0
fe80::xxxx:xxxx:xxxx:xxxx%vtnet0 link#1 UHS lo0
fe80::%vtnet1/64 link#2 U vtnet1
fe80::xxxx:xxxx:xxxx:xxxx%vtnet1 link#2 UHS lo0
fe80::%lo0/64 link#4 U lo0
fe80::1%lo0 link#4 UHS lo0

[2.5.2-RELEASE][[email protected]]/root: ping 1.1.1.1
PING 1.1.1.1 (1.1.1.1): 56 de octeți de date
ping: sendto: Nicio rută către gazdă
ping: sendto: Nicio rută către gazdă
ping: sendto: Nicio rută către gazdă

[2.5.2-RELEASE][[email protected]]/root: ping serverfault.com
ping: nu se poate rezolva serverfault.com: Eroare la căutarea numelui gazdei


  1. Am verificat /etc/defaults/rc.conf și opțiuni router implicit și gateway_enable au fost setate la NU. Le-am schimbat în DA, dar nu a ajutat după repornire.
Puncte:0
drapel gb

Problema este rezolvata:

  • Am creat OpenVPN tunel pe serverul OVH,
  • După conectarea la OpenVPN reteaua am deschis PFSense GUI folosind adresa IP privată și am putut să o dezactivez HTTP_REFERER.
    Nu mi-am putut da seama cum să-l dezactivez din cli.
  • Din GUI am adăugat adresa IP OVH Gateway la interfața WAN și conectivitatea a început să funcționeze. E sub Interfață -> WAN-> IPv4 Upstream gateway.
    Am încercat să fac același lucru, schimbând rutarea implicită în sistemul de operare FreeBSD folosind cli, dar nu a vrut să funcționeze.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.