Рейтинг:0

PfSense FreeBSD в общедоступном экземпляре OVH — нет подключения к Интернету

флаг gb

У меня нет подключения к Интернету в только что установленной системе PfSense.
Шаги:

  1. Я создал экземпляр OVH с Ubuntu и смонтировал мфсбд изображение.
  2. После загрузки в мфсбд также была проблема с интернетом. Ничего не скачивал и не пинговал.
  3. Я скопировал образ PfSense через SSH, используя локальную сеть.
  4. Я установил PfSense с помощью Опция UFS-БИОС.
  5. Используя консоль OVH, я вижу, что PfSense загрузился правильно после перезапуска. Я также настроил обратный прокси на nginx, используя другой сервер в той же локальной сети (http://192.168.10.22/ --> https://pfsense.domain.com/). После этого я могу получить доступ к графическому интерфейсу через pfsense.domain.com URL, но после входа в систему возникает ошибка, и я ничего не могу сделать в пользовательском интерфейсе:

Обнаружен HTTP_REFERER, отличный от того, который определен в System > Передовой (https://pfsense.domain.com/). Если не требуется, эта проверка может можно отключить в System > Advanced > Admin Access.

  1. После входа на сервер PfSense с помощью консоли я заметил, что также существует проблема с сетевым подключением.
  2. Некоторые выводы:
[2.5.2-RELEASE][[email protected]]/root: ifconfig
    vtnet0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> метрика 0 mtu 1500
            options=800b8<VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,LINKSTATE>
            эфир хх:хх:хх:хх:хх:хх
            inet6 xxxx::xxxx:xxxx:xxxx:xxxx%vtnet0 prefixlen 64 scopeid 0x1
            инет 123.123.123.123 сетевая маска 0xffffffff широковещательная рассылка 123.123.123.123
            среда: Ethernet 10Gbase-T <полный дуплекс>
            статус: активен
            nd6 options=23<PERFORMNUD,ACCEPT_RTADV,AUTO_LINKLOCAL>
    vtnet1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> метрика 0 mtu 1500
            options=800b8<VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,LINKSTATE>
            эфир хх:хх:хх:хх:хх:хх
            inet6 xxxx::xxxx:xxxx:xxxx:xxxx%vtnet1 prefixlen 64 scopeid 0x2
            инет 192.168.10.22 сетевая маска 0xffffff00 широковещательная рассылка 192.168.10.255
            среда: Ethernet 10Gbase-T <полный дуплекс>
            статус: активен
            nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
    enc0: flags=0<> метрика 0 mtu 1536
            группы: enc
            nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
    lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> метрика 0 mtu 16384
            options=680003<RXCSUM,TXCSUM,LINKSTATE,RXCSUM_IPV6,TXCSUM_IPV6>
            inet6 ::1 префикслен 128
            inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
            инет 127.0.0.1 сетевая маска 0xff000000
            группы: вот
            nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
    pflog0: flags=100<PROMISC> метрика 0 mtu 33160
            группы: пфлог
    pfsync0: flags=0<> метрика 0 mtu 1500
            группы: пфсинк

[2.5.2-RELEASE][[email protected]]/root: netstat -rn
Таблицы маршрутизации

Интернет:
Шлюз назначения помечает Netif Expire
123.123.123.123 ссылка №1 UHS lo0
123.123.123.123/32 ссылка №1 U vtnet0
127.0.0.1 ссылка № 4 UH lo0
192.168.10.0/24 ссылка №2 U vtnet1
192.168.10.22 ссылка №2 UHS lo0
213.186.33.99 хх:хх:хх:хх:хх:хх UHS vtnet0

Интернет6:
Шлюз назначения помечает Netif Expire
::1 ссылка#4 UH lo0
fe80::%vtnet0/64 ссылка №1 U vtnet0
fe80::xxxx:xxxx:xxxx:xxxx%vtnet0 link#1 UHS lo0
fe80::%vtnet1/64 link#2 U vtnet1
fe80::xxxx:xxxx:xxxx:xxxx%vtnet1 ссылка №2 UHS lo0
fe80::%lo0/64 ссылка#4 U lo0
fe80::1%lo0 ссылка#4 UHS lo0

[2.5.2-RELEASE][[email protected]]/root: ping 1.1.1.1
PING 1.1.1.1 (1.1.1.1): 56 байт данных
ping: sendto: нет маршрута к хосту
ping: sendto: нет маршрута к хосту
ping: sendto: нет маршрута к хосту

[2.5.2-RELEASE][[email protected]]/root: ping serverfault.com
ping: не удается разрешить serverfault.com: ошибка поиска имени хоста


  1. Я проверил /etc/defaults/rc.conf и варианты defaultrouter и gateway_enable были настроены на НЕТ. я поменял их на ДА, но это не помогло после перезагрузки.
Рейтинг:0
флаг gb

Проблема решена:

  • я создал OpenVPN туннель в сервере OVH,
  • После подключения к OpenVPN сети я открыл PFSense GUI с использованием частного IP-адреса, и я смог отключить HTTP_REFERER.
    Я не мог понять, как отключить его из cli.
  • Из графического интерфейса я добавил IP-адрес шлюза OVH в интерфейс WAN, и соединение начало работать. это под Интерфейс -> WAN-> IPv4 Upstream gateway.
    Я пытался сделать то же самое, изменив маршрутизацию по умолчанию в ОС FreeBSD с помощью cli, но это не помогло.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.