pfsense webconfigurator failed tijdens starten.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 17-05 18:20
Ik ben aan het overstappen van pfsense 2.5.0 naar 2.5.2. Alleen loop tegen het volgende probleem aan dat als ik alles weer in gesteld heb net zoals ik het had bij pfsense 2.5.0 dat hij dan bij het opnieuw opstaren steeds een webconfigurator failed geeft. Als ik via 11 de webconfigurator herstart werkt hij weer. Ik heb zelf het idee weet het niet zeker dat dit probleem steeds begint als ik een openvpn server installeer ik doe dit wizard van de openvpn.

Ik doe altijd een schone installatie als ik mijn pfsense update.

Weet iemand misschien hoe ik in de log moet kijken om misschien daar te kunnen waar het probleem weg komt? Met versie 2.5.0 had ik die probleem nooit

Als pakket heb ik alleen de openvpn-client-export geinstalleerd.

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 17-05 18:20
Ik ben er achter waar het probleem zit. Ik stel mijn openvpn in op TCP poort 443 en daar zit de webinterface op en daarom wil hij niet starten

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 17-05 18:20
Wat kan ik nu het beste doen om dit op telossen. De poort van de vpn aapassen of de poort van de webinterface of de vpn op udp 443 zetten inplaats van tcp. de vpn moet niet geblokkeerd kunnen worden door firewalls.

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-05 07:25

Kabouterplop01

chown -R me base:all

Het ligt er aan: de web interface, wil je die van buitenaf bereikbaar houden (Wat ik je niet adviseer)?
die kun je ook op een andere port laten luisteren.
Ik zou de webinterface intern houden en de listener van de vpn server op de outside interface.

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 17-05 18:20
Ik wil de webinterface niet benaderen van buitenaf. Ik wil hem via openvpn kunnen benaderen van buiten af

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Egbert Jan schreef op zaterdag 31 juli 2021 @ 16:04:
Ik wil de webinterface niet benaderen van buitenaf. Ik wil hem via openvpn kunnen benaderen van buiten af
Je moet, zoals @Kabouterplop01 zegt, iets dieper in de menu's duiken en zowel de vpn server als de webinterface niet aan 0.0.0.0 (=alle ip4-adressen) binden, maar aan het specifieke ip4 adres van de NICs.
VPN server aan de WAN NIC; web interface aan de LAN NIC

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 17-05 18:20
Kan je me uitleggen hoe ik dit.moet doen?
Brahiewahiewa schreef op zaterdag 31 juli 2021 @ 16:35:
[...]

Je moet, zoals @Kabouterplop01 zegt, iets dieper in de menu's duiken en zowel de vpn server als de webinterface niet aan 0.0.0.0 (=alle ip4-adressen) binden, maar aan het specifieke ip4 adres van de NICs.
VPN server aan de WAN NIC; web interface aan de LAN NIC

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Nee. Maar van een BSD distro verwacht ik dat de services die hij aanbiedt, configurabel zijn vwb de NIC waaraan ze binden. Daarom zei ik: "iets dieper in de menu's duiken"

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 17-05 18:20
Ik heb al lopen zoeken in pfsense, maar kan helaas niet vinden hoe ik dat in de web interface kan instellen. Ik heb allleen kunnen vinden hoe ik de poort van de webinterface kan wijzigen en dat heb ik gedaan. Is er iemand die mij kan vertellen waar ik dit kan vinden?

[ Voor 12% gewijzigd door Egbert Jan op 31-07-2021 17:25 ]


Acties:
  • +1 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Gewoon de webconfigurator op poort 8443 zetten, ben je er ook vanaf.

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 17-05 18:20
_JGC_ schreef op zaterdag 31 juli 2021 @ 20:42:
Gewoon de webconfigurator op poort 8443 zetten, ben je er ook vanaf.
Ik heb hem op poort 30 gezet en alles werkt nu prima

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-05 07:25

Kabouterplop01

chown -R me base:all

Brahiewahiewa schreef op zaterdag 31 juli 2021 @ 16:45:
Nee. Maar van een BSD distro verwacht ik dat de services die hij aanbiedt, configurabel zijn vwb de NIC waaraan ze binden. Daarom zei ik: "iets dieper in de menu's duiken"
Ik ben er even ingedoken, maar zo te zien is er niet een default option om de webconfigurator listener op een port van buiten te zetten. Dat gaat via een portforward.
(gelukkig)

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 17-05 18:20
Dus zonder iets aan te passen kan je er standaard niet bij van buiten af en hoef ik niks aan te passen voor de veiligheid
Pagina: 1