Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?
Tak, ja: nic nie słucha na porcie 999
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?
Strony Poprzednia 1 … 4 5 6 7 8 … 16 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Tak, ja: nic nie słucha na porcie 999
To od początku
W sieci lokalnej wpięty jest ruter( 3g) z klientem ssh o IP 111.111.111.111 i nasłuchuje na porcie 22
W tej samej sieci jest serwer o IP 111.111.111.222 i nadaje na porcie BBBB Do strony serwera wchodzę w lokalu na 80 porcie
Na zewnątrz stopi serwer open ssh na windzie xp o IP 222.222.222.222 i nasłuchuje na porcie 22
Wpisuję w ruterku pod putyy
ssh -f -NT -R CCC:111.111.111.222:80 user@222.222.222.222.222 -i /root/rsa_secret.txt
Oczywiście łączę się z serwerem openssh I tyle
Po wpisaniu w sieci lokalnej http://222.222.222.2222:CCCC żadna strona serwera się nie ładuje
Może trzeba zrobić jakieś przekierowania na ruterze albo jakieś porty otworzyć?
Czy jest serwer ssh pod ruter ? Jak tak to proszę o link do opisu instalsacji
Masz już zainstalowany. Zawsze jest.
openwrt obluguje /etc/hosts.allow ?
chcialem tam dodac:
dropbear:LOCAL
dropbear:127.0.0.1/255.0.0.0
Powinien obsługiwać.
Masz już zainstalowany. Zawsze jest.
Czyli rozumiem, że jeżeli jeden ruter z zainstalowanym openwrt podłączę do sieci z zewnętrznym IP a drugi będzie klientem z (3G) to bezproblemowo odpalę stnel ssh?
Czy dodatkowo trzeba coś intalować i konfigurować na tych ruterkach?
Nic nie trzeba instalować, wszystko masz w systemie.
A powiedz mi czy otwieramy jakieś porty w ruterze czy nie ?
Tym z 3g nie.
A tym z publicznym IP?
Tak, co najmniej ten do którego chcesz się połączyć.
# uci add firewall rule
# uci set firewall.@rule[-1]._name=ssh
# uci set firewall.@rule[-1].src=wan
# uci set firewall.@rule[-1].target=ACCEPT
# uci set firewall.@rule[-1].proto=tcp
# uci set firewall.@rule[-1].dest_port=22
# uci commit firewall
Czy tak to robimy ?
Tylko np # uci set firewall.@rule[-1].dest_port=22000
Czyli polecenia są ok. Cezary jaką komendą sprawdzić, które porty są otwarte po stronie wanu
Np. nmapem. Tylko musisz być podłączony od strony wan oczywiście.
Kurde, u siebie z tym bledem polaczenia mam cos powalone na serwerze ssh, ze wywal mi blad kluczy. Zadna informacja z sieci mi nie pomaga niestety... Moze czegos niedokompilowalem na routerze? Jakies specjalne pakiety powininem jeszcze zapakowac do obrazu? No ale przeciez jest dropbear... Z tego co pamietam, to tunel ostanio mi chodzil na Twoim obrazie chyba. ![]()
Zwykły dropbear wystarczy. Ja robiłem to po prostu na świeżej instalacji, na standardowo tym co jest w systemie.
openwrt-ar71xx-tl-mr3420-v1-squashfs-sysupgrade.bin - w tym obrazie mam problem z zapisywaniem ustawień i np z zapisem plików po edycji
openwrt-ar71xx-tl-mr3220-v1-squashfs-factory.bin - tu działa wszystko ok
Czym się różnią te dwa obrazy a może czy na obu będzie dzaiał tunel ssh?
1. Są dla innego routera ![]()
2. jeden jest do wgrania przez gui oryginalne, drugi przez istniejące openwrt. I jeżeli podczas wgrywania zachowujesz pliki konfiguracyjne (czyli robi kopię całego /etc/config to nic dziwnego że nie masz miejsca na zapis innych danych
jest mozliwos przekierowania portu z zewnatrz(serwer) na tunel ssh do routera za natem?
config 'redirect'
option '_name' 'tunel'
option 'src' 'wan'
option 'proto' 'tcpudp'
option 'src_dport' '1422'
option 'dest_port' '1422'
option 'dest_ip' '127.0.0.1'tak mi nie dziala. ![]()
Cześć
Jak skonfigurować ruter, żeby wpuszczał mnie do siebie (na swoją stronę ) od strony WAN ?
http://eko.one.pl/?p=openwrt-konfigurac … estronywan
http://eko.one.pl/?p=openwrt-konfigurac … estronywan
TFTP from server 192.168.1.27 our IP addres 192.168.1.10
Filname 'code.bin'
Load agddres 0x81000000
Loading: tttttttttC!Sicount sxceeded; starting again
Co może być przyczyną Wgrywam oprogrsmowanie zgodnie z opisem: http://eko.one.pl/?p=openwrt-mr3420
Skąd się bierze ten 192.168.1.10
Nie masz serwera tftpd uruchomionego pod tym adresem.
Strony Poprzednia 1 … 4 5 6 7 8 … 16 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc