tunelowanie w tomato
|
Adooni |
Dodano 28-04-2011 08:28
|
VIP
Posty: 2359
Dołączył: 02/02/2011 04:29
|
mam pytanko jak zrobic tunelowanie na tomato.
opisze dokladnie. W pracy mam wyciete pewne stronki i chcialbym to ominac przez stworzenie tunelu na wlasny router. Czy i jak to zrobic. Z gory dzieki za pomoc.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
|
|
|
|
tristan |
Dodano 28-04-2011 09:38
|
Power User
Posty: 315
Dołączył: 11/02/2011 00:17
|
Tunelowanie w sensie zestawienia tunelu po ssh może być w tym momencie cokolwiek skomplikowane. Najprościej po prostu zestawić sobie VPN (najlepiej do tego mieć wersję z openVPN tomato) i np. jakiś klient portable openvpna wrzucony na pendrive. Minus taki, że jeśli masz intranet w pracy to może przestać działać, jeśli dasz domyślną bramę na interfejsie vpn. Poza tym same plusy, z możliwością przeglądania po sambie dysków w domu i drukowania na domowej drukarce.
Był: Asus RT-N16 + Tomato PL v1.28.9054 MIPSR2 116PL K26 USB VPN mod shibby
Jest: Asus RT-AC68U + AsusWRT-Merlin 380.62_1 DualWAN+ Huawei E1820 + 2.5" HDD 500GB Lenovo + Brother HL-1430
|
|
|
|
backlit |
Dodano 28-04-2011 11:08
|
Power User
Posty: 290
Dołączył: 30/05/2008 12:42
|
Oczywiście że się da. Ja mam to zrobione w ten sposób:
1.) Konfiguracja putty.
W polu Host Name (or IP address) podajesz nazwę lub adres IP routera. W polu "Port" wpisujesz port na którym uruchomiona jest usługa SSH..
Następnie konfiguracja tunelu. Connection->SSH->Tunnels. W polu "Source port" wpisujesz port np.8085 (lub inny). Zaznaczasz opcje "Dynamic" i klikasz przycisk Add.
W okienku pojawi się wartość D8085. Wybór protokołu dajesz na"Auto"
Łączysz się i zostawiasz okienko (połączenie) otwarte.
2.) Konfiguracja przeglądarki (Firefox)
W pasku adresu wpisujesz
about:config
Potwierdzasz ostrożność.
W polu filtr wpisujesz:
network.proxy.socks_remote_dns
Klikasz 2 razy na niego - wartość zmieni się na true.
Potem ustawiasz przeglądarkę aby korzystała z tunelu. Przechodzisz w Narzędzia->Opcje->Zaawansowane i wybierasz zakładkę "Sieć->Ustawienia". Następnie wybierasz "Ręczna konfiguracja serwerów proxy". W pole "Host SOCKS:" wpisujesz 127.0.0.1 a port 8085.
I tyle. U mnie działa
P.S polecam wersję firefox portable i kitty_portable. Jak skonfigurujesz raz to uruchomienie z penka sprowadzi się do 2 kliknięć.
------------------------
Asus RT-N18U+ 1.28 -130 K26ARM USB AIO-64K
|
|
|
|
Adooni |
Dodano 28-04-2011 13:41
|
VIP
Posty: 2359
Dołączył: 02/02/2011 04:29
|
@backlit wlasnie o cos takiego mi chodzi - zrobilem wszystko tak jak opisales bo perfekcyjnie i prosto wssytko opisales ale cos nie dziala
caly czas nie moge wejsc na wyciete stroniki,
pytanko czy mozna jakos w putty sprawdzic czy kanal zostal stworzony?
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
|
|
|
|
stalminator |
Dodano 28-04-2011 13:54
|
User
Posty: 93
Dołączył: 02/12/2010 14:34
|
Sprawdzić czy działa można poprzez wpisanie adresu IP (lokalnego np.192.168.1.1) rutera z którym się łączy przez putty w oknie przeglądarki (w tym wypadku firefox portable) - jak się połączy to powinno być OK. Mam za to inne pytanie - czy da się w podobny sposób połączyć z ruterem żeby możliwe było zdalne mapowanie dysków z komputerów znajdujących się w sieci lokalnej za takim ruterem (albo dysku podpiętego pod usb do rutera)?.
--
VDSL2 FG4B+WNR3500L[Tomato Firmware 1.28.0000 MIPSR2-116 K26 USB VPN]
|
|
|
|
backlit |
Dodano 28-04-2011 13:56
|
Power User
Posty: 290
Dołączył: 30/05/2008 12:42
|
Zamknij okno konsoli i zobacz czy Ci jakakolwiek strona działa. Jeśli tak to znaczy że coś źle skonfigurowałeś. Możesz też sprawdzić wchodząc na http://whatismyipaddress.com/ czy zidentyfikuje cię pod adresem routera czy adresem z pracy. Jeśli wszystko działa prawidłowo powinien być to adres routera
------------------------
Asus RT-N18U+ 1.28 -130 K26ARM USB AIO-64K
|
|
|
|
Adooni |
Dodano 28-04-2011 14:24
|
VIP
Posty: 2359
Dołączył: 02/02/2011 04:29
|
dzieki wszystko dziala po prostu wyczyscilem pozostale pola w ustawieniach proxy i ruszylo zaje.. sprawa
@stalminator bez problemu po postawieniu tunelu z tutoriala backlita spokojnie logujesz sie na router uzywajac ip lokalne i mozesz wtedy podmontowac dysk usb bez koniecznosci dawania mozliwosci logowania sie remote na hasle admina
Edytowany przez Adooni dnia 28-04-2011 14:33
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
|
|
|
|
Galusz |
Dodano 07-05-2011 21:04
|
User
Posty: 24
Dołączył: 09/01/2010 18:22
|
Ja podepnę się pod temat, jednakże chodzi mi o coś troszkę innego...
A mianowicie w pracy mam aplikację klient-serwer i chciałem korzystać z niej w domu. Na kompie w robocie zapodałem putty i zrobiłem tunel (R30000 192.168.xx.xx:9999) u mnie w domu także odpaliłem putty i także zrobiłem tunel (D30000 localhost:9999) i wszystko niby działa, ale tutaj mam pytanie...
Dlaczego muszę robić ten drugi tunel pomiędzy moim komputerem a routerem?
Próbując połączyć się bezpośrednio 192.168.10.1:30000 (ip mojego routera), dostaje timeouta. Jeśli na routerze wpiszę "telnet localhost:30000" to dostaję jakieś śmieci, czyli sam router radzi sobie z tym tunelem, za to tak jakby nie przyjmował niczego z LANu.
Czy trzeba jakoś port 30000 udostępnić aby był widoczny po stronie LAN? Niestety nie wiem jak to zrobić... |
|
|
|
qrs |
Dodano 11-08-2013 12:34
|
Maxi User
Posty: 749
Dołączył: 02/12/2012 00:55
|
w sumie mam pytanie, wyjdę na nooba ale trudno
po co robic tunel ssh pomiędzy laptopem a routerem jak później i tak ruch jest już standardowy?
w sumie zrobiłem u siebie ten tunel z tomato i ruch prawie 100% mam po ssh (thunderbird, firefox, chrome)
|
|
|
|
beerni |
Dodano 02-03-2015 13:28
|
User
Posty: 22
Dołączył: 05/03/2011 16:04
|
Witam
mam pytanie czy istnieje możliwość podpięcia się do sieci w domu w ten sam sposób telefonem z androidem ???Szukałem podobnych aplikacji ....czyli przeglądarki i putty ale są że tak powie mniej konfigurowalne ....albo ja za mało wiem ... |
|
|
|
jezikk |
Dodano 02-03-2015 14:45
|
User
Posty: 99
Dołączył: 23/08/2006 15:15
|
Na androida masz aplikacje sshtunnel, konfigurujesz ja jak podane powyzej i działa. |
|
|
|
beerni |
Dodano 02-03-2015 15:36
|
User
Posty: 22
Dołączył: 05/03/2011 16:04
|
a przeglądarkę tez trzeba konfigurować??? Trzeba mieć zrotowany telefon ??? dobra poddaje się jak krowie na rowie niby jestem połączony ..ale nic po za tym ??
Edytowany przez beerni dnia 02-03-2015 15:44
|
|
|
|
jezikk |
Dodano 02-03-2015 21:24
|
User
Posty: 99
Dołączył: 23/08/2006 15:15
|
W sshtunnel ustawiasz tylko:
- host
- port
- user
- password
- use socks proxy
- mozesz zaznaczyc auto reconnect
- jesli masz ROOT ustawiasz global proxy jesli nie to musisz w przeglarce skonfigurowac proxy socks na porcie zgodnie z wartoscia Local Port. (nalepiej miec np chrome bez proxy i dolphin z socks).
- zaznaczasz enable DNS proxy (jesli twoj DNS lokalny wycina rowniez resolvera do stron ktore bloku).
U mnie taki konfig działa jak tra lala. |
|
|
|
beerni |
Dodano 02-03-2015 22:35
|
User
Posty: 22
Dołączył: 05/03/2011 16:04
|
a gdzie w przeglądarce znajdę te ustawienia ??? |
|
|
|
jezikk |
Dodano 03-03-2015 10:22
|
User
Posty: 99
Dołączył: 23/08/2006 15:15
|
nie pamiętam, dawno tego nie szukałem, bo ja korzystam z global proxy nie tylko w sieci w pracy ale i podczas korzystania z public wifi.
Ale tak sie da bo znajomemu kiedyś to konfigurowałem i w jednej przeglądarce jechał po proxy a w drugiej miał direct access. |
|
|
|
beerni |
Dodano 03-03-2015 12:54
|
User
Posty: 22
Dołączył: 05/03/2011 16:04
|
No to albo zrotuje telefon albo nici z tego...??
Połączony z 08 March 2015 08:13:42:
No i telefon zrootowany ....wszystko działa ..dzieki
Edytowany przez beerni dnia 08-03-2015 08:13
|
|
|
|
dar3k |
Dodano 08-03-2015 09:46
|
Super User
Posty: 419
Dołączył: 29/11/2013 22:48
|
Da się bez roota też używać proxy ;p
Np za pomocą aplikacji connectboot konfigurujemy połączenie i można tam wybrać przekierowanie portów również dodajemy typ socks i ustawiamy jakiś port, np. 8080
Instalujemy firefox'a w oknie adresu wpisujemy:
Potem poszukać musimy:
network.proxy.socks: 127.0.0.1
network.proxy.socks_port: 8080 (port, który wpisaliśmy w connectboot)
network.proxy.socks_remote_dns: true (również ruch DNS puszczony jest przez proxy)
network.proxy.type: 1 (tutaj każemy FF używać proxy do wszystkich połączeń tzn. bez połączenia @connectboot nie będzie nam FF działać)
ER-12 + 4x UAP-AC-PRO
|
|
|