Dostęp zdalny do routera - problem
|
cross |
Dodano 19-02-2015 13:13
|
User
Posty: 62
Dołączył: 09/08/2014 02:39
|
Witam,
Czy w GUI jak ustawiacie opcję dostępu do routera zdalnie nie macie problemów? Posiadam najnowszą wersję Tomato by Shibby. Pełen flash łącznie z czyszczeniem NVRAM. I w tej wersji też jak ustawiam w Administration dostęp do routera z poziomu przeglądarki zdalnie to za każdym razem nie mogę wejść.
Netstat pokazuje
tcp 0 0 moje_ip_zew:2905 0.0.0.0:* LISTEN
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -j shlimit
-A INPUT -i lo -j ACCEPT
-A INPUT -i br0 -j ACCEPT
-A INPUT -i br1 -j ACCEPT
-A INPUT -i br2 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 2905 -j ACCEPT |
|
|
|
overflow2 |
Dodano 19-02-2015 13:38
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
Zależy, w pracy jak jestem za proxy to nie mogę. Normalnie nie ma problemów.
Asus RT-AC56U FT-AIO
|
|
|
|
shibby |
Dodano 19-02-2015 13:39
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
włączcie sobie dostęp zdalny tylko po HTTPS na domyślnym porcie 443 (lokalnie może być http & https). Nigdy nigdzie nie miałem z tą opcją problemu.
PS Proxy nie powinno ruszać połączeń szyfrowanych. Wręcz nie może bo to będzie traktowane jak atak man-in-the-middle. Dlatego admini raczej nie próbują nawet kierować portu 443 na proxy.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
overflow2 |
Dodano 19-02-2015 13:43
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
Faktycznie działa... że też nie pomyślałem o tym wcześniej.
Asus RT-AC56U FT-AIO
|
|
|
|
cross |
Dodano 19-02-2015 14:57
|
User
Posty: 62
Dołączył: 09/08/2014 02:39
|
Hm no tak ale w DMZecie mam serwer WWW i puszczenie 443 na Tomato spowoduje, że ruch poleci do Tomato na 443 a to bym chciał uniknąć. Czemu problem jest z innym portem? |
|
|
|
shibby |
Dodano 19-02-2015 17:22
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
magiczne słowo to DMZ. Zaxnaczyles ptaszka by nie przekierowywal portów administracji zdalnej też do DMZ?
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
cross |
Dodano 20-02-2015 10:38
|
User
Posty: 62
Dołączył: 09/08/2014 02:39
|
No tak ale stracę https do serwera. W tym sęk. Administrację routera chciałem na innym porcie. Opcja zmiany portu jest ale niestety nie funkcjonuje. |
|
|
|
shibby |
Dodano 20-02-2015 13:37
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
no nie. Jeżeli właczysz administrację zdalną na HTTPS na port np. 444 i zaznaczysz w DMZ by nie przekierowywał do DMZu portów administracji zdalnej to nie przekieruje on tylko portu 444 (i ew SSH jeżeli właczone). Wtedy port 443 poleci do DMZ. Inna sprawa to po co właczałeś DMZ? Przecież lepiej jest przekierować tylko wybrane porty na hosta lokalnego przez port forwarding.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
cross |
Dodano 20-02-2015 17:00
|
User
Posty: 62
Dołączył: 09/08/2014 02:39
|
Cytat shibby napisał(a):
no nie. Jeżeli właczysz administrację zdalną na HTTPS na port np. 444 i zaznaczysz w DMZ by nie przekierowywał do DMZu portów administracji zdalnej to nie przekieruje on tylko portu 444 (i ew SSH jeżeli właczone). Wtedy port 443 poleci do DMZ. Inna sprawa to po co właczałeś DMZ? Przecież lepiej jest przekierować tylko wybrane porty na hosta lokalnego przez port forwarding.
Bo tak jest łatwiej Sprawdzę w domu czy tą opcję mam włączoną. Zatem port 2905 też powinien zadziałać.
Połączony z 20 February 2015 18:43:41:
Niestety w DMZ zaznaczona o jakiej shibby wspomniałeś oraz zmieniłem na port 444 wcześniej 2905, nic nie działa.
Edytowany przez cross dnia 20-02-2015 18:43
|
|
|