23 Kwietnia 2024 22:53:25
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· konfiguracja router ...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
Najpopularniejsze obecnie wątki
· Jaki router kupi... [551]
· Szukam zaproszeni... [16]
· konfiguracja rout... [8]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.145.115.195
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tunel przez SSH - potrzebna pomoc!
komputerowylamer
Mam problem z ustawieniem tunelu SSH z mobilnego laptopa do komputera za WRT54GL z Tomato. Proszę o pomoc.
Założyłem konto na DynDNS i działa raczej poprawnie. Tak ma być:
images49.fotosik.pl/345/fca11e3de9ecbc8fmed.jpg


Co i jak należy ustawić w zakładce SSH: Jakie porty wpisać w tych dwóch polach? Dobrze zaznaczyłem pozostałe opcje?
images50.fotosik.pl/345/7dbf82f4092a1234med.jpg

Co należy wpisać w putty - Który port?
images39.fotosik.pl/341/d5999eef84815cab.jpg

Jaki ma być suorce port? Jak ma wyglądać adres destination?
images50.fotosik.pl/345/7b6924174dea992d.jpg


Jak ma wyglądać adres serwera ultraVNC? Czy trzeba coś jeszcze zaznaczyć?:
images39.fotosik.pl/341/6e1f863d8f3d5515.jpg


W serwerze dajemy tylko hasło? Pluginu nie zaznaczamy?
images49.fotosik.pl/345/2cfeae44c154da18med.jpg

I dalej w temacie:
Którą wersję ultraVNC zainstalować.
Podczas logowania przez putty wpisujemy:root i hasło dostępu do WRT54GL?
Proszę o precyzyjne odpowiedzi najlepiej z na przykładzie. Coś z tymi portami namieszałem.
Edytowany przez komputerowylamer dnia 25-09-2010 09:35
 
rapi22
Z przykładem będzie ciężko (obrazki) postaram się napisać słownie jak by to było dla Pulpitu zdalnego (port 3389)

A wiec w Putty ( 1-twoj obrazek z putty)
1. Host name: NAZWA_DOMENY_DDNS (wpisujesz nazwę domeny z DDNS)
2. PORT numer_portu_remote_ssh (podajesz port na jakim działa remote SSH (dane z demona SSH z tomato)
Obrazek 2
Zostawiasz tak jak jest tylko w dwoch polach wprowadzasz:
Source Port : Port źródłowy na pc z którego się łączysz (port z którego bedzie korzystała lokalna aplikacja aby sie zdalnie połączyć w tunelu)
Destination: podajesz adres IP kompa na który robiony jest tunel oraz port


Przykład Ustawień
Masz PC z Adresem 192.168.1.20 z którym chcemy się połączyć.
i Tam masz włączony dostęp przez pulpit zdalny (port 3389)
Oraz masz ustawiony port remote w SSH daemon : 2222


To w putty ustawiasz takie dane:
Obrazek 1.
Hostname: Wprowadzasz nazwę domeny DDNS
PORT : wpisujesz 2222
Obrazek 2.
Source Port : 3333 ( Przykładowy może być dowolny z zakresu od 1024 - 65k)
Desination : 192.168.1.20:3389 ( podajesz ip kompa oraz port usługi z jakiej chcesz skorzystać w przykładzie "pulpit zdalny port 3389")
Klikasz add aby dodało regułę i następnie connect aby się połączyć przez putty.
Logowanie : root / hasło do routera

Na pc odpalamy program połączenie zdalne i ustawiamy połączenie z adresem IP:
127.0.0.1:3333 (czyli łączymy się z adresem lokalnym na porcie 3333 który tuneluje nam SSh przez port 2222 do PC 192.168.1.20 do usługi na porcie 3389)

Tak w skrócie przedstawia sie sposób zrobienie połączenia tunellowego do PC przez SSH.
Edytowany przez rapi22 dnia 30-09-2010 00:29
================================
DIR-320 > DD-WRT v24-sp2 (10/10/09)mini-usb-ftp
Asus rt-n16 1.28.0000 MIPSR2-105 K26 USB AIO
 
komputerowylamer
rapi22 - bardzo ci dziękuję za chęć pomocy i instrukcje.

Kontynuując wątek zapytam:

1.Zakładka SSH Deam na Tomato:
Remote Access to zdalny dostęp do routera przez tunel SSH . Tak jak napisałeś wybieram dla niego dowolny port który później wprowadzam w Putty w zakładce Port obok Host Name. Ok. Rozumiem.
Co z ustawieniami Remote Forwarding? Też musi być zaznaczone przekierowanie. Czy to jest przekierowaniu z WAN do LAN ? Na jaki port mam przekierować ?

2.Napisałeś:

Cytat

Na pc odpalamy program połączenie zdalne i ustawiamy połączenie z adresem IP:
127.0.0.1:3333 (czyli łączymy się z adresem lokalnym na porcie 3333 który tuneluje nam SSh przez port 2222 do PC 192.168.1.20 do usługi na porcie 3389)

Co to za adres 127.0.0.1 ?
 
Tytan69

Co z ustawieniami Remote Forwarding? Też musi być zaznaczone przekierowanie. Czy to jest przekierowaniu z WAN do LAN ? Na jaki port mam przekierować ?


Jeśli chcesz łączyć się z routerem gdzie jest odpalone ssh nie włączasz Forwarding.


Remote Acces i Remote port

Zaznaczenie oznacza: pozwól na dostęp od strony WAN na porcie...

Jako tunel ssh do innego kompa nie mam doświadczenia na tomato.
Proponował bym najpierw ustawić DYNDNS i odpaliś SSH na routerze a potem sprawdzić czy można tak się połączyć na SSH. Potem dopiero tunel bo nie wiesz teraz gdzie błąd.
Edytowany przez Tytan69 dnia 30-09-2010 08:44
Openwrt na WRT160NL.
 
shibby
a ja sie zapytam po co tunel przez ssh skoro mozesz uzyc port forwarding i otworzyc sobie port z kompa na swiat?
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
komputerowylamer
Panowie abym załapał raz jeszcze:
Do połączenia się zdalnie z komputerem za NAT przez SSH wystarczy zaznaczyć Remote Access i wybrać Remote Port ?
Mogę wtedy chodzić zdalnie zarówno do konfiguracji routera jak i na komputer w sieci wewnętrznej za routerem? Dobrze rozumiem?

Kiedy w takim razie wykorzystuje się Remote Forwarding i Port, zakładki SSH? W jakich systuacjach?

Znalazłem międzyczasie tą stronę:
http://blog.dreamdevil.com/index.php/...-firmware/
Tam "gościu" konfigurował wszystko w zakładce SSH? Po co?

ps
dzięki za cierpliwość
 
bulsky
Teoretycznie jesli opis jest jednoznaczyny to tak. W zakaldce w tomato masz zaznaczone przekierowanie portów. czyli chyba dlatego nei musisz dodatkowo przekierowywwac, choc mozna by to bylo sprawdzić na netstat -an choćby.. raczej musi być.

@shibby; a co do tematu, gdyby temat bardziej rozbudować... temat polegalby na dostepie do sieci prywatnej na ktorej jest tomato postawiony na routerku. Przypuszczalnie nie chodzi o VPN wylacznie a o RDP.. pytanie może trywialne.. ale czy jelsi podlaczymy sie z routerem przez VPN jako klient, to moge z komputera klienta (w jakieś obcej sieci) uzyc rdp by to było już szyfrowane (korzystało z VPNa)? czy trzeba jakieś chocki klocki robic? czy jest jakiś pakiet vpn dla tomato (bo osobiscie nei znalazłem) ?
Edytowany przez bulsky dnia 30-09-2010 11:26
 
shibby
mylicie troche 3 pojecia:
- port forwarding
- tunelowanie polaczen
- polaczenie vpn

1) laczac sie jako klient (niewazne skad) do serwera vpn postawionego np na tomato stajesz sie logiczna czescia sieci za routerem tak wiec bez problemu mozesz wpisac ip lokalne danego komputera i korzystac z jego zasobow.

2) przekiertowanie portow. Wystarczy przekierowac sobie port zdalny np 10000 na komputer lokalny np 1921.168.1.5:3389 i laczac sie z zewnatrz na ip_publiczne:10000 lub dyndns:10000 otrzymujemy dostep zdalny do komputera za NATem. Oczywiscie zamiast 3389 (rdp) moze byc wspomniany vnc itd

3) wykorzystujac tunelowanie laczymy sie de facto do routera na ssh a on juz dalej przekierowuje polaczenia na komputer zdalny.

Przyklad komputer zdalny 192.168.1.5 za NATem ma uruchomiony pulpit zdalny na porcie 3389.
Mamy zrobiona dynamiczna domene test.dyndns.org oraz uruchomilismy ssh zdalny na porcie 2222.

Otwieramy wiec putty, wybieramy protokol ssh, port 2222 i wpisujemy domene test.dyndns.org

Teraz przechodzimy do zakladki ssh->tunnels.
source port sobie wymyslamy np 10000, destination to nasz komputer do ktorego chcemy sie podlaczyc plus port czyli 192.168.1.5:3389
dajemy add i open, podajemy login i haslo do routera, zostawiamy okno otwarte - tunel jest aktywny.

otwieramy teraz podlaczenie pulpitu zdalnego w pisujemy localhost:10000 (localhost bo to od nas idzie tunel, a port 10000 bo taki podalismy jako source). Gotowe.
Edytowany przez shibby dnia 30-09-2010 13:30
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
komputerowylamer
shibby
1.Jeśli dobrze zrozumiałem najbezpieczniej będzie tunel SSH do routera a potem z routera na komputer za NATem?

2. http://blog.dreamdevil.com/index.php/...-firmware/
Nie ma potrzeby ustawiania zakładki SSH tak jak autor blogu (tunel + przekierowanie portu), bo i po co to przekierowanie skoro zestawiamy już tunel do routera? Tak?
 
shibby
tak, gdy uzywa sie tunelowania to nie uzywa sie juz przekierowaia portow.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
komputerowylamer
Panowie mam znów problem:

1. Ustawiłem SSH w tomato: włączyłem Enable at startup, włączyłem Remote access, ustawiłem Remote port.
Pozostałe ustawienia zakładki SSH nie są zaznaczone.

2. Odpalam skonfigurowane Putty. Otwierając tunel pojawia się okno login as:

3. Wpisuję root (admin tez sprawdzałem) i mam komunikat:
"Disconnected.No supported authentication metods available"

I tyle prośba o hasło juz sie nie pojawia. Co jest źle?
 
komputerowylamer
Tak mi przyszło do głowy:
Czy nie trzeba przypadkiem zaznaczyć jeszcze opcji Allow Password Login w SSH na Tomato?
Czy nie jest tak, że nie zaznaczając opcji Allow Pasword Login musimy wpisać jakiś Authorized Keys ?
Edytowany przez komputerowylamer dnia 30-09-2010 19:59
 
shibby
zgadza sie ale na screenie masz to zaznaczone wiec to pominalem. Maja byc wszystkie ptaszki przy ssh zaznaczone. Zmienic mozesz tylko port zdalny jezeli nie chcesz domyslnego 22 (ja uzywam domyslnego)
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
komputerowylamer
chyba nie zrozumiałem twojej wczorajszej podpowiedzi

Cytat

tak, gdy uzywa sie tunelowania to nie uzywa sie juz przekierowaia portow.

nie włączałem więc w SSH Deamon: "Remote Forwarding" i nie ustawiałem portu w "Port" bo myślałem że to jest właśnie to przekierowanie portów.
Sądziłem że albo tunel albo przekierowanie?
 
shibby
przekierowanie portow to "port forwarding" a nie opcja remote forwarding dotyczaca ssh.

W zakladce ssh wszystkie ptaszki zaznacz i ustaw port zdalny na domyslny 22 (dodatkowo nizej mozesz aktywowac sobie Limit Connection Attempts dla ssh ze po 3ch nieudanych logowaniach dostaje sie bana na 60sek. Skutecznie odstrasza boty.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
komputerowylamer
Ok. Sprawdzę popołudniu.
Wypróbuję na ultraVNC. Chyba że polecasz innego klienta VNC?
 
shibby
ja uzywam radmin`a ale nie jest on darmowy.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
komputerowylamer
Myślałem że w tej wiadomości podziekuję już za pomoc bo nie będzie juz konieczna ... ale jednak coś mi jeszcze nie gra.

Zestawiłem w Putty tunel do router i chodzi.Loguje się i nie zamykam połączenia.

Problem mam z UltraVNC.
Na stacjonarnym zainstalowałem serwer ,ustawiłem hasło, puściłem firewall'a.
Kiedy wpisuję w przeglądarce VNC: localhost: (wartośc suorce port) to program stara się nawiązać połączenie po czym pojawia się komunikat:

images46.fotosik.pl/329/a08d57a055211c20.jpg

Oczywiście nie włączyłem DSMPlugin w serwerz.

Co może byc przyczyną. Jakie rozwiązanie?
 
shibby
pokaz screen jak ustawiles tunel ssh w putty tuz przed nacisnieciem open

mozesz tez sprawdzic telnetem czy port jest otwarty przez tunel
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
komputerowylamer

Cytat


mozesz tez sprawdzic telnetem czy port jest otwarty przez tunel

Czy który port jest otwarty? Ten w komputerze na który chcę wejść? Chodzi o port 5800 ? Jak to mam sprawdzić? Mam firewall'a ale puszcza wychodzące VNC serwera na 5800 i 5900. Zresztą przy wyłączonej zaporze chyba było podobnie ale moge jeszcze raz sprawdzić.

Tak ustawiłem w Putty:

images49.fotosik.pl/348/bd2bb9312f41db43.jpg

Oczywiście ten sam port wpisałem w SSH jako Remote port.

i dalej Putty
images38.fotosik.pl/344/dcf38f44fafe99b6.jpg


na serwerze VNC ustawiłem tylko hasło

images35.fotosik.pl/184/128d623401c2f2b7med.jpg

Potem w Putty przechodzi root i hasło. Zostawiam otwarty tunel.
Dalej localhost:20600
stara się nawiązać połączenie po czym rozłącza
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 21

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

71,267,154 unikalnych wizyt