dostep do konfiguracji tylko z jednego IP
|
pepe_lodz |
Dodano 12-11-2009 11:34
|
Super User
Posty: 461
Dołączył: 26/05/2009 13:46
|
witam
mam takie pytanie. Jak ustawic zebym tylko ja ze swojego lapka w domu mial dostep do konfiguracji routera. Mam do WiFi przypisany adres na stale i chcialbym z niego tylko miec mozliwosc konfigurowania. Czy da sie tak ?
ASUS RT-AC88U 3.0.0.4.380-2064
ASUS RT-AC87U 3.0.0.4.380-1394
NAS Synology DS713+ + Server TVHEADEND 4.1.1533
Raspberry Pi 2 + Home Automation System Domoticz
|
|
|
|
shibby |
Dodano 12-11-2009 11:48
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
uwazaj bo to niebezpieczne
ale sprobuj cos takiego (wydaj najpierw w konsoli), w razie jakby cie rozlaczylo to po restarcie wszystko zadziala. jak zadziala to dopisz do firewalla
Cytat iptables -A INPUT ! -s tu_twoje_ip -d tu_ip_routera -p tcp --dport 80 -j DROP
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
pepe_lodz |
Dodano 12-11-2009 12:17
|
Super User
Posty: 461
Dołączył: 26/05/2009 13:46
|
a czemu niebezpieczne ?
jest opcja w administration >admin acces >Admin Restrictions ale nie wiem dokladnie jak to ustawic i czy to wlasnie do tego sluzy co chce ?
ASUS RT-AC88U 3.0.0.4.380-2064
ASUS RT-AC87U 3.0.0.4.380-1394
NAS Synology DS713+ + Server TVHEADEND 4.1.1533
Raspberry Pi 2 + Home Automation System Domoticz
|
|
|
|
shibby |
Dodano 12-11-2009 12:20
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
ale tam jest jezeli chcesz by dostep z netu mialy tylko kreslone adresy ip. a ty jak rozumiem chcesz z lanu miec jako jedyny dostep. i tyczy sie tylko ssh i telnet a nie do www
niebezpieczne bo
- mozesz sobie zablokowac dostep do www
- zablokujesz sobie dostep zdalny do www.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
pepe_lodz |
Dodano 12-11-2009 14:00
|
Super User
Posty: 461
Dołączył: 26/05/2009 13:46
|
aha rozumie dzieki shibby
ASUS RT-AC88U 3.0.0.4.380-2064
ASUS RT-AC87U 3.0.0.4.380-1394
NAS Synology DS713+ + Server TVHEADEND 4.1.1533
Raspberry Pi 2 + Home Automation System Domoticz
|
|
|
|
sibix |
Dodano 13-11-2009 22:11
|
User
Posty: 63
Dołączył: 18/04/2007 20:38
|
witam jak moge sie połaczyc z ruterem w firmie jak mam zmienne ip w domu jak wpisze 85.xx.xx.xx. to po jakims czasie moge nie wejsc na niego moze nie wpisywac adresu ip czy przez domene moge wejsc tomato 1,21
oczywiscie w administration >admin acces >Admin Restrictions
jak to poustawiac ??
Edytowany przez sibix dnia 13-11-2009 22:12
|
|
|
|
shibby |
Dodano 14-11-2009 11:31
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
nijak, czytaj ze zrozumieniem. access restrictions tyczy sie tylko ssh i telnet! a nie www.
wlacz sobie www remote na https port 443. w ten sposob bedziesz mial szyfrowany dostep ze wszad.
natomiast lekarstwem na zmienne ip jest DDNS
zarejestruj sie w dyndns.org i skonfiguruj sobie DDNS.
w ten sposob bedziesz mial jakas tam zarejestrowana domene a router bedzie uaktualnial ip do domeny go sie ono zmieni.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
Piotrkg |
Dodano 28-12-2009 20:46
|
User
Posty: 7
Dołączył: 20/12/2009 14:28
|
Czy ktoś tego próbował? A co zrobić, aby mieć pełny dostęp do routera z 2 adresów ip (dwóch dla bezpieczeństwa, gdyby jeden komp padł - stałe ip po mac), ale pełny dostęp do internetu z tych kompów? Pozdrawiam |
|
|
|
MariuszNM |
Dodano 28-12-2009 21:04
|
User
Posty: 167
Dołączył: 18/11/2009 07:28
|
Aby mieć dostęp z kilku adresów powinno zadziałać:
iptables -I INPUT -d tu_ip_routera -p tcp --dport 80 -j DROP
iptables -I INPUT -s tu_twoje_ip1 -d tu_ip_routera -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -s tu_twoje_ip2 -d tu_ip_routera -p tcp --dport 80 -j ACCEPT
Edytowany przez MariuszNM dnia 28-12-2009 22:30
|
|
|