25 Listopada 2024 00:00:39
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.146.152.147
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
VNC dostep z zewnatrz
kinimod
Witam!!
Troche czytalem na forum o przekierowaniu portow, ale chcialem sie zapytac, abym mogl swobodnie z zewnatrz korzystac z VNC to jak ma wygladac to w ustawieniach tomato?

Pozdrawiam i z gory dziekuje za odpowiedz

p.s Moje IP publiczne to 89.76.82.xxx
natomiast lokalne 192.168.1.100
Edytowany przez kinimod dnia 02-10-2007 14:22
 
jimmy
Poszukaj na forum - swego czasu pisałem na ten temat duużo (bodajże w dziale free zone) - wtedy o sprawę pytał bodajże pink. Z tomato da się naprawdę fajne sztuczki zrobić.
 
qba
robisz przekierowanie portu 5900 na kompa i z zew laczysz sie z zew IPWink
 
mgregor
5900 to dla klienta. A jak bedzie sie chcial laczyc przez strone to jeszcze 5800.
 
jimmy
Można i tak ale wtedy każdy ze skanerem portów może próbować Ci się włamać Sad Lepiej nie robić forwarda tylko tunelem po ssh na router i stamtąd do PCta.
 
kinimod
Dzieki za info, ale mam kilka pytan do Twojego wytlumaczenia dla Pink, a mianowicie:
1) Jesli mam w tomato ustawionego demona ssh to ma byc wlaczona jeszcze opcja remote access? Jesli tak to jaki numer portu tutaj mam wpisac?
2) W tych ustawieniach co podales to podczas logowania sie niestety ale mowi mi ze mam bledne haslo, a mam przeciez login i haslo podac z routera, czy sie myle?
 
SlyT

Cytat

jimmy napisał/a:
Można i tak ale wtedy każdy ze skanerem portów może próbować Ci się włamać Sad Lepiej nie robić forwarda tylko tunelem po ssh na router i stamtąd do PCta.


A tak to co ? Skaner portow i skrypt do brute force ssh.

Najlepiej przekierowac sobie wysoki port nieidentyfikujacy uslugi na port na ktorym dziala VNC.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
 
jimmy
SlyT nie tak łatwo - z brute force nie podziałasz jeśli zastosujesz zabezpieczenie z kluczem prywatnym i passphrase. W sumie może i się da ale współczuję komuś komu będzie się to chciało robić tylko po to żeby się do domowego LANa wbić.
Kinimod - opcja remote access nie musi być ustawiona (to jest od zarządzania tomato z zewnątrz). Lepiej nawet żeby nie była dostępna wtedy nikt nawet "przez przypadek" nie dostanie się do routera (żeby dostać klucz prywatny i passphrase). Jeśli chcesz zarządzać tomato z zewnątrz to wystarczy jak przekierujesz w puttym dodatkowy port na adres routera:80. Ponieważ jesteś na routerze jesteś "widoczny" jako część LAN a nie WAN. W przeglądarce z puttym wpisujesz http://localhost:XXXX (przekierowany port) i voila.
Przy logowaniu przez ssh podajesz login root a nie admin - hasełko to samo. Ale jak już to zestawisz i będzie działać to zmień zabezpieczenie na oparte o klucz prywatny i passphrase. No i oczywiście warto dać szyfrowanie także na połączenie vnc (np. wtyczki dsm dla ultravnc). To na wypadek jak ktoś Ci się wbije do LAN np. przez wifi.
 
kinimod
A gdy juz mi to wszystko dziala, to co wpisuje podczas uruchamiania VNC do podgladu?
Bo juz serwer stoi i teraz tylko chce wytestowac czy nawiaze polaczenie.
 
jimmy
W oknie łączenia vnc wpisujesz localhost:5900 czy na jakim tam porcie ustawiłeś przekierowanie na vnc server. Np. w puttym masz przekierowane z localhost:8888 na 192.167.0.5:5900 (zakładam że na tym ip i porcie stoi vnc) to wpisujesz w vnc localhost:8888. Na początek próbuj bez szyfrowania w vnc bo np. w ultra vnc wystarczy drobna różnica wersji plugina kodującego i już nie chce działać.
 
kinimod
wszystko jest niby zrobione tak jak powinno byc, no ale przy polaczeniu pojawia mi sie okienko ze:
"The connection closed unexpectedly"

Oczywiscie przy ciagle otwartej sesji w puttym
Edytowany przez kinimod dnia 02-10-2007 21:24
 
SlyT

Cytat

jimmy napisał/a:
SlyT nie tak łatwo - z brute force nie podziałasz jeśli zastosujesz zabezpieczenie z kluczem prywatnym i passphrase. W sumie może i się da ale współczuję komuś komu będzie się to chciało robić tylko po to żeby się do domowego LANa wbić.


Ale ja nie pisze ze latwo. Portem jednoznacznie identyfikujesz usluge. Chodzi o to ze zostawisz otwarty port 22 i juz masz tysiace prob. I po co ?
Poza tym stosujesz szyfrowanie w VNC np. AESem i zabezpieczenie rownie skuteczne.
Edytowany przez SlyT dnia 02-10-2007 21:25
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
 
jimmy
Znaczy że coś vnc się rozłączył. Jakiego używasz? Spróbuj może na początek sprawdzić połączenie przy przeforwardowanym porcie (tak jak proponowano wcześniej). Jeśli to zadziała to testuj dalej z tunelem ssh. Mnie dobranie działającej konfiguracji zajęło kilka dni, ale musiałem przebić się przez proxy z autoryzacją i powalczyć z nie działającym pluginem szyfrującym do ultra vnc.
Rozwiązanie z przekierowaniem portu jest najprostsze ale najmniej bezpieczne. To drugie - owszem skomplikowane (zwłaszcza, że musisz mieć np. na penie klucze do ssh i dsm) ale powinno być bardziej bezpieczne - a po jednorazowym skonfigurowaniu nie sprawia problemów.
 
jimmy
SlyT - nie twierdzę, że to rozwiązanie jest "jedynie słuszne". Mnie się przydaje bo będąc na routerze i odpowiednio przekierowując porty mam dostęp do wszystkich kompów w lan (czy to ftp, vnc czy inne) z otwartym jednym portem (wcale nie musi to być 22 ssh ale np. 9998). Poza tym mam np. zarządzanie tomato z "LAN" i zarządzanie bramką voip.
 
kinimod
Ja obecnie uzywam REAL VNC 4.2.9 wersja Enterprise.

Czyli tak w skrocie co mam mniej wiecej teraz zrobic?
 
jimmy
Do testów samego działania vnc - przekieruj na tomato port 5900 na docelową maszynę i spróbuj się podłączyć. Jeśli rozłącza tak jak poprzednio to testuj aż rozwiążesz problem. Jeśli działa to wyłącz forward portu, skonfiguruj tunel i połączenie i wtedy testuj.
 
pink
tak pytalem
jimmy pomogl za co dzieki jeszcze raz Smile

powiedz mi prosze czy warto wchodzic w temat OpenVpn?
Edytowany przez pink dnia 03-10-2007 09:28
 
jimmy
Nie bawiłem się tym. Dla mnie liczy się tylko, że z LAN mogę się podłączyć do sieci firmowej a to jest niejako "w drugą stronę". Poza tym ta opcja chyba dopiero weszła w nowej wersji tomato - ja tam zostaję przy 1.06. Działa dobrze a nowe wersje nic nowego dla mnie nie wnoszą.
 
SlyT
Jesli chodzi o OpenVPN to jak najbardziej warto sie bawic, ale konfiguracja wymaga znajomosci angielskiego (nie spotkalem sie z opisem po polsku) oraz pewna wiedza nt. protokolow sieciowych.
Kolejnym aspektem jest to ze standardowo Tomato nie ma OpenVPN. natomiast pojawiaja sie mody oprpgramowania Tomato z OpenVPN (dslreports ?). Oczywiscie w przypadku OpenWRT nie ma problemu z doinstalowaniem wymaganych pakietow.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
 
kinimod
jimmy wielkie dzięki za pomoc, wszystko śmiga, teraz tylko muszę poprawić bezpieczeństwoWink
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 103

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,638,096 unikalnych wizyt