03 Maja 2024 11:59:06
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· konfiguracja rout... [10]
· nju swiatło pytania [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.128.79.88
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Tunel SSH na szybko
shibby
Czasami zdarza się, iz potrzebujemy mieć dostęp zdalny do jakiegoś zasobu w sieci wewnętrznej np naszego komputera i usługi RDP (pulpit zdalny).
Wiadomo, że najprostrzym wyjściem jest przekierowanie portu na świat - rozwiązanie mało bezpieczne, bo otwieramy połączenia dla wszystkich.
Możemy zrobić sobie tunel openVPN. W miarę prosta sprawa bo możemy to zrobić w 10min używając metody z wykorzystaniem klucza współdzielonego. Minus tego rozwiązania to konieczność instalacji openVPN na kliencie i posiadanie przy sobie pliku klucza (mało komfortowe gdy chcemy coś na szybko sprawdzić np od kolegi).

W takim wypadku możemy wykorzystać TunelSSH. Z grubsza działa on tak, iż logujemy się na SSH do routera a przy okazji tworzy nam się tunel do usługi która nas interesuje.

Dosyć gadania, czas działać.

Założenia:
- domena routera: nasz.router.pl
- remote ssh na porcie 22
- chcemy połączyć się na RDP (port 3389) komputera 192.168.0.10 w naszej sieci

Wymagania:
- remote ssh
- program putty

Uruchamiamy program putty i wpisujemy publiczne ip lub domenę do naszego routera oraz port usługi remote ssh

openlinksys.info/images/tunelssh/tunelssh1.png

Następnie przechodzimy na zakładkę SSH -> Tunels.
Jako Source port wpisujemy dowolny port, np 5000
Jako Destination wpisujemy host i port docelowy, czyli w naszym przyjadku 192.168.0.10:3389
Klikamy ADD

openlinksys.info/images/tunelssh/tunelssh2.png

Widzimy, że nasze przekierowanie dodało się do listy

openlinksys.info/images/tunelssh/tunelssh3.png

Jeżeli planujemy uzywać takiego przekierowania częściej możemy wrócić na zakładkę Session i zapisać sobie taką konfigurację. Żeby się połączyć klikamy Open

Podajemy login i hasło do routera i zostawiamy okno putty otwarte.
Otwieramy "Podłączenie pulpitu zdalnego" i wpisujemy localhost:5000 i sobie gratulujemy bo właśnie dostaliśmy się do swojego komputera bez potrzeby przekierowywania portu na świat i bez stawiania openVPN. Localhost jest zawsze a 5000 to port jako zdefiniowaliśmy jako Source port.

Oczywiście takich tuneli SSH możemy zdefiniować sobie parę. Pamiętać trzeba o różnych portach źródłowych.

Pozdrawiam
Edytowany przez shibby dnia 23-12-2010 07:48
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
nerio88
Krótko i na temat. Sam korzystam i daje rade. W putty można zapisać ustawienia i mieć to zawsze pod ręką Wink
 
kille72
Czy moze mi ktos wytlumaczyc do czego sluzy Remote Forwarding Port w SSH Daemon w Tomato? Remote Port zmienilem na inny niz standardowy 22 ale do czego sluzy Remote Forwarding Port, teraz mam 22. Dziekuje za odpowiedz.
 
mieszk3

Cytat

kille72 napisał(a):
Czy moze mi ktos wytlumaczyc do czego sluzy Remote Forwarding Port w SSH Daemon w Tomato? Remote Port zmienilem na inny niz standardowy 22 ale do czego sluzy Remote Forwarding Port, teraz mam 22. Dziekuje za odpowiedz.

To nie jest Remote Forwarding Port, tylko samo Remote Forwarding. Port 22 to jest zwykly dostep z sieci lokalnej.
A co do opcji Remote Forwarding to na wiki jest "If checked, the SSH server will be listening for new connections to be tunneled. A tunnel initiated on the server side will then go back through the client machine." Czyli po prostu umozliwienie tunelowania SSH (np. zdalny pulpit itp.)
Asus RT-AC66U + FreshTomato Firmware 2020.2 MIPSR2 K26AC USB AIO-64K
 
Adooni
czy mozna w podobny sposob polczaczyc sie zdalnie z routerem?
Mi jakos to nie wychodzi moze trzeba cos doinstalowac albo jak z poziomu putty wejsc na gui tomato ?
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 12

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,539,842 unikalnych wizyt