webif przez SSL
|
adamsi |
Dodano 31-10-2006 21:09
|
User
Posty: 6
Dołączył: 17/07/2006 15:27
|
Witam.
szukam, szukam i nie moge znaleść. w jaki sposób uruchomić ssl-a na openwrt ? no i później jak wymusić aby odrzucał http a akceptował tylko https ? |
|
|
|
jachu |
Dodano 28-12-2006 11:46
|
Power User
Posty: 351
Dołączył: 16/11/2006 10:04
|
Wynika , ze dopiero w styczniu przy wydaniu Kamikaze bedzie support SSL-a.
Edytowany przez jachu dnia 29-12-2006 00:16
pozdrawiam
Jachu
Netgear WNR3500L v2 - Tomato
APU - OPNSense,PFSense
FeeNAS
Netgear R7000 - Tomato
|
|
|
|
jachu |
Dodano 28-12-2006 13:58
|
Power User
Posty: 351
Dołączył: 16/11/2006 10:04
|
Ok odpalilem webif na ssl-u. W domu sprawdze jesli bedzie do konca ok opisze co i jak.
dodam ze juz webif dziala po ssl-u ale walcze z uprawnieniami.
Mam nadzieje ze do jutra skoncze i jakie howto napisze
Edytowany przez jachu dnia 29-12-2006 00:17
pozdrawiam
Jachu
Netgear WNR3500L v2 - Tomato
APU - OPNSense,PFSense
FeeNAS
Netgear R7000 - Tomato
|
|
|
|
arteq |
Dodano 29-12-2006 20:08
|
VIP
Posty: 1918
Dołączył: 04/03/2006 17:42
|
Cytat jachu napisał/a:
Ok odpalilem webif na ssl-u. W domu sprawdze jesli bedzie do konca ok opisze co i jak.
dodam ze juz webif dziala po ssl-u ale walcze z uprawnieniami.
Mam nadzieje ze do jutra skoncze i jakie howto napisze
zapraszam na OpenWrt Wiki PL
Pozdrawiam, Artur
http://digi-led.pl Elementy elektroniczne | urz?dzenia sieciowe | us?ugi informatyczne
http://openwrt.pl - Polskie Centrum OpenWrt
o p e n (your) r o u t e r . p l
|
|
|
|
qTi |
Dodano 03-04-2007 21:05
|
User
Posty: 4
Dołączył: 03/04/2007 20:52
|
Witam,
W związku z tym, że mi się nie podobało iż domyślnie w OpenWrt
jest brak obsługi https to postanwiłem to zrobić. Opis poniżej,
oraz na http://openwrt.pl w sekcji HTTPS:
###
#https na OpenWrt i domyślnym serwerze www:
Instalacja softu:
# ipkg install libopenssl
# ipkg install libpcre
# ipkg install openssl-util
# ipkg install zlib
# ipkg install stunnel
Generacja certyfikatu:
# cd /etc/stunnel
# openssl req -new -x509 -keyout stunnel.pem -out stunnel.pem -days 365 -nodes
Konfiguracja:
# vi /etc/stunnel/stunnel.conf
--- stunnel.conf ---
;config by qTi
cert = /etc/stunnel/stunnel.pem
sslVersion = all
setuid = root
pid = /var/run/stunnel.pid
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
[https]
accept = 443
connect = 80
TIMEOUTclose = 0
--- end stunel.conf ---
# cd /etc/init.d/
# ./S90stunnel start
I teraz w przeglądarce owpisujemy https://192.168.1.1
--
pzdr,
qTi
|
|
|
|
SlyT |
Dodano 03-04-2007 21:44
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Jasno i prosto - rewelacja.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
qTi |
Dodano 03-04-2007 23:00
|
User
Posty: 4
Dołączył: 03/04/2007 20:52
|
Cytat SlyT napisał/a:
Jasno i prosto - rewelacja.
Dzięki B)
Opis jest taki bo to chyba najszybszy sposób na odpalenie ssl'a na OpenWrt, oczywiście ja pierwszy raz używałem stunnela do tego uruchamiania https, ale spisuje się dobrze (podobnie jak i w innych przypadkach, do których zazwyczaj go używam )
--
pzdr,
qTi
|
|
|
|
SlyT |
Dodano 04-04-2007 09:09
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
A dlaczego przy generowaniu klucza dales -days 365 ? Nie za krotko ?
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
qTi |
Dodano 04-04-2007 09:13
|
User
Posty: 4
Dołączył: 03/04/2007 20:52
|
Cytat SlyT napisał/a:
A dlaczego przy generowaniu klucza dales -days 365 ? Nie za krotko ?
Moim zdaniem nie (a tak poza tym to pewnie i tak go zaoram jeszcze kilka razy w tym czasie )
Ale jak ktoś chce może dać dłuższy termin ważności certyfikatu.
--
pzdr,
qTi
|
|
|
|
scorup |
Dodano 23-04-2007 17:48
|
User
Posty: 9
Dołączył: 25/09/2006 18:39
|
Odpalilem.Wszystko ladnie smiga,ale... jak zrobic zeby przekierowywal od razu na https ?? |
|
|
|
Mandragor |
Dodano 19-05-2007 19:53
|
User
Posty: 138
Dołączył: 05/07/2006 09:08
|
Zrobiłem wszystko według instrukcji z OpenWRT.pl i jakoś nie widzę w procesach aby https było odpalone. Nie mogę się także połączyć z routerem przez https. Co może być nie tak? |
|
|
|
obsy |
Dodano 19-05-2007 21:15
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
stunnel ma być, nie https. uruchomiłeś go w ogóle?
|
|
|
|
Mandragor |
Dodano 20-05-2007 08:43
|
User
Posty: 138
Dołączył: 05/07/2006 09:08
|
Oczywiście że uruchomiłem |
|
|
|
SlyT |
Dodano 20-05-2007 11:17
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Sprawdzilem wg opisu podanego powyzej i dziala.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
Mandragor |
Dodano 20-05-2007 12:16
|
User
Posty: 138
Dołączył: 05/07/2006 09:08
|
Zrobiłem jeszcze raz i podziałało - musiałem wcześniej coś sknocić Cierpliwość to jest to |
|
|
|
mkaiser |
Dodano 09-09-2008 08:34
|
User
Posty: 72
Dołączył: 15/03/2008 20:22
|
Hmmm
mam pytanie dosyć podstawowe, ale niestety szukając rozwiązania nic nie znalazłem
mając uruchomioną usługę HTTPS aby moc dostac się z WANu jaki wpis powinienem dodać w pliku /etc/config/firewall
*otwarcie portu 443 i przekierowanie na http? czy samo otwarcie starczy?
jak powien wygldac wpis? Z gory dizekuje za odp, ewentulanie dziekuje za źródło wiedzy na ten temat. |
|
|
|
obsy |
Dodano 13-09-2008 18:59
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Samo otworzenie wystarczy, przykład masz w /etc/config/firewall, zmienasz tylko 22 na 443
|
|
|
|
orator |
Dodano 14-03-2009 14:29
|
User
Posty: 155
Dołączył: 08/08/2006 12:23
|
a ja robię ssl któryś raz z kolei według opisu i po wpisaniu
https://192.168.1.1
nic się nie otwiera |
|
|
|
obsy |
Dodano 14-03-2009 14:46
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Napisał byś co i jak zrobiłeś, co uruchamiasz i jak...
Edytowany przez obsy dnia 14-03-2009 15:08
|
|
|
|
orator |
Dodano 14-03-2009 15:19
|
User
Posty: 155
Dołączył: 08/08/2006 12:23
|
wgrałem tylko openntpd dla ustawienia czasu
i instalowałem pakiety z w/w opisu
i konfiguracje (plik konfiguracyjny edytowałem przez WWW)
po wpisaniu ./S90stunnel start napisał że nie ma S90stunnel
więc uruchomiłem stunnel przez www (enable & start )
i https nie odpowiada
|
|
|