28 Listopada 2024 09:45:08
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Nowe routery: UX, UC...
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [908]
· [MOD] FreshTomato... [414]
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [3]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.135.209.107
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Zdalny dostęp 2 x WRT54GL
irron
Witam wszystkich,
Posiadam dwa powyższe routery (w domu i pracy). Jak mogę je skonfigurować, aby mieć dostęp zdalny poprzez przeglądarkę do nich??
Mój soft to Tomato w pracy 1,14, a w domu jakiś nowszy - nie pamiętam wersji..
Jestem trochę laikiem i bardzo proszę o nieużywanie skomplikowanych fraz Smile

Pzdr,
Edytowany przez irron dnia 28-01-2011 14:15
 
marian3k
Administration/Admin Access/Remote Access wlacz
 
irron
ok, i co dalej...?
 
Shibby_Stoner
no i łączysz się z ruterem przez przeglądarkę.
np.
https://234.123.12.2:777
tu przykład dla połączenia https na porcie 777.
Jak masz zmienne ip to jest skrypcik do przesyłania ip na meila.
Proud winner of WNR3500L v1 + Tomato-K26USB-1.28.RT-MIPSR2-130-Big-VPN by shibby
WL-1600GL + Tomato-ND-SM 1.28 PL by shibby
WL-500GP v2 + openwrt 14.07
 
rsh

Cytat

Shibby_Stoner napisał(a):
Jak masz zmienne ip to jest skrypcik do przesyłania ip na meila.

Zdecydowanie łatwiej skorzystać np. z dyndns.org i logować się do domeny.
 
jarek7714
włączony mam zdalny dostęp, próbowałem z opcją http i https ale niestety nie mogę zalogować się na router z zewnątrz- mam stałe zewnętrzne ip ???
jareq
 
rsh
A jak dokładnie się logujesz? Co wpisujesz w pasku adresu? Jeżeli masz stałe zewnętrzne ip i włączony remote access powinieneś w przeglądarce wpisać twój_ipPfftort, gdzie port domyślnie ustawiany przez Tomato to 8080 (można go oczywiście zmienić), czyli przykładowo http://x.x.x.x:8080 lub https://x.x.x.x:8080 w zależności od tego, czy wybrałeś HTTP czy HTTPS w ustawieniach Tomato.
 
jarek7714
@rsh działa, wielkie dzięki! Smile
jareq
 
irron
Ciężko mi z tym idzie. Czy możecie powiedzieć jak to zrobić na moim przykładzie:

1. Router w pracy, IP adress 11.111.111.111.
2. Router w domu, IP adress 22.22.22.22.

W pracy ustawiam IP Address / Port: 22.22.22.22:777

i w domu co muszę wpisać w przeglądarce? Próbowałem już wiele kombinacji i efekt ten sam:

Dostęp do tego portu został wyłączony ze względów bezpieczeństwa...

http://www.fotosik.pl/pokaz_obrazek/e3d758c550a6592f.html

Powyżej teoretyczne ustawienia routera w pracy..
 
rsh
Pierwsza rzecz - dostęp zdalny ustawiasz w Administration/Admin Access/Remote Access -> HTTP lub HTTPS a nie w Administration/Logging, tak jak robisz to teraz. Druga sprawa - nie ustawia się tam żadnego adresu IP - jeżeli posiadasz publiczny adres IP, to wystarczy, że zalogujesz się do urządzenia wpisując w przeglądarkę twój_adres_ip:8080 (twój publiczny adres IP sprawdzisz w Status/Overview/WAN/IP Address, o ile nie jesteś za jakimś NAT-em). Co do portu domyślnie w Tomato jest ustawiany właśnie 8080 w przypadku Remote Access, ale można go oczywiście zmienić na inny, przy czym tutaj też nie ma pełnej dowolności, polecam zostawić ten domyślny 8080.
Edytowany przez rsh dnia 31-01-2011 22:28
 
irron
Wpisując w pracy mój adres publiczny z portem 8080 to loguje się do własnego routera ... w pracy.. a nie w domu
Coś tu jest nie tak.
 
rsh
Jesteś pewien, że dobrze to ustawiłeś i wpisujesz adres publiczny? Na obu routerach włączasz Remote Access, zostawiając domyślny port 8080.
Router w pracy ma adres ip x.x.x.x, a w domu y.y.y.y - będąc w pracy wpisujesz w przeglądarkę y.y.y.y:8080 i tym sposobem logujesz się do domu. W domu z kolei łączysz się z pracą poprzez x.x.x.x:8080 - tutaj nie ma żadnej filozofii. Jeżeli w pracy wpiszesz w przeglądarce x.x.x.x:8080 to nic dziwnego, że logujesz się do routera w pracy. Mam tylko nadzieję, że Twój 'publiczny' adres IP nie zawiera się w 10.x.x.x, 172.16.x.x - 172.31.x.x lub 192.168.x.x Wink
Edytowany przez rsh dnia 01-02-2011 19:12
 
irron
Ha dzieła!!!
100krotne dzięki.
Pzdr,


Teraz kolejny etap, jak dostać się na kompa w pracy z domu? Czy do tego trzeba mieć specjalny soft??
 
rsh
Wszystko można zrobić w Tomato - przekierowanie portu/tunel ssh/vpn - do wyboru, do koloru Wink Powiedz dokładnie co chcesz zrobić to pomożemy - co rozumiesz przez dostanie się do komputera za routerem? Zdalny pulpit/ssh/dostęp do witryny www postawionej na komputerze w sieci lokalnej?
 
irron
Ok, w takim razie.
Z komputera w domu za routerem chciałbym się dostać do kompa/ów w pracy, też za routerem. Każdy ma inny IP, co zrozumiałe.
Wolałbym nie poprzez pulpit zdalny, a np. korzystać z Total Commandera.
Hmm..i tu zastanawiam się ponieważ poprzez pulpit zdalny mogę mieć dostęp do całego kompa, a poprzez Totala czy "okienka" tylko do udostępnionych zasobów.

Co możemy z tym zrobić?
 
rsh
Tunel ssh opisał ładnie shibby: http://openlinksys.info/forum/viewthread.php?thread_id=11745
Plusy/minusy masz w opisie.

Możesz również zastosować przekierowanie portu, przykładowa konfiguracja dla przekierowania portu w Tomato dla pulpitu zdalnego do komputera w sieci lokalnej (ustawienia są w Port Forwarding/Basic, jeżeli chcesz łączyć się z komputera w domu z komputerem w pracy ustawienia wpisujesz na routerze w pracy):
- Proto: TCP
- Src Address: zostawiasz pusty, chyba, że chcesz limitować adresy, z których można się będzie połączyć z danym komputerem
- Ext Ports: dowolny wybrany przez Ciebie port, przykładowo 3000
- Int Port: 3389
- Int Address: adres ip komputera w sieci lokalnej w pracy, z którym będziemy się łączyć, np. 192.168.1.10
- Description: dowolny opis, np. pulpit_zdalny
Klikasz Add, następnie Save. Od teraz wystarczy, że na komputerze w pracy będzie uruchomiona możliwość zdalnego łączenia się z nim, a na komputerze w domu w "Podłączaniu do pulpitu zdalnego" wpiszesz adres_publiczny_routera_w_pracy:3000 i powinieneś uzyskać dostęp.

W przypadku dostępu do udostępnionych danych możesz np. postawić serwer ftp w pracy na jednym z komputerów i zrobić przekierowanie jak wyżej, z tym, że podajesz jako Int Port: 21 i w Total Commanderze łączysz się poprzez adres_publiczny_z_pracy:3000 i masz dostęp do ftp w sieci lokalnej w pracy.

Co do VPN to również w Tutorialach jest poradnik jak to zestawić, chociaż to trochę dłuższa historia.

Jak widzisz sposobów jest wiele - który będzie dla Ciebie najodpowiedniejszy - wybierz sam.
 
irron
Dzięki za wskazówki. Wydaje mi się, że jest jasno opisane i powinienem sobie dać radę.

Czy te połączenie jest bezpieczne? Nie mówię tuta o VPN.
 
rsh
Co do kwestii bezpieczeństwa - przekierowując port, tak naprawdę udostępniasz go dla wszystkich. Z drugiej jednak strony jednak, jeżeli na komputerze w sieci lokalnej, na który to przekierowałeś jakiś port, nie będzie działała żadna aplikacja to pakiety zostaną po prostu odrzucone, np. jeżeli przekierowałeś port 2000 na port 21 (ftp) i ktoś będzie łączył się poprzez publiczne_ip;2000 do Twojego serwera ftp w sieci lokalnej, a nie będzie on (ani żadna inna aplikacja) działał (nasłuchiwał) na porcie 21 to nic mu po tym.
W celu zwiększenia bezpieczeństwa można zamiast zwykłego przekierowania portu użyć Port Triggering-u, czyli otwarcia portu tylko na czas działania aplikacji, np. router otwiera port 21 tylko na czas trwania sesji z serwerem ftp, a po jej zakończeniu jest on zamykany (tutaj uwaga, żeby nie pomylić tego z UPnP).
W przypadku tunelu ssh transmisja między Tobą a routerem w innej lokalizacji jest szyfrowana (tak samo jak ssh), dalej, czyli w sieci lokalnej, z reguły nie jest (często nie ma nawet takiej potrzeby).
Co będzie najlepsze/najbezpieczniejsze w Twoim przypadku? Musisz zdecydować sam czego tak naprawdę potrzebujesz.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 78

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

96,067,233 unikalnych wizyt