26 Kwietnia 2024 23:48:25
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· konfiguracja router ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· Jaki router kupi... [552]
· Asus TUF-AX3000_V... [19]
· konfiguracja rout... [8]
· nju swiatło pytania [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.142.197.212
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Dostęp do routera z tomato, z zewnątrz sieci, internetu
haragon
Witam wszystkich serdecznie.

Na samym początku napiszę, że sprawą zajmuję się już od dłuższego czasu.
Szukałem informacji na różnych forach, w google i nie dane mi było znaleźć jednoznacznej odpowiedzi (zazwyczaj temat po dłuższej wymianie zdań kończył się stwierdzeniem, że się nie da, bo pytający nie ma dostępu do zewnętrznego adresu IP- bezpośrednio).

Ja natomiast posiadam usługę Neostrada. Adres IP wprawdzie jest tu zmienny, ale przypisywany z zewnętrznej puli adresów.

Jednostką sterującą do której chciałbym się zalogować z zewnątrz (z poziomu Internetu) jest router RT-N66U na Tomato współpracujący z modemem skonfigurowanym jako bridge.

Pytanie moje jest proste, i dla osób znających się na sieci być może i banalne.
Co należy ustawić i jak w tomato, aby mieć dostęp do routera z zewnątrz sieci (z internetu)?

Jakie kroki już poczyniłem, które przybliżyły mnie do właściwej konfiguracji:

1. W tomato- Administracja- Dostęp administratora- tu ustawiłem dostęp zdalny HTTPS i port domyślny (nie zmieniałem) 8080.
2. Mam skonfigurowany z sukcesem DDNS u usługodawcy no-ip.com.
3. DMZ mam włączony i wklepany adres routera z tomato.

I teraz niezależnie, czy próbuję się połączyć za pomocą domeny no-ip, czy za pomocą aktualnego adresu IP połączyć się z routerem nie mogę (z sieci zewnętrznej).

A wpisuję w przeglądarkę tak:
https://adasdas.ddns.net:8080
https://79.185.106.242:8080

Wyżej wymienione adresy podaję jako przykład.

Gdy łączę się po sieci wewnętrznej to mogę dostać się do routera po adresie domyślnym, po domenie No-IP, i po adresie IP zewnętrznym.

Proszę was o pomoc w tej sprawie. Co jeszcze można w tej kwestii zrobić.
Za każde sugestie z góry dziękuję.
Edytowany przez haragon dnia 16-03-2016 12:29
 
shibby
1) prawie ok, Musisz zmienić (jeżeli jeszcze nie zmieniłeś) "Local Access" na http & https. Polecam zmienić też port z 8080 na domyślny port HTTPS czyli 443. Nie będziesz musiał go podawać po adresie domeny.

2) zakładam, że działa i aktualizuje domenę do aktualnego publicznego ip

3) bardzo źle. Wyłącz to. DMZ przekierowuje wszystkie połączenia na hosta WEWNĄTRZ sieci (tak samo port forwarding) a nie na router. Router po zaznaczeniu "Remote Access" sam otworzy wymagane porty na świat

Pytanie: czy oby na pewno modem działa jako bridge? W tomato WAN masz ustawiony jako PPPoE i wpisany login i hasło i na WANie dostaje publiczne ip, tak?

Jeżeli na wszystkie pytania odpowiedziałeś twierdząco to musi działać (po wykonaniu kroków w ptk1 i ptk3).

Pozdrawiam
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
haragon
Dzięki Shibby za szybką odpowiedź.
I tak:
1. w zakładce "Administracja przez www" mam po kolei od góry:
Dostęp lokalny HTTP&HTTPS
Port HTTP 80
Port HTTPS 443
i poniżej
Zdalny dostęp HTTPS
Port 443

Wkleiłbym print screen z ustawień, ale nigdzie nie mogę znaleźć opcji załącz pliki...

2. Działa bo w tomato w zakładce Dynamiczny DNS mam komunikaty Update successful.

Ale nawet jak wklepuję aktualny adres sieci zewnętrznej IP to i tak nie mogę się dostać na router.

3. DMZ włączyłem z myślą tylko, że może to coś zmieni, ale nic się nie zmieniło. Obecnie DMZ wyłączyłem.

Co do pytania to:
Moim zdaniem tak. W tomato mam ustawiony wan na PPPoE (login i hasło) i jest przydzielany adres IP sieci zewnętrznej. Jest oczywiście aktywna opcja rozłącz, połącz. Po rozłączeniu i połączeniu przydzielany jest nowy numer IP.

Połączony z 16 marzec 2016 14:49:34:
Ok już działa ;-) Hurraaa Wink
Dzięki Shibby, WIELKIE DZIĘKI!!!

A teraz dla potomnych, którzy by szukali takiej informacji jak ja.
Co należy ustawić w Tomato, aby mieć dostęp do routera z zewnętrznej sieci ( z Internetu).
1. Należy mieć przydzielony stały nr IP, lub zmienny z puli numerów zewnętrznych ( i trzeba oczywiście ten numer znać jak chcemy się po tym numerze logować do routera).
2. Zakładka Administracja- dostęp administratora- administracja przez www.
Tu ustawiamy:
Dostęp lokalny HTTP&HTTPS
Port HTTP 80
Port HTTPS 443
i poniżej
Zdalny dostęp HTTPS
Port 443 (domyślnie ustawia się 8080) ale warto to zmienić dla łatwiejszego logowania się do urządzenia. Nie trzeba wtedy klepać po adresie dwukropka i numeru portu 8080.

3. Uruchomić i skonfigurować DDNS- jeżeli chcemy znać aktualny adres IP routera i mieć możliwość logowania się po domenie ( konieczne w przypadku gdy nie masz stałego publicznego adresu IP).

I to chyba wszystko.

Raz jeszcze dziękuję i pozdrawiam Smile
Edytowany przez haragon dnia 16-03-2016 14:49
 
shibby
i po temacie Smile
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
noo-noo
Witam.
Mam podobny problem @haragon.
Po skonfigurowaniu DDNS, mogę się dostać do routera z sieci wewnętrznej, z zewnątrz nie ma dostępu.
Może ktoś zerknąć na moją konfigurację - [url="http://images75.fotosik.pl/432/dfb8e17af18313a2.png"]link[/url]
 
Steel_Rat
A jesteś pewny, że masz własne publiczne IP, nie współdzielone. W twojej konfiguracji nie widać tego byś miał własne IP. Adresy 192.168.X.X to są adresy sieci lokalnej. Nie powinny działać na zewnątrz.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
noo-noo
Rozumiem. Niestety chyba mogę zapomnieć o zdalnym dostępie Sad
 
ovner
Niekoniecznie, musiał byś dogadać się z swoim ISP żeby przekierował jeden wybrany port na twoje IP i ten port musisz wpisać w GUI dostępu zdalnego z zewnątrz. Innym rozwiązaniem to wykupienie (o ile jest taka możliwość) u twojego ISP zewnętrznego adresu IP.
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
www.speedtest.net/result/14587008641.png
 
gomatyk
Witam,
Zapewne maglowane od dawien dawna, Panie i Panowie.
O kilku lat jestem z Wami jako gość, aż do dziś....
Gdy z żoną mieszkałem w bloku było sztywne zewnetrzne ip i tomato i po problemie. Na chwile obecną w domu jednorodzinnym wiedzie prym swiatłowodowy internet żałosnego dostawcy debacom i zmienne zewnetrzne ip. I tu sie zaczyna problem. Po krótce objaśnie konfiguracje obecnej sieci.
1) na wejsciu jest ruter swiatlowodowy alphiop o ip 192.168.1.1 niezarządzalny.
2) rt-n16 tomato v140 o numrze 192.168.2.1
ISP przekierował porty do mojego wewnętrznego ip . (20, 9091,8080)
I moja konfiguracja poniżej i nie działa niestety dostępu z zewnatrz do ftp brak.
Poniżej załączam screeny i prosze uprzejmie o sugestie dlaczego łączności ze strony wan brak.
ifotos.pl/zobacz/1jpg_qshnqwa.jpg
ifotos.pl/zobacz/2jpg_qshnqwq.jpg
ifotos.pl/zobacz/3jpg_qshnqsp.jpg
ifotos.pl/zobacz/4jpg_qshnqsh.jpg
ifotos.pl/zobacz/5jpg_qshnqsx.jpg
ifotos.pl/zobacz/6jpg_qshnqsn.jpg
ifotos.pl/zobacz/7jpg_qshnqse.jpg
Z góry serdecznie dziekuje za pomoc i przepraszam,
Jestem do dyspozycji w godzinach wieczornych.
Pozdrawiam,
Daniel

Połączony z 20 maj 2019 07:20:41:
Ponawiam powyższe zapytanie, czy można liczyć na pomoc kogoś kompetentnego w owym zakresie?.
Pozdrawiam,
Daniel
Edytowany przez gomatyk dnia 20-05-2019 07:20
 
Steel_Rat
Najlepiej jak byś miał ustawiony pierwszy router jako bridge lub uaktywnić DMZ i wpisać IP drugiego routera. Co do otwartych portów to w trybie pasywnym oprócz portu 21 otwiera się jeszcze inne porty ustawione w konfigu. Nie dokońca rozumiem zwrot "ISP przekierował porty do mojego wewnętrznego ip" to gdzie przekierowal u siebie w centrali czy na pierwszym routerze.?
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
gomatyk
Szanowny Steel_Rat,
Serdecznie dziękuję za zainteresowanie tematem, w nawiązaniu do powyższego posta pragnę nadmienić, iż dostawca po rozmowie telefonicznej przekierowal ip mojego wewnętrznego routera oraz Mac urządzenia zgodnie z załączonym screen ami powyższe wymienione porty, na routerze światłowodowy przed asusem z tomato. Ponadto przed zmianą routera powyższe poczynione kroki że strony isp
Były wystarczające do łączności z routerem na fabrycznym sofcie.
Pozdrawiam,
Daniel
 
Steel_Rat
Na pierwszym routerze powinieneś mieć przekierowanie portów na IP. 192.168.1.103. Taki jaki jest wan. Inaczej nie pójdzie. DMZ na drógim routerze na 192.168.1.103 jest bez sensu i go wywal. DMZ powinien być ustawiony na pierwszym lub przekierowanie porty. Jak masz wszystko ok to masz do dyspozycji tylko 3 porty na 8080 ustaw sobie dostęp do serwera zamiast portu 80.
Edytowany przez Steel_Rat dnia 20-05-2019 18:05
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
gomatyk
Witam,
W dniu jutrzejszym zasiegne opinii wjaki sposób przekierowanie zostaly porty na urządzenie wewnętrzne. Po wdrożeniu powyższych ustawień w oparciu wskazówki Steel_Rat nadal brak komunikacji że strony wan.
Pozdrawiam
Daniel
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 45

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,385,269 unikalnych wizyt