Dostęp do routera z tomato, z zewnątrz sieci, internetu
|
haragon |
Dodano 16-03-2016 12:23
|
User
Posty: 10
Dołączył: 22/01/2009 08:10
|
Witam wszystkich serdecznie.
Na samym początku napiszę, że sprawą zajmuję się już od dłuższego czasu.
Szukałem informacji na różnych forach, w google i nie dane mi było znaleźć jednoznacznej odpowiedzi (zazwyczaj temat po dłuższej wymianie zdań kończył się stwierdzeniem, że się nie da, bo pytający nie ma dostępu do zewnętrznego adresu IP- bezpośrednio).
Ja natomiast posiadam usługę Neostrada. Adres IP wprawdzie jest tu zmienny, ale przypisywany z zewnętrznej puli adresów.
Jednostką sterującą do której chciałbym się zalogować z zewnątrz (z poziomu Internetu) jest router RT-N66U na Tomato współpracujący z modemem skonfigurowanym jako bridge.
Pytanie moje jest proste, i dla osób znających się na sieci być może i banalne.
Co należy ustawić i jak w tomato, aby mieć dostęp do routera z zewnątrz sieci (z internetu)?
Jakie kroki już poczyniłem, które przybliżyły mnie do właściwej konfiguracji:
1. W tomato- Administracja- Dostęp administratora- tu ustawiłem dostęp zdalny HTTPS i port domyślny (nie zmieniałem) 8080.
2. Mam skonfigurowany z sukcesem DDNS u usługodawcy no-ip.com.
3. DMZ mam włączony i wklepany adres routera z tomato.
I teraz niezależnie, czy próbuję się połączyć za pomocą domeny no-ip, czy za pomocą aktualnego adresu IP połączyć się z routerem nie mogę (z sieci zewnętrznej).
A wpisuję w przeglądarkę tak:
https://adasdas.ddns.net:8080
https://79.185.106.242:8080
Wyżej wymienione adresy podaję jako przykład.
Gdy łączę się po sieci wewnętrznej to mogę dostać się do routera po adresie domyślnym, po domenie No-IP, i po adresie IP zewnętrznym.
Proszę was o pomoc w tej sprawie. Co jeszcze można w tej kwestii zrobić.
Za każde sugestie z góry dziękuję.
Edytowany przez haragon dnia 16-03-2016 12:29
|
|
|
|
shibby |
Dodano 16-03-2016 13:38
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
1) prawie ok, Musisz zmienić (jeżeli jeszcze nie zmieniłeś) "Local Access" na http & https. Polecam zmienić też port z 8080 na domyślny port HTTPS czyli 443. Nie będziesz musiał go podawać po adresie domeny.
2) zakładam, że działa i aktualizuje domenę do aktualnego publicznego ip
3) bardzo źle. Wyłącz to. DMZ przekierowuje wszystkie połączenia na hosta WEWNĄTRZ sieci (tak samo port forwarding) a nie na router. Router po zaznaczeniu "Remote Access" sam otworzy wymagane porty na świat
Pytanie: czy oby na pewno modem działa jako bridge? W tomato WAN masz ustawiony jako PPPoE i wpisany login i hasło i na WANie dostaje publiczne ip, tak?
Jeżeli na wszystkie pytania odpowiedziałeś twierdząco to musi działać (po wykonaniu kroków w ptk1 i ptk3).
Pozdrawiam
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
haragon |
Dodano 16-03-2016 14:38
|
User
Posty: 10
Dołączył: 22/01/2009 08:10
|
Dzięki Shibby za szybką odpowiedź.
I tak:
1. w zakładce "Administracja przez www" mam po kolei od góry:
Dostęp lokalny HTTP&HTTPS
Port HTTP 80
Port HTTPS 443
i poniżej
Zdalny dostęp HTTPS
Port 443
Wkleiłbym print screen z ustawień, ale nigdzie nie mogę znaleźć opcji załącz pliki...
2. Działa bo w tomato w zakładce Dynamiczny DNS mam komunikaty Update successful.
Ale nawet jak wklepuję aktualny adres sieci zewnętrznej IP to i tak nie mogę się dostać na router.
3. DMZ włączyłem z myślą tylko, że może to coś zmieni, ale nic się nie zmieniło. Obecnie DMZ wyłączyłem.
Co do pytania to:
Moim zdaniem tak. W tomato mam ustawiony wan na PPPoE (login i hasło) i jest przydzielany adres IP sieci zewnętrznej. Jest oczywiście aktywna opcja rozłącz, połącz. Po rozłączeniu i połączeniu przydzielany jest nowy numer IP.
Połączony z 16 marzec 2016 14:49:34:
Ok już działa ;-) Hurraaa
Dzięki Shibby, WIELKIE DZIĘKI!!!
A teraz dla potomnych, którzy by szukali takiej informacji jak ja.
Co należy ustawić w Tomato, aby mieć dostęp do routera z zewnętrznej sieci ( z Internetu).
1. Należy mieć przydzielony stały nr IP, lub zmienny z puli numerów zewnętrznych ( i trzeba oczywiście ten numer znać jak chcemy się po tym numerze logować do routera).
2. Zakładka Administracja- dostęp administratora- administracja przez www.
Tu ustawiamy:
Dostęp lokalny HTTP&HTTPS
Port HTTP 80
Port HTTPS 443
i poniżej
Zdalny dostęp HTTPS
Port 443 (domyślnie ustawia się 8080) ale warto to zmienić dla łatwiejszego logowania się do urządzenia. Nie trzeba wtedy klepać po adresie dwukropka i numeru portu 8080.
3. Uruchomić i skonfigurować DDNS- jeżeli chcemy znać aktualny adres IP routera i mieć możliwość logowania się po domenie ( konieczne w przypadku gdy nie masz stałego publicznego adresu IP).
I to chyba wszystko.
Raz jeszcze dziękuję i pozdrawiam
Edytowany przez haragon dnia 16-03-2016 14:49
|
|
|
|
shibby |
Dodano 16-03-2016 15:09
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
i po temacie
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
noo-noo |
Dodano 18-03-2016 21:04
|
User
Posty: 26
Dołączył: 29/10/2010 23:47
|
Witam.
Mam podobny problem @haragon.
Po skonfigurowaniu DDNS, mogę się dostać do routera z sieci wewnętrznej, z zewnątrz nie ma dostępu.
Może ktoś zerknąć na moją konfigurację - [url="http://images75.fotosik.pl/432/dfb8e17af18313a2.png"]link[/url] |
|
|
|
Steel_Rat |
Dodano 18-03-2016 21:14
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
A jesteś pewny, że masz własne publiczne IP, nie współdzielone. W twojej konfiguracji nie widać tego byś miał własne IP. Adresy 192.168.X.X to są adresy sieci lokalnej. Nie powinny działać na zewnątrz.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
noo-noo |
Dodano 18-03-2016 21:44
|
User
Posty: 26
Dołączył: 29/10/2010 23:47
|
Rozumiem. Niestety chyba mogę zapomnieć o zdalnym dostępie |
|
|
|
ovner |
Dodano 19-03-2016 14:23
|
Power User
Posty: 368
Dołączył: 15/08/2009 21:34
|
Niekoniecznie, musiał byś dogadać się z swoim ISP żeby przekierował jeden wybrany port na twoje IP i ten port musisz wpisać w GUI dostępu zdalnego z zewnątrz. Innym rozwiązaniem to wykupienie (o ile jest taka możliwość) u twojego ISP zewnętrznego adresu IP.
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
|
|
|
|
gomatyk |
Dodano 28-04-2019 21:52
|
User
Posty: 3
Dołączył: 28/04/2019 21:08
|
Witam,
Zapewne maglowane od dawien dawna, Panie i Panowie.
O kilku lat jestem z Wami jako gość, aż do dziś....
Gdy z żoną mieszkałem w bloku było sztywne zewnetrzne ip i tomato i po problemie. Na chwile obecną w domu jednorodzinnym wiedzie prym swiatłowodowy internet żałosnego dostawcy debacom i zmienne zewnetrzne ip. I tu sie zaczyna problem. Po krótce objaśnie konfiguracje obecnej sieci.
1) na wejsciu jest ruter swiatlowodowy alphiop o ip 192.168.1.1 niezarządzalny.
2) rt-n16 tomato v140 o numrze 192.168.2.1
ISP przekierował porty do mojego wewnętrznego ip . (20, 9091,8080)
I moja konfiguracja poniżej i nie działa niestety dostępu z zewnatrz do ftp brak.
Poniżej załączam screeny i prosze uprzejmie o sugestie dlaczego łączności ze strony wan brak.
Z góry serdecznie dziekuje za pomoc i przepraszam,
Jestem do dyspozycji w godzinach wieczornych.
Pozdrawiam,
Daniel
Połączony z 20 maj 2019 07:20:41:
Ponawiam powyższe zapytanie, czy można liczyć na pomoc kogoś kompetentnego w owym zakresie?.
Pozdrawiam,
Daniel
Edytowany przez gomatyk dnia 20-05-2019 07:20
|
|
|
|
Steel_Rat |
Dodano 20-05-2019 07:53
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Najlepiej jak byś miał ustawiony pierwszy router jako bridge lub uaktywnić DMZ i wpisać IP drugiego routera. Co do otwartych portów to w trybie pasywnym oprócz portu 21 otwiera się jeszcze inne porty ustawione w konfigu. Nie dokońca rozumiem zwrot "ISP przekierował porty do mojego wewnętrznego ip" to gdzie przekierowal u siebie w centrali czy na pierwszym routerze.?
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
gomatyk |
Dodano 20-05-2019 17:33
|
User
Posty: 3
Dołączył: 28/04/2019 21:08
|
Szanowny Steel_Rat,
Serdecznie dziękuję za zainteresowanie tematem, w nawiązaniu do powyższego posta pragnę nadmienić, iż dostawca po rozmowie telefonicznej przekierowal ip mojego wewnętrznego routera oraz Mac urządzenia zgodnie z załączonym screen ami powyższe wymienione porty, na routerze światłowodowy przed asusem z tomato. Ponadto przed zmianą routera powyższe poczynione kroki że strony isp
Były wystarczające do łączności z routerem na fabrycznym sofcie.
Pozdrawiam,
Daniel |
|
|
|
Steel_Rat |
Dodano 20-05-2019 17:58
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Na pierwszym routerze powinieneś mieć przekierowanie portów na IP. 192.168.1.103. Taki jaki jest wan. Inaczej nie pójdzie. DMZ na drógim routerze na 192.168.1.103 jest bez sensu i go wywal. DMZ powinien być ustawiony na pierwszym lub przekierowanie porty. Jak masz wszystko ok to masz do dyspozycji tylko 3 porty na 8080 ustaw sobie dostęp do serwera zamiast portu 80.
Edytowany przez Steel_Rat dnia 20-05-2019 18:05
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
gomatyk |
Dodano 20-05-2019 21:18
|
User
Posty: 3
Dołączył: 28/04/2019 21:08
|
Witam,
W dniu jutrzejszym zasiegne opinii wjaki sposób przekierowanie zostaly porty na urządzenie wewnętrzne. Po wdrożeniu powyższych ustawień w oparciu wskazówki Steel_Rat nadal brak komunikacji że strony wan.
Pozdrawiam
Daniel |
|
|