Udostępnienie URZĄDZENIA przez WAN
|
Adaxus |
Dodano 17-10-2009 11:22
|
User
Posty: 34
Dołączył: 24/06/2007 16:18
|
Witam
Mam WRT54GS v4 i tomato 1.25 ( nie problem zmienić na jaki bedzie trzeba )
Kupiłem sobie urządzenie rozdzielające urządzenia na USB przez RJ45.
I teraz tak - po lanie śmiga to fajnie, program dołączony do urządzenia wyszukuje ( niestety tylko po lanie ) te urządzenia i je emuluje w moim kompie.
Ale mi to jest potrzebne " na zewnatrz ". Urządzenie ma własne IP więc zrobiłem DMZ na ip tego urządzenia i moge juz z zewnątrz wejść w panel sterujący. Mi jednak chodzi o dostanie sie bezpośrednio do tych urządzeń.
Niewiem jak to rozgryść - polecają mi jakies tunelowanie, VPN i tak dalej
Umiałby mnie ktos naprowadzić bo totalnie neiwiem jak sie za to zabrać - a wierze ze jest taka możliwość
Z góry dzięki !
Pozdrawiam |
|
|
|
RooTer |
Dodano 17-10-2009 12:14
|
User
Posty: 60
Dołączył: 14/06/2008 13:16
|
Bardzo nam miło, że używasz Tomato na swoim routerze, ale pytasz się o urządzenie do USB także może powiesz coś więcej o nim? Bo jeśli powiem Tobie, że mam nóż w kuchni i spytam jaką zupę mogę ugotować to chyba też będziesz miał problem z odpowiedzią.
Najważniejszy zdaje się tutaj ten "sterownik" do tego urządzenia, w jaki sposób on je wyszukuje.
Strzelając VPN i tunnel faktycznie już przy pomocy Tomato może pomóc (tunnelowanie zdaje się łatwiejsze). |
|
|
|
Adaxus |
Dodano 17-10-2009 12:35
|
User
Posty: 34
Dołączył: 24/06/2007 16:18
|
Przepraszam - myślałem że to łatwiejsze będzie
Router USB to : WELLAND USB OVER IP:
http://www.ontech.pl/product-pol-4656-Welland-USB-2-0-LAN-serwer-4-porty-NH204.html
Wydaje mi sie ze niema do niego zadnego sterownika - podłączam poprostu po RJ45 i każde urządzenie w sieci LAN moze sie do niego podłączyc przez program, który link podalem poniżej.
Urządzenia USB które wpinam w ten USB ROUTER to takie klucze do generowania kodów.
Wystarczy mi nawet jakby glupiego pendriva wykryło przez WAN
Program który dostałem do obsługi tego urządzenia po lanie to:
http://rapidshare.com/files/293881627/USBServer_WINXP_Vista_3010.EXE.html
ale niema tam opcji zeby wpisać np. zewnetrzny IP ( mi udało sie odkryc tylko tyle ze z urządzeniami łączy sie za pomocą portu 4660 )
Licze na waszą pomoc
Edytowany przez Adaxus dnia 17-10-2009 12:45
|
|
|
|
shibby |
Dodano 17-10-2009 14:00
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
wiesz czemu polecaja ci vpn? zeby polaczenie bylo szyfrowane a jednoczesnie dzieki ovpn stajesz sie czescia sieci tzn masz dostep do wszystkiego tak jakbys byl podpiety do LAN.
popatrz teraz... udostepniles program, urzadzenie dales w DMZ czyli kazdy ma dostep do niego z sieci. z forum wyciagam sobie twoje ip i juz moge "buszowac" po twoich urzadzeniach, a tego pewnie bys nie chcial wiec dobra rada na dzien dobry - wylacz DMZ na to urzadzenie.
poczytaj o openvpn. nie wiem czy 4MB jffs wystarczy na optware + openvpn. raczej lepszym rozwiazaniem bedzie openvpn wkompilowane w tomato. poszukaj wiec tomato 1.25 VPN MOD np thor chociaz pewnie sa i inne.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
Adaxus |
Dodano 17-10-2009 14:42
|
User
Posty: 34
Dołączył: 24/06/2007 16:18
|
Rozumiem ze to będzie to:
http://tomatovpn.keithmoyer.com/2009/08/125vpn34-release.html ?
Czym sie różni wersja z ND od bez ND ?
Mam nadzieje ze ta wersja nie jest jakaś uboższa od innych Bo chciałbym dalej móc rodzielać internet
Pozdro |
|
|
|
shibby |
Dodano 17-10-2009 15:14
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
bylo walkowane setki razy...
ND = New Driver = nowy sterownik do karty wifi.
jezeli masz odpowiedni wl0_corever to mozesz wgrac ND, w przeciwnym wypadku bez ND wgrywasz
tak to tomato mialem na mysli.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
Adaxus |
Dodano 25-10-2009 10:20
|
User
Posty: 34
Dołączył: 24/06/2007 16:18
|
Dobra - właśnie wgrałem te tomato z VPNem no i to tyle co umiem
Niema gdzies polskich przykładów jak to skonfigurować ? Moje urządzenie ( 192.168.1.107 ) ma byc np tunelowane na internet - jak to zrobic ? |
|
|
|
shibby |
Dodano 25-10-2009 12:20
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
jakis zcas temu pokusilem sie o zrobienie openvpn na tomato. w dziale priojekty znajdziesz tutorial. wiele juz bedziesz mial z tego zrobione (np bedziesz juz mial modul tun.o). Potrzebujesz zrobic sobie certyfikaty, wrzucic je w odpowiednie miejsce w www i wystartowac. pozniej zrobic sobie certyfikaty dla klienta i przy ich pomocy sie laczyc.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
Adaxus |
Dodano 25-10-2009 12:31
|
User
Posty: 34
Dołączył: 24/06/2007 16:18
|
Robilem wedlug tego ( dla jednego klienta )
http://www.linksysinfo.org/forums/sho...ostcount=3
No i wkleilem swoj klucz tam gdzie trzeba na serwer a mimo to serwer nie chce wystartować:
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: LZO compression initialized
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: TUN/TAP device tap0 opened
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: TUN/TAP TX queue length set to 100
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: Data Channel MTU parms [ L:1577 D:1450 EF:45 EB:135 ET:32 EL:0 AF:3/1 ]
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: Socket Buffers: R=[32767->65534] S=[32767->65534]
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: UDPv4 link local (bound): [undef]:4660
Oct 25 12:29:35 unknown daemon.notice openvpn[351]: UDPv4 link remote: [undef]
Oct 25 12:29:58 unknown user.info kernel: device tun21 entered promiscuous mode
Oct 25 12:29:58 unknown daemon.notice openvpn[853]: OpenVPN 2.1_rc19 mipsel-unknown-linux-gnu [SSL] [LZO2] built on Aug 12 2009
Oct 25 12:29:58 unknown daemon.warn openvpn[853]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Oct 25 12:29:58 unknown daemon.err openvpn[853]: Cannot load DH parameters from dh.pem: error:0906D06C:PEM routines:PEM_read_bio:no start line
Oct 25 12:29:58 unknown daemon.notice openvpn[853]: Exiting
Oct 25 12:29:58 unknown user.info init[1]: VPN_LOG_ERROR: 732: Starting VPN instance failed...
Moze ktos mi zrobi to zdalnie ? :( Zapłace nawet ;( |
|
|
|
shibby |
Dodano 26-10-2009 09:45
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
Cannot load DH parameters from dh.pem
nie moze odczytac certyfikatu DH
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|