Sziasztok
Valaki légyszi segítsen a következő amatőr dologban:)
Van egy távoli hálózatom fix IPvel. Ott fut egymagába egy router mögött 1 db mail server (nagy hálózat:))
Puttyal be tudok lépni a szerverre, azt hiszem van arra is megoldá, hogy távolról elérjem a routert vagy a mail szerver benti netes felületét.
Hogyan kell és mit portforwardolni, hogy pl elérjem a routert távolról.
Tunnelsbe ezek vannak
L8080 127.0.0.1:80
L8081 192.168.1.1:80
Ez jó e?
Illetve a heyi böngészőbe mit írjak be, hogy a távoli router belépési pontja megjelenjen?
Előre is köszönöm.
üdv
- 2717 megtekintés
Hozzászólások
"távolról elérjem a routert vagy a mail szerver benti netes felületét."
Ha mail szerver akkor portforward, ha router akkor gondolom a router webes felületén van olyan hogy távoli elérés engedélyezése.
- A hozzászóláshoz be kell jelentkezni
a port természetesen forwardolva van az ssh miatt,
belső hálózati gépen anno ezt kellet beírnom: http://192.168.1.254/cgmail/qmailadmin
de távolról nyílván nem ezt kell, csak már elfeljetettem.......
- A hozzászóláshoz be kell jelentkezni
Távolról kell egy port forward lan ip:80 portra.
Ha otthoni gép, egy dyndns-t regisztrálsz és
http://amitregelsz.dyndns.com címen elérd a belső gépen
a mailszerver admin felületét.
Jó ha htaccess-el is véded!
Ha jól értelmeztem, hogy mit szeretnél.
- A hozzászóláshoz be kell jelentkezni
- Közvetlenül miért rakja ki a netre?
- Azt írja, fix IP-je van és be tud lépni. Ez alapján szükségtelennek tűnik a dyndns.
- Mit csináljon htaccessel? A routeren kétlem, hogy hozzá tudna nyúlni és ha mégis, a csomagok frissessége kétes.
Ha a másik gépen fut pl. egy apache, amivel proxy-zna, az már túlbonyolítja szerintem az egészet.
Írta, hogy van néhány tunnel beállítva.
Ha felvesz mégegyet, megoldotta a problémát és nem lóg direktben a készülék webes felülete a WAN oldalon...
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
kösssz
ezt ne nekem:) én csak az adminon akarok plussz egy mail fiókot létre hozni hogy ne kelljen elutaznom e miatt:)
meg a routerbe kéne állítanom pár dolgot.
ez nekem meghaladja......
- A hozzászóláshoz be kell jelentkezni
Próbáld meg ezt: localhost:8081 (a kliensgépeden)
Mármint ha a routered ül 192.168.1.1-es IP-címen és a 80-as porton figyel (általában igen) :)
Ha jól gondolom, a mail szerver felülete talán a localhost:8080 címen érhető el, miután bejelentkeztél putty-val.
- A hozzászóláshoz be kell jelentkezni
belső hálózati gépen anno ezt kellet beírnom: http://192.168.1.254/cgmail/qmailadmin
de ez nem működik, meg amit írtál az sem:(
- A hozzászóláshoz be kell jelentkezni
lépj be a gépre, majd add hozzá az alábbi tunnel-t:
L80
Remote: 192.168.1.254:80
Remélem így menni fog...
- A hozzászóláshoz be kell jelentkezni
A router webfelülettel ütközni fog, nem?
- A hozzászóláshoz be kell jelentkezni
Nem világos, hogy mi is van.
Ezt vettem ki:
[te otthon] ---- [internet] ---- [router] ---- [server]
1. Otthonról szeretnéd a servered HTTP portját elérni.
2. Otthonról szeretnéd a router webfelületét elérni.
1. a 80-as portot kell forwardolni a server LAN IP-jre. De ez ütközni fog a router webfelületével. Ahhoz, hogy azzal ne legyen gondod, állítsd át a router webportját (már ha engedi) másra 8090-re pl.
2. A router eléréséhez, nem kell forward WAN IP-jén eléred, HA! engedélyezve van az "Administration from WAN". Jó lenne tudni a típusát.
A WAN IP:8080 --> LOCAL SERVER IP:80 dolog szerintem nem kivitelezhető. (bár lehet csak én voltam bakter)
UP:
Az SSH (22) valószínűleg már forwardolva volt korábban, ugye?
- A hozzászóláshoz be kell jelentkezni
én sem értem, mit akar :)
viszont:
"A WAN IP:8080 --> LOCAL SERVER IP:80 dolog szerintem nem kivitelezhető." -> de, csak nem minden router tudja ezt sajnos. én pont emiatt keresgéltem sokat. pl. tplink-ek nem tudják, pedig azt vettem volna.
- A hozzászóláshoz be kell jelentkezni
"de, csak nem minden router tudja ezt sajnos. én pont emiatt keresgéltem sokat. pl. tplink-ek nem tudják, pedig azt vettem volna."
ahha! itt a kutya elásva! :)
- A hozzászóláshoz be kell jelentkezni
Nem.
A router webportját jobb, ha nem piszkálja szerintem.
Nem kell más, mint megadni mégegy tunnelt a putty-ban (bár nekem szimpatikusabb egy szimpla ssh parancs).
A lényeg pl. egy ilyen tunnel - az első bejegyzés alapján:
L8082 192.168.1.254:80
Utána a saját gépeden belépsz:
http://localhost:8082/cgmail/qmailadmin
Szerintem. :)
- A hozzászóláshoz be kell jelentkezni
"A router webportját jobb, ha nem piszkálja szerintem."
Szerintem ha később egy domaint is lesz erre az IP-re irányítva, akkor muszáj lesz.
- A hozzászóláshoz be kell jelentkezni
A router a LAN felé ad webes felületet, a domainre pedig a WAN-felől jönnek szerintem.
Ha domaint szeretne, vagy csinál portforwardot a router felületen vagy DMZ-be teszi, ha úgy adódik.
Így senkit nem zavar.
WAN irányba ajánlott nem engedélyezni a router felületét.
Szerk.: Én úgy értelmeztem, hogy a router mögötti gépre be tud menni ssh-án keresztül.
Ha innen csinál egy ssh tunnelt, el tudja érni a router webes felületét a LAN oldalról.
Persze akkor, ha nem különleges felülete van.
- A hozzászóláshoz be kell jelentkezni
amit már írtak:
klienstől, azaz tőled:
ssh -fND localhost:6000 FELHASZNALO@IPCIM
majd a böngésződbe állítsd be socks proxynak a 127.0.0.1-et a 6000-es porton, és eléred a böngészőből a "belső hálózatot", routert.
ha valami gyári firmware-es mezei router, d-link v. akármi, akkor inkább _NE_ engedd ki a netre a webes felületét, mert ha azt meglátja egy profi, leröhögi a haját.
- A hozzászóláshoz be kell jelentkezni
[feliratkozás]
- A hozzászóláshoz be kell jelentkezni
köszönöm mindenkinek előre is
az a baj, hogy ezekkel a tunnel beállítással működött minden.
beléptem a szerverre puttyal, majd le tettem tálcára
ezután fogtam egy böngészőt és ha a routert akartam konfigolni akkor beírtam valamit, ha a levélszerver adminisztrációs felületét szerettem volna bazgerálni akkor beírtam szintén valamit
kérdés a valami:)
pl: http://192.168.1.1:8080 de erre most nem hogy az ottani router jönne be, hanem semmi nem jön be, mert biztos értelmetlen:)
- A hozzászóláshoz be kell jelentkezni
Ha beírod a böngésződbe belépés után, hogy http://localhost:8080 vagy http://127.0.0.1:8080, akkor a túloldali gép 80-as portján lévő tartalmat fogod kapni (amire bejelentkeztél).
Ha azt írod be, hogy http://localhost:8081 vagy http://127.0.0.1:8081, akkor a másik hálózaton lévő 192.168.1.1 IP-címen elérhető eszköz 80-as portját fogod látni.
A routerek általában az adott hálózat legalsó vagy legfelső címet szokták kapni. Ez lehet pl. a 192.168.1.1, de a 192.168.1.254 is.
Ha csak ez a két gép van és nincs felhúzva mégegy IP valahol, azt tippelem, hogy a router IP-címe változhatott 192.168.1.1-ről 192.168.1.254-re pl. egy meghibásodás utáni csere alkalmával.
A lényeg az, hogy ha a http://192.168.1.254/cgmail/qmailadmin belső címen elérhető oldalt szeretnéd látni, létre kell hoznod egy tunnelt a 192.168.1.254-es IP 80-as portjára.
Ez lenne az "L8082 192.168.1.254:80", ahol a 8082 lesz az a port, amin keresztül a helyi gépen el tudod érni. A 192.168.1.254:80 pedig a célcím.
Vagyis ezután, ha a helyi böngészőbe beírod, hogy http://localhost:8082/cgmail/qmailadmin vagy http://127.0.0.1:8082/cgmail/qmailadmin, akkor a tunnelen keresztül a távoli hálózatban lévő 192.168.1.254-es "gép" 80-as portjára irányít rá.
Tehát ha beírod ezt a tunnel bejegyzést és a két sorral feljebb lévő címet a böngészőbe, mennie kell.
A 8082 port helyett írhatsz más, 1024 feletti portot is, de konzekvensen.
Ugyanez putty nélkül: ssh szervernév -p port(ha nem szabványos) -L8082:192.168.1.254:80 -lusernév
- A hozzászóláshoz be kell jelentkezni
köszönöm sikerült
ez a megoldás
- A hozzászóláshoz be kell jelentkezni