Page 13 of 17 FirstFirst ... 31112131415 ... LastLast
Results 181 to 195 of 244

Thread: Использование ssh-тунелей для безопасного доступа к ресурсам LAN

  1. #181
    Join Date
    Aug 2008
    Location
    Taganrog, Rostov Region
    Posts
    397
    Quote Originally Posted by user13 View Post
    дома стоит WL500gp с прошивкой от Олега.
    хочу с работы через туннель ssh сидеть в интернете.
    Т.е. работа->ssh->домашний WL500gp->интернет

    на WL500gp поставил ssh и нормально захожу на него с работы через putty, т.е. доступ есть.
    если через терминал использовать команду wget - вроде тоже все работает.

    Но как только я через рабочий бровзер пытаюсь открыть какой-то сайт, putty подвисает (т.е. в терминальное окошко не могу ничего ввести, хотя до этого все работало прекрасно), страницы не открываются.

    в логих putty такая инфа (хотя при работающем туннели тоже самое):
    2010-11-25 13:18:57 Opening forwarded connection to 64.121.215.914:80
    2010-11-25 13:18:57 Forwarded port closed

    попробовал потестить, взял на пробу хостинг с ssh и попробовал ходить через сервер для хостинга - все работает прекрасно. Получается проблема в WL500gp?

    в чем может быть проблема? куда копать?

    ps: дома в локалке инет есть (по обычной схеме, через ssh не успел проверить - убежал на работу)
    pss: в линуксе полный даун
    Code:
    64.121.215.914:80
    А что это за адрес?

    Как настраиваете браузер?
    И какой браузер?
    [ASUS wl-500gP (v1) 1.9.2.7-rtn-r7438M 128Mb 300MHz 2+2usb] + [2Гб USBFlash] + [USB-HDD] + [xinetd] + [samba3] + [Download Engine] + [rTorrent] + [3proxy] + [nShaper] + [mcabber] + [apcupsd] + [mpd]; Было: [openvpn&udhcpc]; [privoxy] + [polipo];

  2. #182
    Quote Originally Posted by igor77777 View Post
    А что это за адрес?

    Как настраиваете браузер?
    И какой браузер?
    какой адрес - не важно. от балды набил когда писал с домашним wl500gp не работают все сайты.
    браузер тоже не важно. настраивал как написано тут:
    http://blog.buttewifi.com/?p=64

    обращаю ваше внимание, то, что при установке ssh соединения с другим сервером - все работает прекрасно. т.е. дело не в настройках браузера, его типе или сайтах которые пытаюсь смотреть через браузер.

    с сторонним сервером все работатет, с домашним wl500gp не работает.

  3. #183
    Quote Originally Posted by user13 View Post
    на WL500gp поставил ssh
    а встроенного dropbear'а не хватает? Через него и PuTTY прекрасно работает socks5
    ASUS RT-N16 1.9.2.7-rtn, Zotac ZBOX (rtorrent@Ubuntu 13.10)

  4. #184
    Join Date
    Aug 2008
    Location
    Taganrog, Rostov Region
    Posts
    397
    Quote Originally Posted by user13 View Post
    какой адрес - не важно. от балды набил когда писал с домашним wl500gp не работают все сайты.
    браузер тоже не важно. настраивал как написано тут:
    http://blog.buttewifi.com/?p=64

    обращаю ваше внимание, то, что при установке ssh соединения с другим сервером - все работает прекрасно. т.е. дело не в настройках браузера, его типе или сайтах которые пытаюсь смотреть через браузер.

    с сторонним сервером все работатет, с домашним wl500gp не работает.
    Ну не знаю.
    Я сейчас пишу через стандарный dropbear.
    У меня работает.
    Как настраивать, есть в этой теме и даже есть картинки.

    Про браузер спросил, потому как вроде только firefox умеет через socks5, остальным нужен прокси-сервер.

    А вообще странный подход. Вы спросили что:
    в чем может быть проблема? куда копать?
    Я попросил дополнительную информацию.
    Вы почему-то считаете, эту информацию не существенной :-(
    [ASUS wl-500gP (v1) 1.9.2.7-rtn-r7438M 128Mb 300MHz 2+2usb] + [2Гб USBFlash] + [USB-HDD] + [xinetd] + [samba3] + [Download Engine] + [rTorrent] + [3proxy] + [nShaper] + [mcabber] + [apcupsd] + [mpd]; Было: [openvpn&udhcpc]; [privoxy] + [polipo];

  5. #185
    Quote Originally Posted by igor77777 View Post
    Ну не знаю.
    Я сейчас пишу через стандарный dropbear.
    У меня работает.
    Как настраивать, есть в этой теме и даже есть картинки.

    Про браузер спросил, потому как вроде только firefox умеет через socks5, остальным нужен прокси-сервер.

    Вы почему-то считаете, эту информацию не существенной :-(
    прошу прощения, если был чрезмерно груб

    говоря про ssh я и имел ввиду стандартный dropbear
    настраивал по инструкции именно из этой темы.
    браузеры вроде как все могут работать (уж не знаю socks5 или socks4), сейчас я пишу через хром и тунель ssh на хостинг сервере.

    может нужно какие-то дополнительные порты открыть, правила прописать или еще что-то?

  6. #186
    спасибо, что натолкнули на мысли.
    расклад такой.

    1. если подключаться только через мозиллу (socks5) - все работает замечательно.

    2. у хрома стоит расширение Switchy! Options, которая позволяет устанавливать работу через socks5. при попытке зайти через хром - putty виснет - если хожу через wl500gp. если через сторонний сервер ssh - все работает прекрасно.

    3. если сказать qip ходить через socks5 - та же история. через хостинг сервер работает, через домашний роутер - виснет putty.

    ИТОГО: получается, что по схеме "рабочий комп -> ssh -> домашний роутер wl500pg->inet" работает только мозилла. остальные проги вешают putty (во всяком случае перестает работать ввод с клавиатуры, хотя логи putty идут как до подвисания).
    если использовать сторонний сервис ssh - все остальные прогри работают прекрасно.

    не подскажете из-за чего может быть такая ситуация c моим wl500pg

    ps: попробовал использовать plink.exe. с тем же успехом - с моим роутером работает только firefox. со сторонним сервером работают все программы.
    Last edited by user13; 25-11-2010 at 15:37. Reason: добавил ps

  7. #187
    Join Date
    Aug 2008
    Location
    Taganrog, Rostov Region
    Posts
    397
    Quote Originally Posted by user13 View Post
    прошу прощения, если был чрезмерно груб
    Ну я не пустом месте задавал уточняющие вопросы.
    Ну это так, лирическое отступление.

    По Вашей проблеме.
    Ну даже не знаю.
    drobbear из прошивки вроде всё же, урезан. Может поэтому не работает.

    Могу предложить такие варианты.
    1. Попробовать поставить openssh. Может поможет, но тут я Вам не советчик.

    2. Поставить на роутер прокси-сервер. В этом случае можно прокинуть тунель с рабочего компьютера на порт прокси-сервера в роутере. В браузере, в качестве прокси указать localhost и порт на рабочем компьютере.

    Лично я пользуюсь вторым вариантом и меня он устраивает на 100%.
    В качестве прокси использую 3proxy, но есть и другие прокси-серверы работающие на нашем роутере.
    [ASUS wl-500gP (v1) 1.9.2.7-rtn-r7438M 128Mb 300MHz 2+2usb] + [2Гб USBFlash] + [USB-HDD] + [xinetd] + [samba3] + [Download Engine] + [rTorrent] + [3proxy] + [nShaper] + [mcabber] + [apcupsd] + [mpd]; Было: [openvpn&udhcpc]; [privoxy] + [polipo];

  8. #188
    Подскажиет, можно ли как-нибудь в dropbear создать несколько логинов, один ограниченный без права что-либо редактировать в роутере?

  9. #189
    Quote Originally Posted by Sitron View Post
    Подскажиет, можно ли как-нибудь в dropbear создать несколько логинов, один ограниченный без права что-либо редактировать в роутере?
    dropbear просто смотрит, правильные логин/пароль пришли или нет.

  10. #190

    Проблемы при подключении по SSH ASUS WL500GPV2

    Искал по форуму ответ, не нашел..если что не так не ругайте..так это первое мое сообщение.
    После переустановки прошивки WL500gpv2-1.9.2.7-d-r2624.trx не могу зайти на роутер по SSH. При попытке подключения получаю ошибку server's host key did not match the signature supplied. Проблема не в виндовой машине..так реестр чистил, подключаться с другого компа пробовал результат тот же. Я так понимаю что что то произошло с ключами на хосте..либо их там нету либо они запорчены. Кто может помочь по этому вопросу. Либо если ответа нету, подскажите как привести роутер в первоначальное состояние после покупки..обнуляющую прошивку пробовал..но данные остаются.

  11. #191
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    ключи хранятся на роутере в файле ~/.ssh/known_hosts

    Следует залогиниться на роутер через телнет и удалить в этом файле соответствующую строку, либо использовать putty в качестве ssh клиента --- она ругнется, но зайдет.

    Однако, если ключи действительно повреждены, то их имеет смысл перегенерить:

    Code:
    rm -r /usr/local/etc/dropbear
    mkdir -p /usr/local/etc/dropbear
    dropbearkey -t dss -f /usr/local/etc/dropbear/dropbear_dss_host_key
    dropbearkey -t rsa -f /usr/local/etc/dropbear/dropbear_rsa_host_key
    В конце, естественно, сохранить результат
    Code:
    flashfs save && flashfs enable && flashfs commit && reboot

  12. #192
    Большое спасибо, попробую так сделать. Ключи скорей всего запорчены, так как я пользуюсь именно putty. До перепрошивки проблем с этим не было.
    Если не поможет как сделать сброс в к заводским настройкам без закорачивания ног микросхемы ?
    Помогут ли команды

    erase /dev/mtd/3
    erase /dev/mtd/4
    reboot
    или нужен другой способ ?

  13. #193
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    для возвращения в исходное состояние следует сбросить в дефолт nvram и очистить flashfs. Первое делается либо кнопкой на заду роутера, либо из вебморды, для второго:
    Code:
    flashfs clear

  14. #194
    Спасибо..надеюсь у меня все получится

    Вобщем перегенерировал ключи, сохранил..после этого перезагрузился и все заработало. Еще раз большое спасибо
    Last edited by Omega; 31-03-2011 at 16:39. Reason: 2 post merged

  15. #195
    Join Date
    Apr 2011
    Location
    Russia, Tomsk.
    Posts
    1

    возможности извне

    всем здравия!
    (немного предисловия)
    однажды решили ( в связи с 5 компами в доме) приобрести раздатчик на n-e количество устройств. в итоге в германии присмотрел Длинк 615, но к этому времени в России объявился отец и сказал что уже приобрел устройство на класс ниже - так был приобретен DIR-320. дальнейшая история неизвестна, но в итоге он был перепрошит на работе (не мной) на альтернативную прошивку. и я получил ДЛИНК с прошивкой под WL500gpv2.
    отстроив по всем запретам мира (каковых я не знал) он заработал. по слухам понял, что на него можно возгрузить все что угодно и начал пробовать: FTP, torrent ect. ничего не поучилось, ну с этим ладно.

    с недавних пор я стал задумываться об управлении роутером, исключая Web интерфейс. сначала попробовал telnet, но он был небезопасен, да и знал я только одну комманду (reboot)

    а сейчас решился
    перешить роутер под: 1) DDWRT 2)более новый (незнаю насколько новый 1.9.2.7-d-r740)
    и администрировать под SSH и сразу встаюст вопросы:
    1) как можно получить логи через этот протокол? как можно блокировать доступ к определенному адресу на опр срок? как разблокировать?
    2) что неможет в отличии от wl500gp? некоторые комманды не выполняются =( все делаю как в http://ru.wikibooks.org/wiki/Настрой...WL500g_Premium

Page 13 of 17 FirstFirst ... 31112131415 ... LastLast

Similar Threads

  1. Тестирование скорости чтения/записи USB-HDD.
    By ABATAPA in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 87
    Last Post: 20-06-2013, 13:11

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •