Page 2 of 13 FirstFirst 123412 ... LastLast
Results 16 to 30 of 185

Thread: Проблемы с RAdmin и Remote Desktop

  1. #16
    Я б еще в файрволе роутера прописал правило, чтобы лезть админить свой комп мог только ты с работы
    что-то типа

    Code:
    в /usr/local/sbin/post-firewall 
    
    #!/bin/sh
    iptables -D INPUT -j DROP
    iptables -I INPUT -i ppp0 -s ТВОЙ_РАБОЧИЙ_IP -p tcp --dport ПОРТ -j ACCEPT
    iptables -A INPUT -j DROP
    ну и сохранить
    flashfs save
    flasfs commit
    flashfs enable

  2. #17
    Join Date
    Oct 2006
    Location
    Moscow
    Posts
    7
    Quote Originally Posted by imdex View Post
    Тоже чуток дополню на всякий случай. Порт снаружи лучше открыть нестандартный, я ssh-сервер открывал на 22 порту, сразу начали брутфорсить, потом перекинул его на 32000 и брутфорсить перестали.
    Согласен
    Можно хитрее пойти, например RemoteDesktop использует порт 3389 по протоколу RDP,
    так вот я на роутере открыл этот порт и перебросил на комп, а захожу на этот порт radmin-ом...
    пусть долбятся сколько влезет ))))

  3. #18
    2 imdex

    а где кофиги dropbear лежат?
    как настроить его на нестандартный порт? Полазил по рутеру - не нашел
    видимо плохо искал

    а кстати proftpd у меня на нестандартном порту не захотел почему-то работать - не отвечал

    UPD:
    не удивительно что не нашел на роутере - надо было копаться на форуме
    оказывается dropbear запускается с параметром -p port
    Last edited by Unkn; 08-12-2006 at 21:38.

  4. #19
    Join Date
    Oct 2006
    Location
    Moscow
    Posts
    7
    Quote Originally Posted by Unkn View Post
    Я б еще в файрволе роутера прописал правило, чтобы лезть админить свой комп мог только ты с работы
    что-то типа

    Code:
    в /usr/local/sbin/post-firewall 
    
    #!/bin/sh
    iptables -D INPUT -j DROP
    iptables -I INPUT -i ppp0 -s ТВОЙ_РАБОЧИЙ_IP -p tcp --dport ПОРТ -j ACCEPT
    iptables -A INPUT -j DROP
    ну и сохранить
    flashfs save
    flasfs commit
    flashfs enable
    Можно и так, но я бы так не делал по следующим причинам:
    Если захочется с любого другого IP зайти к себе - то никак, только дома руками прописывать новый IP.
    Лучше в Radmin-е включить фильтрацию по IP, забив только свой "рабочий"
    Тогда с той же работы всегда этот фильтр можно отключить, если, например, вечером планируется заход на комп из другого места

  5. #20
    Join Date
    May 2006
    Location
    Москва
    Posts
    355
    Quote Originally Posted by shara2k View Post
    Можно и так, но я бы так не делал по следующим причинам:
    Если захочется с любого другого IP зайти к себе - то никак, только дома руками прописывать новый IP.
    Лучше в Radmin-е включить фильтрацию по IP, забив только свой "рабочий"
    Тогда с той же работы всегда этот фильтр можно отключить, если, например, вечером планируется заход на комп из другого места
    Почему только дома? =) С компа под radmin'ом зайти на роутер и поменять. Но в радмин удобнее, бесспорно.
    У меня тоже есть роутер!

  6. #21
    shara2k спасибо за помощь !
    всё работает !

  7. #22
    Join Date
    Oct 2006
    Location
    Moscow
    Posts
    7
    Quote Originally Posted by pcmist View Post
    shara2k спасибо за помощь !
    всё работает !
    Рад что смог помочь

  8. #23
    Прошу прощения.
    У меня аналогичная задача.
    Сделал всё точно так же.
    Только Dyndns клиент тоит на компе. Я думаю, что это не влияет, т.к. Ip определяется правильно и пингуется. Но подключиться к компу не получается. Такое ощущение, что все порты в инет закрыты. Подскажите что делать и где искать.

  9. #24
    Quote Originally Posted by dmitrych View Post
    В логе сначала появлялись надписи "Protocol-Reject for unsupported protocol" и пинг пропадал, появлялся снова только после ручного рассоединения и соединения. Попробовал поставить в опции "nomppe-stateful maxfail 0" - пинги теперь не отпадают, но терминал по прежнему не работает.
    Тебе удалось решить проблему?
    Если да, то как?

  10. Проблемы с Radmin

    Роутер wl500gp, прошивка 1.9.2.7-9.
    dhcp включен на раздачу ip диапозона 20.0.0.2-15, у роутера соответсвенно 20.0.0.1.
    Основной комп подключен проводом к lan, имеет привязанный по mac ip 20.0.0.2. Сервер подключается по wifi, имеет также привязанный ip 20.0.0.5. Все остальные подключаются по wifi, ip раздается динамически.
    Пинги внутри сети ходят. Смотрелка радмина не видит сервер ни с одного компа, сам сервак пингуется!
    Косяк именно внутри lan, выход в man или wan не интересует.
    Ранее сервак цеплялся к обычной точке доступа - все работало.

  11. #26
    Quote Originally Posted by pdaXimik View Post
    Роутер wl500gp, прошивка 1.9.2.7-9.
    dhcp включен на раздачу ip диапозона 20.0.0.2-15, у роутера соответсвенно 20.0.0.1.
    Основной комп подключен проводом к lan, имеет привязанный по mac ip 20.0.0.2. Сервер подключается по wifi, имеет также привязанный ip 20.0.0.5. Все остальные подключаются по wifi, ip раздается динамически.
    Пинги внутри сети ходят. Смотрелка радмина не видит сервер ни с одного компа, сам сервак пингуется!
    Косяк именно внутри lan, выход в man или wan не интересует.
    Ранее сервак цеплялся к обычной точке доступа - все работало.
    Гм... Может лучше использовать адреса 10.х.х.х или 192.168.х.х?
    WL-500gP with firmware 1.9.2.7-9

  12. Адреса 10.0.0.0 принадлежат к MAN.
    Собственно какая разница!?
    Напомню - ранее сервер цеплялся к точке доступа с такими же данными.

  13. #28
    Quote Originally Posted by pdaXimik View Post
    Адреса 10.0.0.0 принадлежат к MAN.
    Собственно какая разница!?
    Напомню - ранее сервер цеплялся к точке доступа с такими же данными.
    Собственно к внутренним адресам принадлежат диапазоны 10.0.0.0 - 10.255.255.255 , 172.16.0.0 - 172.31.255.255 , 192.168.0.0 - 192.168.255.255.... Использовать внешние адреса во внутренней сети, если Вы их не купили - не получится.
    Last edited by gde700; 13-04-2008 at 18:53.
    WL-500gP with firmware 1.9.2.7-9

  14. #29
    Network Lookout Net Monitor работает отлично. Сам использую вместо радмина.

  15. к внутренним адресам принадлежат диапазоны 10.0.0.0...
    Имел ввиду, что эти адреса использует мой провайдер в городской сети. Используя их можно создать ненужную путаницу. адреса типа 192... долго набирать, поэтому давно использую адреса 20.0.0.0. Кому они принадлежат меня мало интересует, потому как дальше моей внутреней сети (девайсов) они не уходят.
    Собсно вопрос на месте - почему нет коннекта.

    Quote Originally Posted by Sorin_j View Post
    Network Lookout Net Monitor работает отлично. Сам использую вместо радмина.
    Нужно переустанавливать клиентскую часть, в моем случае это трудноосуществимо.
    Last edited by pdaXimik; 13-04-2008 at 20:27.

Page 2 of 13 FirstFirst 123412 ... LastLast

Similar Threads

  1. Remote ssh access
    By gsnake in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 224
    Last Post: 19-02-2016, 17:17

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •