Page 3 of 3 FirstFirst 123
Results 31 to 39 of 39

Thread: Enable Web Access from WAN? YES-NO. Работает ли защита?

  1. #31
    Quote Originally Posted by Vampik View Post
    Я не параноик, хотя бы SSH с хорошим паролем. Подключившись к нему, можно получить доступ к чему угодно, не только к веб-морде.

    Дальше зависит только от степени параноидальности - нестандартный порт, запрет логина по паролю, бан подборщиков паролей по IP, portknocking и т.д.
    будем пробовать, весь смысл в том, что бы увидеть из внешней сети подключилось ли устройство к вай фаю.

  2. #32
    Quote Originally Posted by Vampik View Post
    Выставлять ЭТО (httpd) в WAN - дыра. Многие так делают, а потом появляются статьи про уязвимости роутеров и ботнеты
    Тем более кто знает, может сделать как было одной строчкой.
    https тоже нужен, не говоря уже о том, что httpd даже POST-запросы не поддерживает, а от длинных GET падает.
    выставлять в публичный интернет на постоянно - да, небезопасно, а вот иметь такую возможность - полезно.
    дело твое, конечно, лишь бы твой мод в плане таких спорных изменений не ассоциировали с оригиналом.

  3. #33
    Join Date
    Mar 2009
    Location
    Moscow
    Posts
    968
    Quote Originally Posted by theMIROn View Post
    а вот иметь такую возможность - полезно.
    Virtual server на IP роутера:80 (так было в оригинале, по-хорошему это вроде через REDIRECT делается).
    D-Link DIR-320 A1/A2, DIR-620 C1, Netgear WNR3500L v1 v2

  4. #34
    Quote Originally Posted by Vampik View Post
    Virtual server на IP роутера:80 (так было в оригинале, по-хорошему это вроде через REDIRECT делается).
    По мне и так и эдак правильно. Но дырой ту возможность в WebUI я бы никак не назвал.

  5. #35
    Join Date
    Mar 2009
    Location
    Moscow
    Posts
    968
    Quote Originally Posted by ryzhov_al View Post
    По мне и так и эдак правильно. Но дырой ту возможность в WebUI я бы никак не назвал.
    Так никто возможность не убирает - есть Virtual Server, есть SSH. Нужно только отгородить от неопытных юзеров, которые выставят в WAN, да как бы не с admin:admin.

    Вон в стоковых прошивках хорошо если хотя бы telnet из локальной сети есть, да зачастую с ограниченным списком команд. Пытался недавно на работе разобраться почему точка доступа виснет (ну как виснет, 100% загрузка CPU и все клиенты отваливаются), захожу по SSH - из доступных команд грубо говоря get имя_настройки, set имя_настройки, ping и reboot - даже список процессов не посмотреть. Вот это действительно ограничение.
    D-Link DIR-320 A1/A2, DIR-620 C1, Netgear WNR3500L v1 v2

  6. #36
    Quote Originally Posted by Vampik View Post
    Так никто возможность не убирает - есть Virtual Server, есть SSH. Нужно только отгородить от неопытных юзеров, которые выставят в WAN, да как бы не с admin:admin.

    Вон в стоковых прошивках хорошо если хотя бы telnet из локальной сети есть, да зачастую с ограниченным списком команд. Пытался недавно на работе разобраться почему точка доступа виснет (ну как виснет, 100% загрузка CPU и все клиенты отваливаются), захожу по SSH - из доступных команд грубо говоря get имя_настройки, set имя_настройки, ping и reboot - даже список процессов не посмотреть. Вот это действительно ограничение.
    этим, далеко не в последнюю очередь, и отличаются стоковые от альтернативных.
    в ТАКИХ ограничениях смысла нет, если не забывать, что пользователь УЖЕ сменил прошивку на альтернативную, а не оставил стоковую.

  7. #37
    В регионе ХМАО у МТС нет услуги статического IP адреса, к сожалению. Может стоит посылать GET и POST запросы на lighttpd сервер, запущенный на роутере с выходом в интернет через 3G модем, если на нем будет запускаться zebedee как клиент через 10 секунд после запуска post-firewall и через 5 секунд автоматически будет соединяться с zebedee сервером, запущенным на роутере с наземным интернет-соединением... Или, если не изобретать велосипед, есть ли готовое решение? Типа этого: http://habrahabr.ru/post/147347. Если использовать порт не 2021, а 443 для доступа к роутеру за NAT-ом, то адрес сайта можно будет не коверкать двоеточием в конце, а лишь добавить букву s после http: https://...
    Last edited by Regulirovschik; 07-10-2013 at 11:49.
    DIR-320 1.9.2.7-d-r3591 - http://alesens.dyndns.tv

  8. #38
    Join Date
    Mar 2009
    Location
    Moscow
    Posts
    968
    Вам в любом случае нужно поднимать туннель к другому, доступному извне компьютеру (или роутеру). Какой это будет туннель - VPN, SSH или другой - не важно.
    D-Link DIR-320 A1/A2, DIR-620 C1, Netgear WNR3500L v1 v2

  9. #39
    Quote Originally Posted by Vampik View Post
    Вам в любом случае нужно поднимать туннель к другому, доступному извне компьютеру (или роутеру). Какой это будет туннель - VPN, SSH или другой - не важно.
    сейчас я попадаю в свою сеть по фтп (к внутреннему НАС),
    теперь нужно попасть на сам роутер, просто добавить порт для проброса?

Page 3 of 3 FirstFirst 123

Similar Threads

  1. with Access point no web interface
    By Ternet in forum WL-500w Q&A
    Replies: 0
    Last Post: 16-03-2008, 14:34
  2. configuring second wan
    By ILYAki in forum WL-500gP Q&A
    Replies: 1
    Last Post: 28-08-2007, 10:37

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •