PDA

Επιστροφή στο Forum : ΑΠΟ ΕΞΩ ΠΡΟΣΒΑΣΗ ΣΤΟΝ 877



kal1
06-11-08, 18:56
Αγαπητοι φιλοι καλησπερα!
Θα ηθελα την βηθεια σας!
Για να εχω προσβαση απο εξω (δηλαδη απο αλλο μερος με αλλη συνδεση) με τελνετ στον ρουτερ μου 877 στο σπιτι πρεπει να ανοιξω τις πορτες 23:::
Εχω στατικη ip και το firewall απο το SDM ρυθμισμενο στο χαμηλοτερο επιπεδο(low)!
Δοκιμαζω απο αλλον υπολογιστη σε αλλο μερος με telnet στην static ip μου,αλλα δεν μου επιτρεπει προσβαση,παρα μονο αν απενεργοποιησω εντελως το firewall!
Παρακαλω πολυ,οποις μπορει ας μου πει τι ρυθμιση να κανω!(απο sdm? η με εντολη? η με ανοιγμα πορτας?η κατι αλλο)
ΕΥΧΑΡΙΣΤΩ ΕΚ ΤΩΝ ΠΡΟΤΕΡΩΝ.

boeotian
07-11-08, 00:05
Μην ανοίξεις την default, κάντην map από higher port, απλά για να έχεις το κεφάλι σου ήσυχο. Για να αλλάξεις το access-list του firewall, θα πρέπει να το drop όλο και να ξαναδώσεις όλες τις εντολές. Και προς Θεού, όχι telnet. SSH για να γουστάρεις.

Για το firewall:

access-list <τον αριθμό σου εδώ> permit tcp any any eq 2222

Για το map:

ip nat inside source static tcp <router LAN IP εδώ> 22 interface Dialer <dialer number του wan σου εδώ> 2222

Μετά από linux:

$ ssh -p 2222 <το router account σου>@my.router.com

WIN!

nontasaggelis
07-11-08, 03:52
Μην ανοίξεις την default, κάντην map από higher port, απλά για να έχεις το κεφάλι σου ήσυχο. Για να αλλάξεις το access-list του firewall, θα πρέπει να το drop όλο και να ξαναδώσεις όλες τις εντολές. Και προς Θεού, όχι telnet. SSH για να γουστάρεις.

Για το firewall:

access-list <τον αριθμό σου εδώ> permit tcp any any eq 2222

Για το map:

ip nat inside source static tcp <router LAN IP εδώ> 22 interface Dialer <dialer number του wan σου εδώ> 2222

Μετά από linux:

$ ssh -p 2222 <το router account σου>@my.router.com

WIN!

Να ξαναδωσει ολες τις εντολες στο firewall:δυσκολο το βλεπω,μιας και ο συμφοριτης μιλησε για ρυθμιση του απο sdm!(ΝΑ ΤΟ ΚΛΕΙΣΕΙ ΕΝΤΕΛΩΣ ΤΟ ΒΛΕΠΩ ΠΙΟ ΠΙΘΑΝΟ-ΠΛΑΚΑ ΚΑΝΩ ΕΤΣΙ)
Φοβαμαι οτι ηδη θα πελαγωσει και τελικα δεν θα κανει αυτο που ηθελε!!!
Κοιταξα λιγο αυτη την βλακεια το SDM μηπως απο εκει μπορει να γινει κατι ευκολα και γρηγορα,αλλα δεν βρηκα κατι συγκεκριμενο!
Ας το ξαναδουμε αυριο παλι πιο ηρεμα,και χωρις να εχει κλησει ηδη το ενα ματι!!!!
ΚΑΛΗΝΥΧΤΑ!!!

boeotian
07-11-08, 12:54
Να ξαναδωσει ολες τις εντολες στο firewall:δυσκολο το βλεπω,μιας και ο συμφοριτης μιλησε για ρυθμιση του απο sdm!(ΝΑ ΤΟ ΚΛΕΙΣΕΙ ΕΝΤΕΛΩΣ ΤΟ ΒΛΕΠΩ ΠΙΟ ΠΙΘΑΝΟ-ΠΛΑΚΑ ΚΑΝΩ ΕΤΣΙ)
Φοβαμαι οτι ηδη θα πελαγωσει και τελικα δεν θα κανει αυτο που ηθελε!!!
Κοιταξα λιγο αυτη την βλακεια το SDM μηπως απο εκει μπορει να γινει κατι ευκολα και γρηγορα,αλλα δεν βρηκα κατι συγκεκριμενο!
Ας το ξαναδουμε αυριο παλι πιο ηρεμα,και χωρις να εχει κλησει ηδη το ενα ματι!!!!
ΚΑΛΗΝΥΧΤΑ!!!

Ναι ΟΚ, σε SDM εγώ δεν είχα καταφέρει να το κάνω και γι' αυτό το ξύλωσα τελείως από τον router. Το κάνεις copy-paste σε ένα αρχείο και το κάνεις edit εκεί. Προσθέτεις δηλαδή την γραμμή που έδωσα στο σωστό σημείο. Μετά "conf term", "no access-list <my ACL num>" και την ρίχνεις χύμα copy-paste. Έτσι το κάνω εγώ και ελπίζω να μην υπάρχει πιο εύκολος τρόπος και κανω κάτι πόντιο :)

@ ADSLgr.com All rights reserved.