Почетак › Форуми › Линукс › Линукс умрежавање › Remote Access – pristup računaru sa daljine
- This topic has 8 одговора, 5 гласова, and was last updated 20 years, 10 months раније by
MisterNo.
-
АуторЧланци
-
22. јун 2005. у 3:39 pm #5605
jboban
УчесникRačunar kod kuće, pod SuSE 9.3 Linux-om je stalno na wireless Internet konekciji kroz proxy server. Na koji način mu mogu pristupiti sa nekog drugog računara koji je na Internetu, s obzirom da nijedan nema fiksnu IP?
23. јун 2005. у 1:50 pm #30198zAkiLi
УчесникPogledaj http://www.no-ip.com/
posle toga mozes podici ssh ili sta vec.
ajd javi da li si uspeo, posto ce i meni trebati nesto slicno11. октобар 2005. у 12:43 pm #30199MisterNo
УчесникMislim da posto ides preko proksija bilo koji dynamic dns ti nece resiti problem. Posto ti i svi racunari koji idu preko wireless-a izlaze sa jednom adresom i to adresom proksija. Ako hoces da gadjas tu adresu gadjaces proksi. To ti je velika mana nasig wireless provajdera.
11. октобар 2005. у 3:40 pm #30200LYb
УчесникPa cekaj… ako je wan adresa iz javnog opsega, onda u cemu je problem rutirati port 22 sa wan adrese na port 22 na lokalnom interfejsu? Mislim, nije wireles, ali meni na adsl-u tako rade i http(s) i ssh i smtp i ftp…
Ili sam nesto preskocio?
Kad smo kod wireless-a, jel slavni verat najzad sredio traffic shaping, ili svako sa pola mozga i dalje moze da ima 4mbit? 🙂
E da… sto se no-ip varijante tice, po meni mnogo bolji servis nudi dyndns.com, mozes cak da napravis i MX record.
11. октобар 2005. у 3:59 pm #30201MisterNo
УчесникLyb mozda ja nisam skapirao stvari, ali koliko ja razumem oni mogu na net samo preko proksija kad nasteluju browser, messingere i ostalo da ide preko proksija. Znaci da oni svi dobijaju istu externu IP adresu. Nesto slicno NAT-u.
Najbolje je da ode na http://www.whatismyip.com pa vidi adresu i proba da pridje bilo kom resursu na svom racunaru. Mislim da proba da digne ssh ili web server. Ako uspe gresim, ali mislim da je on limitiran na nat.
Ti spominjes forwardovanje porta. To moze da uradi provajder kod njega se nalaze ruter i firewall.
Najboje bi bilo da probas ovo sto sam ti predlozio pa da vidimo. I mene zanima sta ce ispasti.
11. октобар 2005. у 7:14 pm #30202dens
УчесникAko nema proxy-ja dobro je resenje sa DynDNS-om koje je ovde pomenuto (no-ip, i sam ga koristim).
Inace, ne bih preporucio da otvarate ssh prema napolju, osim ako redovno ne peglate rupe. Postoji nacin koji nije los, a to je da se koristi knock utility koji omogucava da se sa spoljne strane instruise linux box da otvori ssh port, koji ce nakon recimo sat vremena automatski biti ponovo zatvoren.
11. октобар 2005. у 11:40 pm #30203jboban
УчесникLyb mozda ja nisam skapirao stvari, ali koliko ja razumem oni mogu na net samo preko proksija
Da.
Medjutim, moja ideja je da postoji neki client program koji će komunicirati sa nekim serverom, a ovaj vršiti povezivanje i potrebnu redirekciju, nešto slično NetMeeting-u. Normalno da direktno ne može zbog toga što svako nema fiksnu IP adresu, a nije u mogućnosti da uradi NAT na provajderu. Da li postoji nešto tipa NetMeeting-a za Remote Control?
11. октобар 2005. у 11:42 pm #30204LYb
УчесникTi spominjes forwardovanje porta. To moze da uradi provajder kod njega se nalaze ruter i firewall.
Ne obavezno. Ako imas javnu IP adresu i ruter kod sebe, sve je lako. Sve lepo radi cak i sa dinamickim IP-e ako se koriste servisi koje smo pomenuli.
Inace, ne bih preporucio da otvarate ssh prema napolju, osim ako redovno ne peglate rupe. Postoji nacin koji nije los, a to je da se koristi knock utility koji omogucava da se sa spoljne strane instruise linux box da otvori ssh port, koji ce nakon recimo sat vremena automatski biti ponovo zatvoren.
Paranoja je oduvek bila pohvalna stvar 🙂 I sam sam takav. Neko vreme sam imao ssh na specijalnom portu i mogao je da se loguje samo jedan odredjeni user, a ni on nije bio u wheel grupi. Onda sam ukapirao da mi takav ssh ne treba ni za k****, pa sam tom useru dozvolio wheel grupu. Onda sam se setio da mi ssh treba samo sa jednog IP-a, pa sam samo njemu otvorio pristup. Kasnije sam, da bih izbegao smaranje, vratio ssh na port na kome i treba da bude i do dan danas nisam imao problemea.
Doduse, povremeno u auth logu nalazim zanimljive pokusaje dictionary attackova, ali boze moj 🙂
12. октобар 2005. у 10:22 am #30205MisterNo
Учесникposto je ovde slucaj o proksiju mislim da ne mozes nikako. Provajder je konfigurasao proxy da pusta odredjene protokole. (verovatno je zabranio vpn i ssh …) . Ti verovatno mozes da koristis samo http, https, ftp … I svi izlazite sa jednom adresom. Totalno je nebitno da li ona dinamicka ili javna posto je to adresa proxy-ja.
Mislim da nijedan klijent program ne moze da ti pomogne posto ce te on opet redirektovati na adresu proxy-ja a tebi prema spolja nije verovatno nista otvoreno. A ti ne mozes da uradis forward portova posto je oprema na strani provajdera.
Takodje dynamic dns ti nije od neke koristi.
-
АуторЧланци
Мораш бити пријављен да би поставио коментар у овој теми.