Početak › Forumi › Linuks › Linuks umrežavanje › Remote Access – pristup računaru sa daljine
- This topic has 8 odgovora, 5 glasova, and was last updated 20 years, 10 months ranije by
MisterNo.
-
AutorČlanci
-
22. jun 2005. u 3:39 pm #5605
jboban
UčesnikRačunar kod kuće, pod SuSE 9.3 Linux-om je stalno na wireless Internet konekciji kroz proxy server. Na koji način mu mogu pristupiti sa nekog drugog računara koji je na Internetu, s obzirom da nijedan nema fiksnu IP?
23. jun 2005. u 1:50 pm #30198zAkiLi
UčesnikPogledaj http://www.no-ip.com/
posle toga mozes podici ssh ili sta vec.
ajd javi da li si uspeo, posto ce i meni trebati nesto slicno11. oktobar 2005. u 12:43 pm #30199MisterNo
UčesnikMislim da posto ides preko proksija bilo koji dynamic dns ti nece resiti problem. Posto ti i svi racunari koji idu preko wireless-a izlaze sa jednom adresom i to adresom proksija. Ako hoces da gadjas tu adresu gadjaces proksi. To ti je velika mana nasig wireless provajdera.
11. oktobar 2005. u 3:40 pm #30200LYb
UčesnikPa cekaj… ako je wan adresa iz javnog opsega, onda u cemu je problem rutirati port 22 sa wan adrese na port 22 na lokalnom interfejsu? Mislim, nije wireles, ali meni na adsl-u tako rade i http(s) i ssh i smtp i ftp…
Ili sam nesto preskocio?
Kad smo kod wireless-a, jel slavni verat najzad sredio traffic shaping, ili svako sa pola mozga i dalje moze da ima 4mbit? 🙂
E da… sto se no-ip varijante tice, po meni mnogo bolji servis nudi dyndns.com, mozes cak da napravis i MX record.
11. oktobar 2005. u 3:59 pm #30201MisterNo
UčesnikLyb mozda ja nisam skapirao stvari, ali koliko ja razumem oni mogu na net samo preko proksija kad nasteluju browser, messingere i ostalo da ide preko proksija. Znaci da oni svi dobijaju istu externu IP adresu. Nesto slicno NAT-u.
Najbolje je da ode na http://www.whatismyip.com pa vidi adresu i proba da pridje bilo kom resursu na svom racunaru. Mislim da proba da digne ssh ili web server. Ako uspe gresim, ali mislim da je on limitiran na nat.
Ti spominjes forwardovanje porta. To moze da uradi provajder kod njega se nalaze ruter i firewall.
Najboje bi bilo da probas ovo sto sam ti predlozio pa da vidimo. I mene zanima sta ce ispasti.
11. oktobar 2005. u 7:14 pm #30202dens
UčesnikAko nema proxy-ja dobro je resenje sa DynDNS-om koje je ovde pomenuto (no-ip, i sam ga koristim).
Inace, ne bih preporucio da otvarate ssh prema napolju, osim ako redovno ne peglate rupe. Postoji nacin koji nije los, a to je da se koristi knock utility koji omogucava da se sa spoljne strane instruise linux box da otvori ssh port, koji ce nakon recimo sat vremena automatski biti ponovo zatvoren.
11. oktobar 2005. u 11:40 pm #30203jboban
UčesnikLyb mozda ja nisam skapirao stvari, ali koliko ja razumem oni mogu na net samo preko proksija
Da.
Medjutim, moja ideja je da postoji neki client program koji će komunicirati sa nekim serverom, a ovaj vršiti povezivanje i potrebnu redirekciju, nešto slično NetMeeting-u. Normalno da direktno ne može zbog toga što svako nema fiksnu IP adresu, a nije u mogućnosti da uradi NAT na provajderu. Da li postoji nešto tipa NetMeeting-a za Remote Control?
11. oktobar 2005. u 11:42 pm #30204LYb
UčesnikTi spominjes forwardovanje porta. To moze da uradi provajder kod njega se nalaze ruter i firewall.
Ne obavezno. Ako imas javnu IP adresu i ruter kod sebe, sve je lako. Sve lepo radi cak i sa dinamickim IP-e ako se koriste servisi koje smo pomenuli.
Inace, ne bih preporucio da otvarate ssh prema napolju, osim ako redovno ne peglate rupe. Postoji nacin koji nije los, a to je da se koristi knock utility koji omogucava da se sa spoljne strane instruise linux box da otvori ssh port, koji ce nakon recimo sat vremena automatski biti ponovo zatvoren.
Paranoja je oduvek bila pohvalna stvar 🙂 I sam sam takav. Neko vreme sam imao ssh na specijalnom portu i mogao je da se loguje samo jedan odredjeni user, a ni on nije bio u wheel grupi. Onda sam ukapirao da mi takav ssh ne treba ni za k****, pa sam tom useru dozvolio wheel grupu. Onda sam se setio da mi ssh treba samo sa jednog IP-a, pa sam samo njemu otvorio pristup. Kasnije sam, da bih izbegao smaranje, vratio ssh na port na kome i treba da bude i do dan danas nisam imao problemea.
Doduse, povremeno u auth logu nalazim zanimljive pokusaje dictionary attackova, ali boze moj 🙂
12. oktobar 2005. u 10:22 am #30205MisterNo
Učesnikposto je ovde slucaj o proksiju mislim da ne mozes nikako. Provajder je konfigurasao proxy da pusta odredjene protokole. (verovatno je zabranio vpn i ssh …) . Ti verovatno mozes da koristis samo http, https, ftp … I svi izlazite sa jednom adresom. Totalno je nebitno da li ona dinamicka ili javna posto je to adresa proxy-ja.
Mislim da nijedan klijent program ne moze da ti pomogne posto ce te on opet redirektovati na adresu proxy-ja a tebi prema spolja nije verovatno nista otvoreno. A ti ne mozes da uradis forward portova posto je oprema na strani provajdera.
Takodje dynamic dns ti nije od neke koristi.
-
AutorČlanci
Moraš biti prijavljen da bi postavio komentar u ovoj temi.