Перейти к содержанию

Вопрос

Опубликовано

Добра всем. Есть доступ в Entware по ssh из локальной сети, требуется доступ из интернета. Попытался по статье в одном (не помню в каком) интерфейсе установить уровень Public из CLI.  Была попытка неудачная, при сохранении конфигурации полностью пропал доступ и пришлось сбросить к заводским.

Вопрос- как сделать правильно?

Рекомендуемые сообщения

  • 0
Опубликовано
3 часа назад, Nikolay Zam сказал:

доступ в Entware по ssh из локальной сети, требуется доступ из интернета

Насколько мне известно, понадобится белый IP и нужно будет сделать переадресацию портов, для безопасности.

Есть ли другие способы мне не известно т.к. не делал такого у себя. Только доступ для веб-приложения запущенного в Entware делал.

  • 0
Опубликовано
3 часа назад, Nikolay Zam сказал:

Белого ip нет, использую доменное имя "name".keenetic.name, доступ к веб интерфейсу есть.

Пробовал по статье Настройка правил межсетевого экрана но не получилось.

Sstp поднимите.

  • 0
Опубликовано (изменено)
1 час назад, Monstr86 сказал:

Sstp поднимите.

Включено, работает. По нему доступ в веб интерфейс есть. По умолчанию начальный адрес Sstp сервера 172.16.3.33, пул адресов 100, это правильно? Мне надо зайти на 192.168.8.1

Читаю VPN-сервер SSTP, но непонятности остаются

Изменено пользователем Nikolay Zam
Подробнее
  • 0
Опубликовано

Теперь, после версии 4.3.а4, можно пробрасывать ssh через облако.

Настраиваем его как обычно, затем настраиваем ip http proxy типа connect c апстримом 127.0.0.1:22 под названием ssh (по аналогии с описанным в посте 

).

Затем используем openssh-клиент.

Создаем скрипт ~/.ssh/keenetic.sh, в котором описываем подключение через https-proxy (в параметре basic-автризации нужно сделать строку, закодированную через base64 из логина и пароля, разделенного двоеточием, проще всего через утилиту openssl: ($ echo "user:password" | openssl base64)):

#!/usr/bin/env bash
{ printf "CONNECT 127.0.0.1:22 HTTP/1.0\r\nProxy-Authorization: Basic dGVzOnRlc3E=\r\nHost: ssh.l3name.keenetic.link\r\n\r\n"; cat; } | socat - SSL:ssh.l3name.keenetic.link:443

Ну и затем вызываем команду:

ssh admin@127.0.0.1 -o "ProxyCommand=~/.ssh/keenetic.sh"

Дальше как обычно вводим пароль от admin.

  • 0
Опубликовано
3 минуты назад, Le ecureuil сказал:

Теперь, после версии 4.3.а4, можно пробрасывать ssh через облако.

Для версии v2.16.D.12.0-8 подойдёт?

  • 0
Опубликовано
В 18.11.2024 в 10:50, Nikolay Zam сказал:

Включено, работает. По нему доступ в веб интерфейс есть. По умолчанию начальный адрес Sstp сервера 172.16.3.33, пул адресов 100, это правильно? Мне надо зайти на 192.168.8.1

Читаю VPN-сервер SSTP, но непонятности остаются

Заходите по внутреннему Ip адресу  роутера в домашней сети, если вы конечно к нему указали дать доступ в sstp.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.