23 Czerwca 2025 20:54:01
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Sieć domowa: System...
· [S] Unifi Dream Mach...
· [MOD] FreshTomato-AR...
· Neostrada Biznes - w...
· wnr3500l v2 multicast
· Brak izolacji Guest ...
· [S] Ubiquity Edgerou...
· zmiana dd-wrt na Tomato
· [S] Qnap QSW-2104-2T...
· Komputer Serwer
· Promise VessRAID 184...
· Własna kompilacja t...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· Nowe routery: UX, UC...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [931]
· Sieć domowa: Sys... [4]
· [S] Unifi Dream M... [0]
· Neostrada Biznes ... [0]
· wnr3500l v2 multi... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [16 głosów]

Ogółem głosów: 421
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
216.73.216.198
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Tunel SSH na szybko
shibby
Czasami zdarza się, iz potrzebujemy mieć dostęp zdalny do jakiegoś zasobu w sieci wewnętrznej np naszego komputera i usługi RDP (pulpit zdalny).
Wiadomo, że najprostrzym wyjściem jest przekierowanie portu na świat - rozwiązanie mało bezpieczne, bo otwieramy połączenia dla wszystkich.
Możemy zrobić sobie tunel openVPN. W miarę prosta sprawa bo możemy to zrobić w 10min używając metody z wykorzystaniem klucza współdzielonego. Minus tego rozwiązania to konieczność instalacji openVPN na kliencie i posiadanie przy sobie pliku klucza (mało komfortowe gdy chcemy coś na szybko sprawdzić np od kolegi).

W takim wypadku możemy wykorzystać TunelSSH. Z grubsza działa on tak, iż logujemy się na SSH do routera a przy okazji tworzy nam się tunel do usługi która nas interesuje.

Dosyć gadania, czas działać.

Założenia:
- domena routera: nasz.router.pl
- remote ssh na porcie 22
- chcemy połączyć się na RDP (port 3389) komputera 192.168.0.10 w naszej sieci

Wymagania:
- remote ssh
- program putty

Uruchamiamy program putty i wpisujemy publiczne ip lub domenę do naszego routera oraz port usługi remote ssh

openlinksys.info/images/tunelssh/tunelssh1.png

Następnie przechodzimy na zakładkę SSH -> Tunels.
Jako Source port wpisujemy dowolny port, np 5000
Jako Destination wpisujemy host i port docelowy, czyli w naszym przyjadku 192.168.0.10:3389
Klikamy ADD

openlinksys.info/images/tunelssh/tunelssh2.png

Widzimy, że nasze przekierowanie dodało się do listy

openlinksys.info/images/tunelssh/tunelssh3.png

Jeżeli planujemy uzywać takiego przekierowania częściej możemy wrócić na zakładkę Session i zapisać sobie taką konfigurację. Żeby się połączyć klikamy Open

Podajemy login i hasło do routera i zostawiamy okno putty otwarte.
Otwieramy "Podłączenie pulpitu zdalnego" i wpisujemy localhost:5000 i sobie gratulujemy bo właśnie dostaliśmy się do swojego komputera bez potrzeby przekierowywania portu na świat i bez stawiania openVPN. Localhost jest zawsze a 5000 to port jako zdefiniowaliśmy jako Source port.

Oczywiście takich tuneli SSH możemy zdefiniować sobie parę. Pamiętać trzeba o różnych portach źródłowych.

Pozdrawiam
Edytowany przez shibby dnia 23-12-2010 07:48
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
nerio88
Krótko i na temat. Sam korzystam i daje rade. W putty można zapisać ustawienia i mieć to zawsze pod ręką Wink
 
kille72
Czy moze mi ktos wytlumaczyc do czego sluzy Remote Forwarding Port w SSH Daemon w Tomato? Remote Port zmienilem na inny niz standardowy 22 ale do czego sluzy Remote Forwarding Port, teraz mam 22. Dziekuje za odpowiedz.
 
mieszk3

Cytat

kille72 napisał(a):
Czy moze mi ktos wytlumaczyc do czego sluzy Remote Forwarding Port w SSH Daemon w Tomato? Remote Port zmienilem na inny niz standardowy 22 ale do czego sluzy Remote Forwarding Port, teraz mam 22. Dziekuje za odpowiedz.

To nie jest Remote Forwarding Port, tylko samo Remote Forwarding. Port 22 to jest zwykly dostep z sieci lokalnej.
A co do opcji Remote Forwarding to na wiki jest "If checked, the SSH server will be listening for new connections to be tunneled. A tunnel initiated on the server side will then go back through the client machine." Czyli po prostu umozliwienie tunelowania SSH (np. zdalny pulpit itp.)
Asus RT-AC66U + FreshTomato Firmware 2020.2 MIPSR2 K26AC USB AIO-64K
 
Adooni
czy mozna w podobny sposob polczaczyc sie zdalnie z routerem?
Mi jakos to nie wychodzi moze trzeba cos doinstalowac albo jak z poziomu putty wejsc na gui tomato ?
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 30

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

amikot
13-06-2025 19:58
to forum wygląda na martwe Sad

Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

121,230,086 unikalnych wizyt