Sieć domowa jak się dostać ???.
|
ARCZI |
Dodano 14-11-2018 10:29
|

User

Posty: 165
Dołączył: 17/10/2013 19:35
|
Witam,
Panowie mam konkretne pytanie, a mianowicie czy jest szansa abym mógł podłączyć się z innego komputera czy telefonu (Samsung Galaxy S9+) za posrednictwem innej sieci do swojej domowej, tak abym mógł w pelni korzystać z drukarki, dysku sieciowego będąc z dala od domu ?.
Obecnie mogę dostać się tylko do servera ftp.
Czytałem kiedyś o VPN, ale to czarna magia jak dla mnie. Może ktoś z was mógłby mi pomóc. Mogę się w pewien sposób odwdzięczyć.
Oczywiście router stoi na Tomato.
Pozdrawiam.
---------------------------------------------------------------
ASUS RT-AX88U \ QNAP TS-251+-8G
---------------------------------------------------------------
|
|
|
|
jurekk |
Dodano 14-11-2018 12:09
|

OL Maniac

Posty: 1414
Dołączył: 28/11/2012 18:19
|
problemem VPN jest generowanie kluczy, jak widze po commitach deweloperzy szykuja dla nas prezent na mikołajki i będzie możliwość generowania certyfikatów poprzez gui routera
AX3000 v2 Tomato
ea6500v2 @Ac66u_B1 @1000 Aimesh
ea6700v cfe (custom) @AC66u_B1 node
node Aimesh,
|
|
|
|
ARCZI |
Dodano 14-11-2018 12:13
|

User

Posty: 165
Dołączył: 17/10/2013 19:35
|
Jesteś w stanie mi pomóc postawic taki server ?
---------------------------------------------------------------
ASUS RT-AX88U \ QNAP TS-251+-8G
---------------------------------------------------------------
|
|
|
|
jurekk |
Dodano 14-11-2018 12:19
|

OL Maniac

Posty: 1414
Dołączył: 28/11/2012 18:19
|
ustawianie to ne iproblem, probleme mjest generwanie certyfikatow
Połączony z 14 listopad 2018 12:26:31:
https://openlinksys.info/forum/viewthread.php?thread_id=20423
Edytowany przez jurekk dnia 14-11-2018 12:26
AX3000 v2 Tomato
ea6500v2 @Ac66u_B1 @1000 Aimesh
ea6700v cfe (custom) @AC66u_B1 node
node Aimesh,
|
|
|
|
kobrawerde |
Dodano 14-11-2018 18:06
|

Power User

Posty: 361
Dołączył: 07/05/2008 20:07
|
Jeśli masz system linux / router (+tomato) i chcesz przeglądać swoje pliki np. przez sambę / bezpiecznie za pomocą OpenVpn to zerknij na ten tutek:
Zdalny dostęp do plików
Netgear R7000 - FreshTomato Firmware 2024.3 K26ARM USB AIO-64K
Wi-Fi: Ubiquiti U6-Lite
|
|
|
|
ARCZI |
Dodano 14-11-2018 18:14
|

User

Posty: 165
Dołączył: 17/10/2013 19:35
|
Ale to musialbym na routerze odpalic vpn ?.
Połączony z 14 listopad 2018 18:17:02:
Nic z tego nie rozumiem.
Edytowany przez ARCZI dnia 14-11-2018 18:17
---------------------------------------------------------------
ASUS RT-AX88U \ QNAP TS-251+-8G
---------------------------------------------------------------
|
|
|
|
kobrawerde |
Dodano 14-11-2018 18:33
|

Power User

Posty: 361
Dołączył: 07/05/2008 20:07
|
sory źle zrozumiałem .... to raczej tylko dla urządzeń z systemem linux (na których możemy postawić serwer openvpn) nie dla routera , który tylko w tym przypadku jest pomocny do usługi DDNS / przekierowania portu z serwera openvpn...
pozdro!
Edytowany przez kobrawerde dnia 14-11-2018 18:43
Netgear R7000 - FreshTomato Firmware 2024.3 K26ARM USB AIO-64K
Wi-Fi: Ubiquiti U6-Lite
|
|
|
|
evangelion69 |
Dodano 14-11-2018 23:41
|

Power User

Posty: 232
Dołączył: 05/12/2011 22:17
|
najszybciej to pptp
Mikrotiki
|
|
|
|
ARCZI |
Dodano 15-11-2018 10:20
|

User

Posty: 165
Dołączył: 17/10/2013 19:35
|
Ale do tego potrzebne jest korzystanie z serwerów VPNOnline ? , a to jest płatne chyba co ?.
---------------------------------------------------------------
ASUS RT-AX88U \ QNAP TS-251+-8G
---------------------------------------------------------------
|
|
|
|
Gomi |
Dodano 15-11-2018 13:17
|

User

Posty: 89
Dołączył: 27/07/2010 15:10
|
Cytat ARCZI napisał(a):
Ale to musialbym na routerze odpalic vpn ?.
Połączony z 14 listopad 2018 18:17:02:
Nic z tego nie rozumiem.
Tak musiałbyś odpalić serwer VPN na routerze.
Tu masz to krok po kroku opisane jak to zrobić. Jak z czymś będziesz miał problem to pytaj.
Jeśli na routerze masz nadal Tomato 131, to czeka Cie jego aktualizacja. Bez tego pewnie "pogryzą" Ci się obecne wersje klienta OpenVPN z wersją na routerze. |
|
|
|
ARCZI |
Dodano 15-11-2018 13:21
|

User

Posty: 165
Dołączył: 17/10/2013 19:35
|
To jest płatne czy nie ?
Połączony z 15 listopad 2018 23:12:36:
Temat nieaktualny. Z pomocą kolegi z tego forum udało mi się postawić taki serwer.
Edytowany przez ARCZI dnia 15-11-2018 23:12
---------------------------------------------------------------
ASUS RT-AX88U \ QNAP TS-251+-8G
---------------------------------------------------------------
|
|
|
|
MrRoger |
Dodano 17-11-2018 12:10
|

User

Posty: 112
Dołączył: 16/11/2007 13:14
|
Cytat ARCZI napisał(a):
To jest płatne czy nie ?;)
Połączony z 15 listopad 2018 23:12:36:
Temat nieaktualny. Z pomocą kolegi z tego forum udało mi się postawić taki serwer.
Dla potomnych, lub i dla Ciebie, bo nic nie piszesz czy masz aktualizację domeny i IP także.
Witaj kolego.
Nie wiem z czym poprzednicy mają problem OpenVPN w wersji podstawowej (mniej bezpieczna) jest dostępna w każdym Tomato, lub certyfikaty, które każą Ci generować w systemie Linux... Są przecież dostępne w OpenVPN dla Windows.
Po łebkach napiszę Ci jak to zrobić - resztę doczytasz w Internecie.
1. W domu na routerze z Tomato odpalasz Serwer OpenVPN
Zakładka VPN Tunneling -> VPN Server
W zależności czy to telefony z Android czy komputery wybierasz odpowiednio:
dla telefonów Android, iOS itp: protokół TUN
reszta systemów komputery Windows, Linux, BSD: protokół TAP
podyktowane jest to tylko tym, iż OpenVPN dla androida ma problemy z protokołem TAP. Jest to do przeskoczenia przy ręcznej konfiguracji, ale Tobie będzie łatwiej użyć TUN dla Androida.
Możesz w sumie dopalić dwa serwery, TAP i TUN. TAP przydzieli Ci te same IP co masz w sieci domowej (np. 192.168.1.1/24), TUN z kolei domyślnie rozdaje z puli: 10.8.0.0
Link krok po kroku:
https://www.itbridge.pl/baza-wiedzy/instalacja-i-konfiguracja-openvpn-w-windows
1a: Za pomocą pobranego (chyba ten)
https://swupdate.openvpn.org/community/releases/openvpn-install-2.4.6-I602.exe dla Windows generujesz klucze, certyfikaty etc... Jedne dla serwera, reszta dla każdego klienta, może to być AP, komputer, telefon. Wygeneruj ich większą ilość, "na zapas".
2. Zakładasz konto na:
2a. W zakładce Tomato Basic -> DDNS wpisujesz ustawienia z
, konfigurujesz pod stworzone tam hosty w celu automatycznego aktualizowania IP domeny. Ustawiasz czas odświeżania, np. co 10min i przy każdym restarcie routera.
2b: Co 30dni na e-mail dostaniesz link z aktywacją/przedłużeniem domeny na
3. Wracasz do routera, otwierasz odpowiedni pliczki wygenerowane w OpenVPN dowolnym edytorem, wklejasz je w konfig serwera Tomato OpenVPN.
4. W zależności, czy chcesz, aby cała sieć "obca" miała dostęp do Twojej domowe, czy tylko wybrane komputery - możesz:
a: skonfigurować klienta OpenVPN na routerze "obcej" sieci zakładka Tomato: VPN Tunneling -> OpenVPN Client
b: na poszczególnych urządzeniach zainstalować OpenVPN i skonfigurować go do pracy w trybie klienta używając z pkt.1a wygenerowanych certyfikatów dla klientów.
Tyle. Łączysz się klientem na domenę z noip ./ com np.
lub
(zależnie jakie porty ustawiłeś).
Od tej pory co 10min sieć "domowa", będzie aktualizowała IP hosta, a Ty z dowolnego miejsca na kuli ziemskiej masz dostęp do komputerów, otoczenia sieciowego, zasobów Samba, routerów, serwer, drukarek w sieci "domowej"
Poradników i tutoriali krok, po kroku jest tysiące w sieci.
Połączony z 17 listopad 2018 12:31:31:
Do MODERATORA (edycja wygasła).
Proszę o wklejenie po punkcie:
4
b:
TEGO:
c: Skonfigurować jakiś router (który na możliwość obsługi OpenVPN) i który np. wozisz ze sobą po świeci (np. delegacje), wyjazdy za granicę, hotele itd. Często te miejsca nie gwarantują bezpieczeństwa, a dodatkowo logując się na np. konta gmail itd. Dajesz im dostęp do nich (alerty o logowaniu).
Przygotowany router z tego pkt. konfigurujesz tak, by korzystał z łącza i DNS sieci "domowej", przez co gdzie byś nie był na świeci, zawsze masz adres IP z "sieci domowej" i wszystkie serwery widzą Cię "w domu".
[i][b]Jak mówiłem, dobre dla ludzi będących często w delegacji, kierowców TIR, bizmesmenów. Nie dość, że używasz IP z domu, masz dostęp do sieci domowej, to dodatkowo wszystko co robisz jest szyfrowane, i żaden "hotel, motel, hostel" i "hackjer nić Ci nie wyciągnie podczas połączenia.[/b][/i]
Przed TYM:
Tyle. Łączysz się klientem na domenę z noip ./ com np. [code]mojasiec.noip.com:1195 lub
(zależnie jakie porty ustawiłeś).
Od tej pory co 10min sieć "domowa", będzie aktualizowała IP hosta, a Ty z dowolnego miejsca na kuli ziemskiej masz dostęp do komputerów, otoczenia sieciowego, zasobów Samba, routerów, serwer, drukarek w sieci "domowej"
Poradników i tutoriali krok, po kroku jest tysiące w sieci.[/code]
Edytowany przez MrRoger dnia 17-11-2018 12:31
Pozdrawiam
|
|
|