Remote Access - pristup računaru sa daljine
Dobrodošli, Gost. Molim vas prijavite se ili se registrujte.

Prijavite se sa korisničkim imenom, lozinkom i dužinom sesije

Linuxo Forumi

Stranice: [1]   Idi dole
  Štampaj  
Autor Tema: Remote Access - pristup računaru sa daljine  (Pročitano 1196 puta)
0 članova i 1 posetilac pregledaju ovu temu.
jboban
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 850



« poslato: 22 Јун 2005, 16:39:46 »

Računar kod kuće, pod SuSE 9.3 Linux-om je stalno na wireless Internet konekciji kroz proxy server. Na koji način mu mogu pristupiti sa nekog drugog računara koji je na Internetu, s obzirom da nijedan nema fiksnu IP?
Prijavi uredniku   Sačuvana
zAkiLi
Full Member
***
Van mreže Van mreže

Pol: Muškarac
Poruke: 173


WWW
« Odgovor #1 poslato: 23 Јун 2005, 14:50:49 »

Pogledaj http://www.no-ip.com/
posle toga mozes podici ssh ili sta vec.
ajd javi da li si uspeo, posto ce i meni trebati nesto slicno
Prijavi uredniku   Sačuvana
MisterNo
Sr. Member
****
Van mreže Van mreže

Poruke: 334



« Odgovor #2 poslato: 11 Октобар 2005, 13:43:47 »

Mislim da posto ides preko proksija bilo koji dynamic dns ti nece resiti problem. Posto ti i svi racunari koji idu preko wireless-a izlaze sa jednom adresom i to adresom proksija. Ako hoces da gadjas tu adresu gadjaces proksi. To ti je velika mana nasig wireless provajdera.
Prijavi uredniku   Sačuvana
LYb
Global Moderator
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 1955



« Odgovor #3 poslato: 11 Октобар 2005, 16:40:54 »

Pa cekaj... ako je wan adresa iz javnog opsega, onda u cemu je problem rutirati port 22 sa wan adrese na port 22 na lokalnom interfejsu? Mislim, nije wireles, ali meni na adsl-u tako rade i http(s) i ssh i smtp i ftp...

Ili sam nesto preskocio?

Kad smo kod wireless-a, jel slavni verat najzad sredio traffic shaping, ili svako sa pola mozga i dalje moze da ima 4mbit? :)

E da... sto se no-ip varijante tice, po meni mnogo bolji servis nudi dyndns.com, mozes cak da napravis i MX record.
Prijavi uredniku   Sačuvana
MisterNo
Sr. Member
****
Van mreže Van mreže

Poruke: 334



« Odgovor #4 poslato: 11 Октобар 2005, 16:59:03 »

Lyb mozda ja nisam skapirao stvari, ali koliko ja razumem oni mogu na net samo preko proksija kad nasteluju browser, messingere i ostalo da ide preko proksija. Znaci da oni svi dobijaju istu externu IP adresu. Nesto slicno NAT-u.

Najbolje je da ode na www.whatismyip.com pa vidi adresu i proba da pridje bilo kom resursu na svom racunaru. Mislim da proba da digne ssh ili web server. Ako uspe gresim, ali mislim da je on limitiran na nat.

Ti spominjes forwardovanje porta. To moze da uradi provajder kod njega se nalaze ruter i firewall.

Najboje bi bilo da probas ovo sto sam ti predlozio pa da vidimo. I mene zanima sta ce ispasti.
Prijavi uredniku   Sačuvana
dens
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 704



« Odgovor #5 poslato: 11 Октобар 2005, 20:14:50 »

Ako nema proxy-ja dobro je resenje sa DynDNS-om koje je ovde pomenuto (no-ip, i sam ga koristim).

Inace, ne bih preporucio da otvarate ssh prema napolju, osim ako redovno ne peglate rupe. Postoji nacin koji nije los, a to je da se koristi knock utility koji omogucava da se sa spoljne strane instruise linux box da otvori ssh port, koji ce nakon recimo sat vremena automatski biti ponovo zatvoren.
Prijavi uredniku   Sačuvana
jboban
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 850



« Odgovor #6 poslato: 12 Октобар 2005, 00:40:30 »

Citat: MisterNo
Lyb mozda ja nisam skapirao stvari, ali koliko ja razumem oni mogu na net samo preko proksija

Da.

Medjutim, moja ideja je da postoji neki client program koji će komunicirati sa nekim serverom, a ovaj vršiti povezivanje i potrebnu redirekciju, nešto slično NetMeeting-u. Normalno da direktno ne može zbog toga što svako nema fiksnu IP adresu, a nije u mogućnosti da uradi NAT na provajderu. Da li postoji nešto tipa NetMeeting-a za Remote Control?
Prijavi uredniku   Sačuvana
LYb
Global Moderator
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 1955



« Odgovor #7 poslato: 12 Октобар 2005, 00:42:13 »

Citat

Ti spominjes forwardovanje porta. To moze da uradi provajder kod njega se nalaze ruter i firewall.


Ne obavezno. Ako imas javnu IP adresu i ruter kod sebe, sve je lako. Sve lepo radi cak i sa dinamickim IP-e ako se koriste servisi koje smo pomenuli.

Citat

Inace, ne bih preporucio da otvarate ssh prema napolju, osim ako redovno ne peglate rupe. Postoji nacin koji nije los, a to je da se koristi knock utility koji omogucava da se sa spoljne strane instruise linux box da otvori ssh port, koji ce nakon recimo sat vremena automatski biti ponovo zatvoren.


Paranoja je oduvek bila pohvalna stvar :) I sam sam takav. Neko vreme sam imao ssh na specijalnom portu i mogao je da se loguje samo jedan odredjeni user, a ni on nije bio u wheel grupi. Onda sam ukapirao da mi takav ssh ne treba ni za k****, pa sam tom useru dozvolio wheel grupu. Onda sam se setio da mi ssh treba samo sa jednog IP-a, pa sam samo njemu otvorio pristup. Kasnije sam, da bih izbegao smaranje, vratio ssh na port na kome i treba da bude i do dan danas nisam imao problemea.

Doduse, povremeno u auth logu nalazim zanimljive pokusaje dictionary attackova, ali boze moj :)
Prijavi uredniku   Sačuvana
MisterNo
Sr. Member
****
Van mreže Van mreže

Poruke: 334



« Odgovor #8 poslato: 12 Октобар 2005, 11:22:01 »

posto je ovde slucaj o proksiju mislim da ne mozes nikako. Provajder je konfigurasao proxy da pusta odredjene protokole. (verovatno je zabranio vpn i ssh ...) . Ti verovatno mozes da koristis samo http, https, ftp ... I svi izlazite sa jednom adresom. Totalno je nebitno da li ona dinamicka ili javna posto je to adresa proxy-ja.

Mislim da nijedan klijent program ne moze da ti pomogne posto ce te on opet redirektovati na adresu proxy-ja a tebi prema spolja nije verovatno nista otvoreno. A ti ne mozes da uradis forward portova posto je oprema na strani provajdera.

Takodje dynamic dns ti nije od neke koristi.
Prijavi uredniku   Sačuvana
Stranice: [1]   Idi gore
  Štampaj  
 
Prebaci se na: