Fórum Ubuntu CZ/SK

Ubuntu pro osobní počítače => Internet a sítě => Téma založeno: compaq 14 Dubna 2010, 08:42:22

Název: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: compaq 14 Dubna 2010, 08:42:22
(http://www.oreillynet.com/wireless/2003/03/21/graphics/image007.jpg)

Příklad:
Doma či ve firmě máme jeden počítač s WXP a tři s Ubuntu (připojené kabelem i wifinou) a potřebujeme je ovládat z venku. Pokud vy víte, jak na to nekamenujte mě. Obrázek je pouze ilustrační.

Nechcete-li z jakéhokoli důvodu použít LogMeIn či Hamachi použijte tento postup:

1. nastavte na routeru rezerovanou adresu pro každý počítač. Nastavuje se to zpravidla v nastavení DHCP serveru. Nejdříve všechny počítače připojíte a jednotlivým MAC adresám přidělíte konkrétné rezevovanou IP adresu.

Například:
veřejná adresa routeru 85.200.200.200
router brána 192.168.1.1
DHCP rozsah přidělovaných adres 192.168.10-20

Rezervované:

Reserved IP Address List
You can reserve one specific IP address for a certain PC by adding the mapping entry between MAC address and IP address.
MAC Address     IP Address     Delete
00:09:6B:7D:89:B3    192.168.1.10    Delete
00:E0:4C:7B:7D:12    192.168.1.11    Delete
00:40:F4:78:D0:D8    192.168.1.12    Delete
00:09:6B:7D:92:E2   192.168.1.13    Delete

Tabulka přidělených IP adresy bude vypadat takto. Doporučuji vytisknout.

DHCP Table
Those devices which get their IP addresses from your DSL router are listed below.
Host Name     MAC Address     IP Address     Lease Time
PC1    00:09:6B:7D:89:B3    192.168.1.10    00:00:50:50
PC2    00:E0:4C:7B:7D:12    192.168.1.11    00:00:52:57
PC3    00:40:F4:78:D0:D8    192.168.1.12    00:00:52:57
PC4    00:09:6B:7D:92:E2    192.168.1.13    00:00:33:25

2. Dále je potřeba přesměrovat porty na konkrétní stroje. Najdete to v nastavení Virtual Server, nebo Port Forwarding. Vždy externí port TCP z rozsahu 5900-590x na 5900 určitého stroje (pro WXP TCP/UDP 3389):
Externí 5900 na 5900 adresy 192.168.1.10
Externí 5901 na 5900 adresy 192.168.1.11
atd.

Tabulka bude vypadat (pro tři počítače s Ubuntu a čtvrtý s WXP) asi takhle:

Port Forwarding
Create the port forwarding rules to allow certain applications or server software to work on your computers if the Internet connection uses NAT.
Application Name    External Packet    Internal Host    Delete
IP Address    Protocol    Port    IP Address    Port   
VNC    ALL    TCP    5900    192.168.1.10    5900    
VNC    ALL    TCP    5901    192.168.1.11    5900
VNC    ALL    TCP    5902    192.168.1.12    5900
WXP    ALL    TCP/UDP    3389    192.168.1.13    3389    

3. Na všech počítačích povolte vzdálený přístup k ploše (pamatujte na silné heslo). Hotovo.

Poznamenejte si veřejnou IP adresu routeru (například 85.200.200.200) a můžete na plochy odkudkoli.

Na PC1 se dostanete například příkazem vnc 85.200.200.200:5900. Na PC2 vnc 85.200.200.200:5901 atd. Na počítač s WXP pomocí rdp 85.200.200.200. Já si udělal na všechny počítače záložky.

Pro jistotu umožněte i spravovat zvenčí router (za silným heslem), kdyby bylo potřeba něco poladit, přidat další počítač atd. Nastavení vypadá asi takto:

Management Control
From remote - Web Browser - port:8080

Do routeru se dostanete zvenčí z prohlížeče pomocí http://85.200.200.200:8080, lokálně http://192.168.1.1:8080.

Důležité: věnujte pozornost silným heslům (SONYQ5wSrek3) a pro jistotu si je poznamenejte.

Uvedené IP i MAC adresy i heslo jsou pouze příklady.

Hodně štěstí! Těším se na další doplnění.
Název: Re: Jak ovládat zvenku počítače s neveřejnou IP adresou (pro laiky a za 10 minut)
Přispěvatel: petergula 14 Dubna 2010, 12:29:29
Problem je len v tom, ze je dost ludi, co maju router bez verejnej IP adresy, ale beriem, ze navod si mozno nejakych citatelov najde. Trosku ma len zmiatol nazov, kde sa vyslovene spomina neverejna adresa(ajked v suvislosti s pocitacmi).
Název: Re: Jak ovládat zvenku počítače s neveřejnou IP adresou (pro laiky a za 10 minut)
Přispěvatel: compaq 14 Dubna 2010, 14:02:27
Problem je len v tom, ze je dost ludi, co maju router bez verejnej IP adresy...

Tak těm pomůže už je Bůh nebo Hamachi.   ;)

http://cs.wikipedia.org/wiki/Hamachi
Nebo pro Windows www.logmein.com
Název: Re: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: Martin Šácha 14 Dubna 2010, 15:01:16
Problem je len v tom, ze je dost ludi, co maju router bez verejnej IP adresy, ale beriem, ze navod si mozno nejakych citatelov najde. Trosku ma len zmiatol nazov, kde sa vyslovene spomina neverejna adresa(ajked v suvislosti s pocitacmi).


Můžeš přesměrovávat z routeru na router dokud se nedostaneš na veřejnej...uděláš vlastně řetěz.
Název: Re: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: compaq 14 Dubna 2010, 15:04:34
Můžeš přesměrovávat z routeru na router...

Když můžeš všechny routery spravovat, tak jasně...
Název: Re: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: ufaak 14 Dubna 2010, 22:39:08
nebo muzes na pocitacich rozjet IPv6 a mas hned pro kazdej verejnou IP :)

kurna ja si tu vetu snad napisu do podpisu ;D
Název: Re: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: compaq 15 Dubna 2010, 08:51:07
nebo muzes na pocitacich rozjet IPv6 a mas hned pro kazdej verejnou IP :)

a zkoušels to?
Název: Re: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: ufaak 15 Dubna 2010, 09:30:36
jasne ze jo, provozuju to tak (sprava pocitace rodicu, babicky a sestry :) )
Název: Re: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: Roman Vacho 15 Dubna 2010, 12:00:38
Ještě podotknu, že se někdy vyplatí umožnit administriovat router jen z určitých Ip adres. Nebo na stanicích nastavit filtr pro daný port vzdálené plochy svázanou s Ip adresou. Anebo používat klíče na porty.
Název: Re: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: RNA 15 Dubna 2010, 14:32:57
Hm, a vy se nebojíte jen tak vyšpulit porty 5900 na veřejnou adresu? Jsou i takové způsoby útoků, kdy je úplně jedno, jak silné máte heslo. Samozřejmě ten přístup funguje, ale o bezpečnosti pochybuji, já bych do toho nešel ani doma, natožpak ve firmě.
Hle sem: 88.102.244.18 (http://88.102.244.18)  ti lidé si nedají pokoj, a to je pouze SSH, v lozích VSFTP a Apache to vypadá podobně.
Pokud má router veřejnou IP, tak co Vám brání instalovat VPN? Přeci jen spojení UDP a šifrování RSA a AES je tak trochu bytelnější zeď. Nejsem paranoik, dokud jsem měl na serveru WIN2000, otevření TCP portu ven znamenalo pád stroje do 2 dnů (pravděpodobně half-open attack, ten u Linuxu nehrozí).
Název: Re: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)
Přispěvatel: GlidingFLY 15 Dubna 2010, 15:49:32
RNA s tím naprosto souhlasím, páč já jsem udělal takovou past na port 22 SSH s poměrně dost dobrým heslem. Port jsem otevřel na routeru a čekal jsem. Netrvalo dlouho a už tam hoši byly a jeli o sto šest. A začali obecně známými hesly co si dá káždý admin když nechce použít ta "defaultní". Zkrátka jsem testoval jak dlouho to těm skriptům potrvá. Každé heslo, když opravdu chce, rozlouskne. Je to opravdu pouze otázka času. Osobně  kromě jiných zabezpečení používám banování té IP adresy, ze které přichází pár neúspěšných pokusů o login. Systém 3x a dost na 15 minut. A to standardně ty scripty přesměruje jinam. Je minimum případů, kdy se k útokům vrátí po jisté relativně krátké době. Pokus většinou opakují až za den, pokud jim jeden za to stojí. Jinak jedou nahodile.