Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Jak ovládat zvenku počítače s lokální IP adresou (pro laiky a za 10 minut)  (Přečteno 2513 krát)

compaq

  • Závislák
  • ***
  • Příspěvků: 2445
  • Díky všem za rady a tipy.

Příklad:
Doma či ve firmě máme jeden počítač s WXP a tři s Ubuntu (připojené kabelem i wifinou) a potřebujeme je ovládat z venku. Pokud vy víte, jak na to nekamenujte mě. Obrázek je pouze ilustrační.

Nechcete-li z jakéhokoli důvodu použít LogMeIn či Hamachi použijte tento postup:

1. nastavte na routeru rezerovanou adresu pro každý počítač. Nastavuje se to zpravidla v nastavení DHCP serveru. Nejdříve všechny počítače připojíte a jednotlivým MAC adresám přidělíte konkrétné rezevovanou IP adresu.

Například:
veřejná adresa routeru 85.200.200.200
router brána 192.168.1.1
DHCP rozsah přidělovaných adres 192.168.10-20

Rezervované:

Reserved IP Address List
You can reserve one specific IP address for a certain PC by adding the mapping entry between MAC address and IP address.
MAC Address     IP Address     Delete
00:09:6B:7D:89:B3    192.168.1.10    Delete
00:E0:4C:7B:7D:12    192.168.1.11    Delete
00:40:F4:78:D0:D8    192.168.1.12    Delete
00:09:6B:7D:92:E2   192.168.1.13    Delete


Tabulka přidělených IP adresy bude vypadat takto. Doporučuji vytisknout.

DHCP Table
Those devices which get their IP addresses from your DSL router are listed below.
Host Name     MAC Address     IP Address     Lease Time
PC1    00:09:6B:7D:89:B3    192.168.1.10    00:00:50:50
PC2    00:E0:4C:7B:7D:12    192.168.1.11    00:00:52:57
PC3    00:40:F4:78:D0:D8    192.168.1.12    00:00:52:57
PC4    00:09:6B:7D:92:E2    192.168.1.13    00:00:33:25


2. Dále je potřeba přesměrovat porty na konkrétní stroje. Najdete to v nastavení Virtual Server, nebo Port Forwarding. Vždy externí port TCP z rozsahu 5900-590x na 5900 určitého stroje (pro WXP TCP/UDP 3389):
Externí 5900 na 5900 adresy 192.168.1.10
Externí 5901 na 5900 adresy 192.168.1.11
atd.

Tabulka bude vypadat (pro tři počítače s Ubuntu a čtvrtý s WXP) asi takhle:

Port Forwarding
Create the port forwarding rules to allow certain applications or server software to work on your computers if the Internet connection uses NAT.
Application Name    External Packet    Internal Host    Delete
IP Address    Protocol    Port    IP Address    Port   
VNC    ALL    TCP    5900    192.168.1.10    5900    
VNC    ALL    TCP    5901    192.168.1.11    5900
VNC    ALL    TCP    5902    192.168.1.12    5900
WXP    ALL    TCP/UDP    3389    192.168.1.13    3389    


3. Na všech počítačích povolte vzdálený přístup k ploše (pamatujte na silné heslo). Hotovo.

Poznamenejte si veřejnou IP adresu routeru (například 85.200.200.200) a můžete na plochy odkudkoli.

Na PC1 se dostanete například příkazem vnc 85.200.200.200:5900. Na PC2 vnc 85.200.200.200:5901 atd. Na počítač s WXP pomocí rdp 85.200.200.200. Já si udělal na všechny počítače záložky.

Pro jistotu umožněte i spravovat zvenčí router (za silným heslem), kdyby bylo potřeba něco poladit, přidat další počítač atd. Nastavení vypadá asi takto:

Management Control
From remote - Web Browser - port:8080


Do routeru se dostanete zvenčí z prohlížeče pomocí http://85.200.200.200:8080, lokálně http://192.168.1.1:8080.

Důležité: věnujte pozornost silným heslům (SONYQ5wSrek3) a pro jistotu si je poznamenejte.

Uvedené IP i MAC adresy i heslo jsou pouze příklady.

Hodně štěstí! Těším se na další doplnění.
« Poslední změna: 14 Dubna 2010, 13:59:17 od compaq »
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

petergula

  • Stálý člen
  • **
  • Příspěvků: 1016
Problem je len v tom, ze je dost ludi, co maju router bez verejnej IP adresy, ale beriem, ze navod si mozno nejakych citatelov najde. Trosku ma len zmiatol nazov, kde sa vyslovene spomina neverejna adresa(ajked v suvislosti s pocitacmi).
ntbk Dell 6420 (Amd Ati, Intel i7, 4GB RAM, 256GB SSD ...)
secondary/u svokrovcov:
Xubuntu (64bit) ntbk Asus A6Je (Ati X1450, Intel Core2Duo T5500, 2.5GB RAM ...)

compaq

  • Závislák
  • ***
  • Příspěvků: 2445
  • Díky všem za rady a tipy.
Problem je len v tom, ze je dost ludi, co maju router bez verejnej IP adresy...

Tak těm pomůže už je Bůh nebo Hamachi.   ;)

http://cs.wikipedia.org/wiki/Hamachi
Nebo pro Windows www.logmein.com
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

Martin Šácha

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • ******
  • Příspěvků: 5153
Problem je len v tom, ze je dost ludi, co maju router bez verejnej IP adresy, ale beriem, ze navod si mozno nejakych citatelov najde. Trosku ma len zmiatol nazov, kde sa vyslovene spomina neverejna adresa(ajked v suvislosti s pocitacmi).


Můžeš přesměrovávat z routeru na router dokud se nedostaneš na veřejnej...uděláš vlastně řetěz.
Mint MATE 64bit / DuckDuckGo.com
Programátoři považují WYSIWYG za špatné u kódu i u žen. Programátor chce "dostat to, co žádá“ – kód tajemný, neodpouštějící, nebezpečný.

compaq

  • Závislák
  • ***
  • Příspěvků: 2445
  • Díky všem za rady a tipy.
Můžeš přesměrovávat z routeru na router...

Když můžeš všechny routery spravovat, tak jasně...
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

ufaak

  • Závislák
  • ***
  • Příspěvků: 2296
nebo muzes na pocitacich rozjet IPv6 a mas hned pro kazdej verejnou IP :)

kurna ja si tu vetu snad napisu do podpisu ;D
notebook MSI EX720X, Ubuntu 10.10

compaq

  • Závislák
  • ***
  • Příspěvků: 2445
  • Díky všem za rady a tipy.
nebo muzes na pocitacich rozjet IPv6 a mas hned pro kazdej verejnou IP :)

a zkoušels to?
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

ufaak

  • Závislák
  • ***
  • Příspěvků: 2296
jasne ze jo, provozuju to tak (sprava pocitace rodicu, babicky a sestry :) )
notebook MSI EX720X, Ubuntu 10.10

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6019
Ještě podotknu, že se někdy vyplatí umožnit administriovat router jen z určitých Ip adres. Nebo na stanicích nastavit filtr pro daný port vzdálené plochy svázanou s Ip adresou. Anebo používat klíče na porty.
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem. Děkujeme.

RNA

  • Stálý člen
  • **
  • Příspěvků: 630
Hm, a vy se nebojíte jen tak vyšpulit porty 5900 na veřejnou adresu? Jsou i takové způsoby útoků, kdy je úplně jedno, jak silné máte heslo. Samozřejmě ten přístup funguje, ale o bezpečnosti pochybuji, já bych do toho nešel ani doma, natožpak ve firmě.
Hle sem: 88.102.244.18  ti lidé si nedají pokoj, a to je pouze SSH, v lozích VSFTP a Apache to vypadá podobně.
Pokud má router veřejnou IP, tak co Vám brání instalovat VPN? Přeci jen spojení UDP a šifrování RSA a AES je tak trochu bytelnější zeď. Nejsem paranoik, dokud jsem měl na serveru WIN2000, otevření TCP portu ven znamenalo pád stroje do 2 dnů (pravděpodobně half-open attack, ten u Linuxu nehrozí).

GlidingFLY

  • Stálý člen
  • **
  • Příspěvků: 1202
RNA s tím naprosto souhlasím, páč já jsem udělal takovou past na port 22 SSH s poměrně dost dobrým heslem. Port jsem otevřel na routeru a čekal jsem. Netrvalo dlouho a už tam hoši byly a jeli o sto šest. A začali obecně známými hesly co si dá káždý admin když nechce použít ta "defaultní". Zkrátka jsem testoval jak dlouho to těm skriptům potrvá. Každé heslo, když opravdu chce, rozlouskne. Je to opravdu pouze otázka času. Osobně  kromě jiných zabezpečení používám banování té IP adresy, ze které přichází pár neúspěšných pokusů o login. Systém 3x a dost na 15 minut. A to standardně ty scripty přesměruje jinam. Je minimum případů, kdy se k útokům vrátí po jisté relativně krátké době. Pokus většinou opakují až za den, pokud jim jeden za to stojí. Jinak jedou nahodile.
» Linux Mint on mini-ITX boards «

 

Provoz zaštiťuje spolek OpenAlt.