Kanał - ATNEL tech-forum
Wszystkie działy
Najnowsze wątki



Teraz jest 3 lut 2025, o 07:16


Strefa czasowa: UTC + 1





Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 20 ] 
Autor Wiadomość
PostNapisane: 11 lut 2015, o 18:58 
Offline
Użytkownik

Dołączył(a): 15 lip 2014
Posty: 63
Lokalizacja: Polska
Pomógł: 12

Witam Wszystkich. W nawiązaniu do tematu użytkownika: "Ustawienie routera - przekierowanie na server avr" (topic10609.html), postanowiłem przygotować kilka przykładów konfiguracji routera/modemu.

Na wstępie, skonfiguruj router lub moduł WiFi, aby miał na stałe przydzielony adres IP (statyczny IP). Dla swoich celów, moduł WiFi ma przypisany adres na stałe 192.168.0.10.

Należy znaleźć w swoim routerze usługę "Virtual server". Mamy tam zazwyczaj takie pola jak:
- 'Service port' lub 'Public port' - port zewnętrzny do którego się odwołujemy (HTTP = 80);
- 'Private port' lub 'Internal port' - port w urządzeniu do którego chcemy się odwołać (np. ATNEL-WIFI232-T = 8899 [domyślny]);
- 'IP adres' - adres IP urządzenia do którego chcemy się odwołać (u mnie 192.168.0.10);
- 'Protocol' - rodzaj protokołu jakie urządzenie obsługuje, dla usługi serwera HTTP ustawić 'TCP' lub 'Oba/Both';

Każdy router może się od siebie różnić, nawet jeżeli jest od tego samego producenta. Założenie jest zawsze jest te same: 'Virtual server', jeżeli takiej zakładki niema to szukać port 'port forward' lub 'port triggering' i szukać opisanych powyżej parametrów.
Jeżeli coś pokręciłem to pisać, jakieś problemy to pisać.

Poniżej zamieszczam zrzuty ekranowe stron konfiguracyjnych kilku routerów i ich konfiguracje. Postaram się w miarę możliwości dodać inne strony, ale każdy router w jakimś stopniu się od siebie różnią, nie jestem w stanie każdego opisać.

D-link (nowsze):
Obrazek

D-link (starsze):
Obrazek

TP-link:
Obrazek

Modem UPC Technicolor TC7200:
Obrazek

Netgear:
Obrazek

DD-WRT:
Obrazek



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 11 lut 2015, o 19:20 
Offline
Użytkownik

Dołączył(a): 03 lut 2014
Posty: 63
Pomógł: 0

Wszystko fajnie, tylko jak przekierujesz port routera z :80 na :8888 czy jakiś inny, to już się nie zalogujesz do panelu konfiguracyjnego routera, bo zazwyczaj na porcie :80 się logujemy. Należałoby najpierw zmienić port logowania na np.:8080 zanim zrobimy przekierowanie. Po później to już tylko reset routera zostaje :)



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 11 lut 2015, o 19:23 
Offline
Użytkownik

Dołączył(a): 11 wrz 2013
Posty: 709
Zbananowany użytkownik

Pomógł: 23

Slawas napisał(a):
Wszystko fajnie, tylko jak przekierujesz port routera z :80 na :8888 czy jakiś inny, to już się nie zalogujesz do panelu konfiguracyjnego routera, bo zazwyczaj na porcie :80 się logujemy. Należałoby najpierw zmienić port logowania na np.:8080 zanim zrobimy przekierowanie. Po później to już tylko reset routera zostaje :)


Nie prawda - zalogujesz się z sieci wewnętrznej.
Dodatkowo większość routerów i tak blokuje łączenie się nimi z WAN dopóki sam nie włączysz.

--
Grzegorz...



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 11 lut 2015, o 19:40 
Offline
Użytkownik

Dołączył(a): 03 lut 2014
Posty: 63
Pomógł: 0

Z sieci wewnętrznej tak, ale chcąc coś zdalnie zrobić to już kiszka jak w domu nikogo nie ma.



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 11 lut 2015, o 19:48 
Offline
Użytkownik

Dołączył(a): 15 lip 2014
Posty: 63
Lokalizacja: Polska
Pomógł: 12

Z sieci zewnętrznej też się zalogujesz, robisz dokładnie to samo, ale odwrotnie. U mnie port 80 to 8899, a 8899 to 80 (80->8899 & 8899->80).



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 11 lut 2015, o 19:53 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 22 lip 2013
Posty: 420
Lokalizacja: Kraków
Pomógł: 17

Super ;) Jakiś czas temu też miałem z tym problem...

_________________
GreenBook i BlueBook



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 11 lut 2015, o 19:54 
Offline
Użytkownik

Dołączył(a): 03 lut 2014
Posty: 63
Pomógł: 0

Grzechu napisał(a):
Z sieci zewnętrznej też się zalogujesz, robisz dokładnie to samo, ale odwrotnie. U mnie port 80 to 8899, a 8899 to 80 (80->8899 & 8899->80).

No tak, tylko tutaj nie siedzą tylko fachowcy od konfiguracji, ale też zieloni. Po co maja mieć problemy.



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 11 lut 2015, o 20:07 
Offline
Użytkownik

Dołączył(a): 11 wrz 2013
Posty: 709
Zbananowany użytkownik

Pomógł: 23

To ja odpowiem GRUBĄ prowokacją.
Kto poza niezbyt świadomymi userami wystawia port 80 na "gów..." o sorki "cienkim" routerze na świat.
Ludzie troszkę się zastanówcie jak coś "wywalacie" na WAN (dla nieświadomych WAN=Internet) szczególnie bez szyfrowania!
Wiem też czasem muszę kierować się kompromisem pomiędzy bezpieczeństwem a użytecznością, ale bez przesady.

--
Grzegorz...



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 13 lut 2015, o 09:02 
Offline
Użytkownik

Dołączył(a): 15 lip 2014
Posty: 63
Lokalizacja: Polska
Pomógł: 12

Może się trochę nie znam, ale nie widzę nić złego w postawieniu małej stronki na AVR'ku, 'tylko dla siebie', aby sprawdzać jakieś parametry (temperaturę, czy zgasiłem światło, itp...), czy sterować jakimiś LED'ami lub przekaźnikami.
Fakt, zwykły routerek może nie poradzić sobie, ale chyba nie stawiamy na nim facebooka, czy jakiegoś forum na 8-bitowcu. Wystawienie portu (np. 80), na świat, do którego jest podłączony wirtualny COM z modułu Wi-Fi, a do niego podłączona atmega, która nie zrobi nić prócz tego co użytkownik napisał w programie, nie może spowodować armagedonu, czy użyta do jakiś ataków hakerskich/bootnetu (chyba mnie poniosło :]).

To jest tylko moje i wyłącznie moje zdanie, jeżeli ktoś ma inne zdanie to proszę się podzielić, po to jest forum, aby mieniać się informacjami



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 13 lut 2015, o 09:41 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 15 sty 2014
Posty: 129
Lokalizacja: Londyn
Pomógł: 0

Mnie sie wydaje ze kolega miał na myśli dostęp do IP routera poprzez standardowy port 80 puszczony w świat...
ja nie widzę większego problemu jeśli postawimy jakaś statyczna stronę na tym właśnie porcie
Poza tym jeśli jest ktoś na tyle kumaty zeby próbować sie komuś włamać to zapewne zeskanuje porty i ma jakieś sniffery w rekawie



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 13 lut 2015, o 09:46 
Offline
Użytkownik

Dołączył(a): 11 wrz 2013
Posty: 709
Zbananowany użytkownik

Pomógł: 23

Dokładnie chodziło mi o to, że ludzie wystawiają na świat stronę konfiguracji routera i to bez SSL.
Co do stronki na AVR-ku to bym nie miał z tym problemu pod warunkiem, że nie steruje to żadnym krytycznym procesem.
Jeśli ma to pokazywać temp. i ew. włączać światło w domu to nie ma problemu jak ktoś się "wrąbie" i powłącza światełka - najwyżej za prąd więcej zapłacisz.

--
Grzegorz...



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 13 lut 2015, o 10:29 
Offline
Użytkownik

Dołączył(a): 15 lip 2014
Posty: 63
Lokalizacja: Polska
Pomógł: 12

Grzegorz... napisał(a):
Dokładnie chodziło mi o to, że ludzie wystawiają na świat stronę konfiguracji routera i to bez SSL.

To się z tym zgadzam. Trochę się pogubiłem w wątku, mój błąd, przepraszam za zamieszanie. :oops:

Slawas napisał(a):
Wszystko fajnie, tylko jak przekierujesz port routera z :80 na :8888 czy jakiś inny, to już się nie zalogujesz do panelu konfiguracyjnego routera, bo zazwyczaj na porcie :80 się logujemy. Należałoby najpierw zmienić port logowania na np.:8080 zanim zrobimy przekierowanie. Po później to już tylko reset routera zostaje :)

Co do tej wypowiedzi, to te przekierowanie portu 80 działa tylko od strony WAN, wewnątrz sieci (routera) dalej trzeba używać portu standardowego modułu (np.8899). Te przekierowanie działa tylko wyłącznie w routerze, dokładnie w bramie (WAN<->LAN). Do routera logujemy się dalej standardowo (np. 192.168.1.1:80).



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 18 lut 2015, o 23:28 
Offline
Użytkownik

Dołączył(a): 08 mar 2014
Posty: 398
Lokalizacja: Głogów
Pomógł: 11

Po konfiguracji routera, aby otworzyć własną strone web z serwera AVR należy wpisać w przeglądarce taki sam numer jak w przypadku gdy działało to w sieci lokalnej? Np 192.168.1.45:8899 ?
Sprawdziłem tym linkiem zewnętrzny IP http://checkip.dyndns.com/ jest to: 77.255.208.237
Wpisując 77.255.208.237:8899 Nie udało się wyświetlić strony.
Zamieszczam konfiguracje rutera:
Obrazek



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 19 lut 2015, o 08:54 
Offline
Użytkownik

Dołączył(a): 15 lip 2014
Posty: 63
Lokalizacja: Polska
Pomógł: 12

@Arek1111111111, w okienko 'service port' wpisz port modułu, czyli 8899 i ponownie sprawdź adres: 77.255.208.237:8899. Jeżeli to zadziała, to będzie oznaczało, że jest dostęp do modułu z zewnątrz (przez internet). Następnie przejdź do funkcji Port Triggering i tam dodaj regułę: 'Trigger Port: 8899', 'Incoming Ports: 80' i daj znać czy zadziałało. Jeżeli nie, to ewentualnie w 'Virtual Servers', w polu 'service port' podaj wartość: 80. Powodzenia :)



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 19 lut 2015, o 09:00 
Offline
Użytkownik

Dołączył(a): 08 mar 2014
Posty: 398
Lokalizacja: Głogów
Pomógł: 11

Chciałem spróbować ustawić 'Private port' na 8888, i właśnie zajarzyłem że nie wiem gdzie to ustawić, może wcześniej też o tym zapomniałem. Nie mogę znaleźć nigdzie takich ustawień w routerze jak 'Private port'.

------------------------ [ Dodano po: 7 minutach ]

Grzechu napisał(a):
@Arek1111111111, w okienko 'service port' wpisz port modułu, czyli 8899 i ponownie sprawdź adres: 77.255.208.237:8899. Jeżeli to zadziała, to będzie oznaczało, że jest dostęp do modułu z zewnątrz (przez internet).

Więc nie ma dostępu z zewnątrz ponieważ nie chce załadować strony. Nie wiem czy to dobrze ale testuje to na jednym komputerze a więc w wewnętrznej sieci wifi.
Co dziwne taki adres(wewnętrzny) http://192.168.1.45:8899 działa prawidłowo.



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 19 lut 2015, o 10:37 
Offline
Użytkownik

Dołączył(a): 15 lip 2014
Posty: 63
Lokalizacja: Polska
Pomógł: 12

Arek1111111111 napisał(a):
Chciałem spróbować ustawić 'Private port' na 8888, i właśnie zajarzyłem że nie wiem gdzie to ustawić, może wcześniej też o tym zapomniałem. Nie mogę znaleźć nigdzie takich ustawień w routerze jak 'Private port'.

Każdy router jest inny i mogą się różnić, w niektórych niema tego okienka. Przejdź do "Port Triggering" po lewej stronie w menu, zaraz pod ''Virtual Servers" i wypełnij odpowiednio okienka. Spróbuj skonfigurować tak jak na rysunkach poniżej, w pole interface zaznaczyć odpowiednią dla siebie opcję.
Obrazek



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 19 lut 2015, o 11:01 
Offline
Użytkownik

Dołączył(a): 08 mar 2014
Posty: 398
Lokalizacja: Głogów
Pomógł: 11

Spróbowałem ale nadal nic :( Oto moja konfiguracja:
[ proszę wstawiać obrazki z miniaturkami jak w instrukcji wstawiania obrazków na forum - mirekk36 ]



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 19 lut 2015, o 23:21 
Offline
Użytkownik

Dołączył(a): 08 mar 2014
Posty: 398
Lokalizacja: Głogów
Pomógł: 11

Możliwe że problem jest gdzieś w połączeniach czy sprzęcie?



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 28 sie 2016, o 21:05 
Offline
Użytkownik

Dołączył(a): 22 sty 2014
Posty: 1806
Zbananowany użytkownik

Pomógł: 168

Panowie, ja pół neta przekopałem a tu taki piękny tutorial :) ale gapa ze mnie :) jakby co tu można sprawdzić jaka tempertaura u mnie w pokoju jest :lol:

http://31.41.235.4:80

:)



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 28 sie 2016, o 21:42 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 17 sie 2013
Posty: 3797
Lokalizacja: Grudziądz
Pomógł: 143

27 to chłodno u mnie jrst aktualnie 32 o 5 stopni wiecej. Brrr za girąco

Wysłane z mojego LIVE przy użyciu Tapatalka

_________________
Usługi druku przestrzennego - www.drumik.pl



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 20 ] 

Strefa czasowa: UTC + 1


Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 0 gości


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Skocz do:  
Sitemap
Technologię dostarcza phpBB® Forum Software © phpBB Group phpBB3.PL
phpBB SEO