Dalex Posted August 20 Share Posted August 20 Есть Keenetic Extra с серым адресом и NAT у провайдера. Соответственно KeenDNS работает в облачном режиме идает доступ только по протоколам http\https. Может есть какой-то механизм доступа к ssh шеллу по http? Также Кинетик подключен к серверу OpenVPN, но на адресе openvpn клиента 222 порт не открыт, вижу только 80 и 443. Можно ли как-то заставить слушать dropbear и на адресе openvpn соединения? Quote Link to comment Share on other sites More sharing options...
Denis P Posted August 20 Share Posted August 20 56 минут назад, Dalex сказал: Есть Keenetic Extra с серым адресом и NAT у провайдера. Соответственно KeenDNS работает в облачном режиме идает доступ только по протоколам http\https. Может есть какой-то механизм доступа к ssh шеллу по http? Также Кинетик подключен к серверу OpenVPN, но на адресе openvpn клиента 222 порт не открыт, вижу только 80 и 443. Можно ли как-то заставить слушать dropbear и на адресе openvpn соединения? Вероятно у вас выбран security-level public для Ovpn интерфейса, по этому через firewall разрешайте прохождение udp на 222 порт, на этом интерфейсе 1 Quote Link to comment Share on other sites More sharing options...
Dalex Posted August 20 Author Share Posted August 20 4 часа назад, Denis P сказал: Вероятно у вас выбран security-level public для Ovpn интерфейса, по этому через firewall разрешайте прохождение udp на 222 порт, на этом интерфейсе Сори - но подскажите пожалуйста, где определяется security level? Это настройки openvpn - сервера или клиента, или кинетика? И гугл что-то не помог понять. Quote Link to comment Share on other sites More sharing options...
Denis P Posted August 20 Share Posted August 20 (edited) это параметр интерфейса https://help.keenetic.com/hc/ru/articles/360001434079-Настройка-правил-межсетевого-экрана-из-командного-интерфейса т.е для openvpn это выглядит примерно так interface OpenVPN0 security-level Edited August 20 by Denis P Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.