Jump to content
  • 0

GIGA II не работает SSH через OpenVPN


zx2018

Question

Добрый день! Дано - роутер Keenetic Giga II, прошивка Версия NDMS  2.13.C.0.0-4

Установлены компоненты SSH сервер и OpenVPN клиент.

OpenVPN клиент настроен и успешно работает, получает IP вида 10.240.10.14

Вопрос - никак не могу подключится к нему по SSH.

Пробовал через Putty - 10.240.10.14:22 - connection refused. Пробовал через доменное имя name.mykeenetic.ru:22 - тоже самое. Пробовал через telnet по порту 23 - и тоже не вышло. 

Entware 3.x не устанавливается, так как проблемы с диском.

 

Вопрос - можно как-то к нему подключится по SSH?  И возможно ли как-то без подключения проверить жесткий диск, подключенный к GIGA II на ошибки?

Link to comment
Share on other sites

15 answers to this question

Recommended Posts

  • 0

Вы сначала подключаетесь к клиенту openvpn, которым вы сами при подключении и являетесь, а потом находясь в локальной сети пытаетесь подключиться по внешнему адресу. К роутеру не пробовали подключиться? Его адрес в локальной сети 192.168... Если вы не знаете адрес роутера, то тогда подключайтесь к адресу my.keenetic.net.

Link to comment
Share on other sites

  • 0

Недостаточно описал деталей...

GIGA II - далеко, он на даче. Он выходит в интернет через 3G. OpenVPN клиент на нем. Веб морда прекрасно откликается по адресу name.mykeenetic.ru

А мне надо, чтобы вебморда откликнулась через адрес 10.240.0.14. И вот тут затык - ни вебморда, ни SSH ни FTP не отвечают.

 

В качестве OpenVPN сервера выступает кинетик первый, белый. Он в локальной сети, и по логам я вижу, что GIGA II к нему подключился и получил IP

Link to comment
Share on other sites

  • 0
10 минут назад, zx2018 сказал:

надо, чтобы вебморда откликнулась через адрес 10.240.0.14

Это невозможно, адреса диапазона 10.0.0.0 - 10.255.255.255 серые и на них не достучатся по IP, нужно узнавать точный внешний IP или покупать у провайдера белый IP.

Link to comment
Share on other sites

  • 0
19 минут назад, r13 сказал:

@zx2018 А firewall на клиенте открывали?

По адресу клиента это не обязательно.

У zx2018 скорее всего не разрешен трафик между домашней сетью и openvpn.

Link to comment
Share on other sites

  • 0
2 минуты назад, Кинетиковод сказал:

По адресу клиента это не обязательно.

У zx2018 скорее всего не разрешен трафик между домашней сетью и openvpn.

Обязательно, по умолчанию интерфейс типа public, все входящие соединения запрещены.

Link to comment
Share on other sites

  • 0
Только что, r13 сказал:

Обязательно, по умолчанию интерфейс типа public, все входящие соединения запрещены.

Так вот при переводе в приват будет подключаться и без firewall. А firewall это уже для подключений в удалённую сеть.

Link to comment
Share on other sites

  • 0
1 минуту назад, Кинетиковод сказал:

Так вот при переводе в приват будет подключаться и без firewall. А firewall это уже для подключений в удалённую сеть.

А это уже через консоль ;)

Link to comment
Share on other sites

  • 0
12 минуты назад, Кинетиковод сказал:

Вот до консоли клиента ТС никак и не может дорваться. Сначала надо в консоли сервера побывать.)))

Тогда для начала вопрос а где живет сервер ?

Link to comment
Share on other sites

  • 0
1 минуту назад, r13 сказал:

Тогда для начала вопрос а где живет сервер ?

Да, странный конфиг, Гига 2 на даче, Кинетик 1 дома. Вроде на Кинетике VPN серверов не было. Скорее всего что-то прикручено через opkg, там и надо копать.

Link to comment
Share on other sites

  • 0
31 минуту назад, r13 сказал:

Тогда для начала вопрос а где живет сервер ?

Сервер живет дома за белым IP и работает отлично (Entware). Все клиенты (в том числе и GIGA2) подключаются к нему без проблем.

Что я не могу сделать - не могу через вэб морду открыть доступ ни к SSH, ни к FTP ни к CLI (порт 23), ни к WWW через openvpn.

 

PS Предыстория - GIGA 2 прекрасно работал, но после того, как отвалился жесткий диск с Entware, доступ остался только через mykeenetic. Доехать до роутера пока нет возможности.

GIGA 2 с Entware прекрасно работал при таком fw.sh (лежал в opt/etc/nmd/netfilter.d/):

Цитата

#!/bin/sh

# SSH
iptables -A INPUT -s 10.240.0.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 10.240.0.0/24 -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -s 10.240.0.0/24 -p tcp --dport 80 -j ACCEPT

iptables -I FORWARD -i apcli0 -o tun0 -j ACCEPT

Можно как то через веб-морду организовать такой проход трафика?

 

PPS Надеюсь что компонент "SSH сервер" аналог dropbear и я смогу через него войти

Edited by zx2018
+++
Link to comment
Share on other sites

  • 0
3 минуты назад, zx2018 сказал:

Сервер живет дома за белым IP и работает отлично (Entware). Все клиенты (в том числе и GIGA2) подключаются к нему без проблем.

Что я не могу сделать - не могу через вэб морду открыть доступ ни к SSH, ни к FTP ни к CLI (порт 23), ни к WWW через openvpn.

 

PS Предыстория - GIGA 2 прекрасно работал, но после того, как отвалился жесткий диск с Entware, доступ остался только через mykeenetic. Доехать до роутера пока нет возможности.

GIGA 2 с Entware прекрасно работал при таком fw.sh (лежал в opt/etc/nmd/netfilter.d/):

 

Ну так на клиенте в firewall откройте через веб, и этот sh не понадобится.

ЗЫ клиент у вас сейчас прошивочный?

Edited by r13
Link to comment
Share on other sites

  • 0
1 минуту назад, r13 сказал:

Ну так на клиенте в firewall откройте через веб, и этот sh не понадобится.

Так не знаю как... Ну и вебморда новая (обновил для того чтобы SSH сервер поставить), есть вот такие разделы, где копать?

Цитата

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...