
Jak se "dělá" remote management routeru?
Ave. Ptam se zdejsich sitaru pouze ze zvedavosti - jak (viz titulek) na to? V routeru je nastaven Web Management Port a Remote Management IP Adress, samozrejmosti je nejspis znalost jmena a hesla pro pristup "do routeru". Mam to chapat tak, ze staci na jakemkoliv PC kdekoliv na Netu zadat RM_IP a dalsi prihlaseni se deje stejne jako na LAN strane (okno routeru s heslem)? Co kdyz zvolim IP, ktera koliduje s nejakou jinou v siti? Nebo je na to snad nejaka ulita? Poucte, plz, blba...
první část - ano
Zvolíš venkovní ip na které sedí router, nebo by měla platit i adresa typu "no-ip" - router si požadavek chytne.
Nejsem síťař, tak snad nemystifikuju.
žiju v tom že "venkovní ip na které sedí router" = wan = ta co mi zadá provider. pokud je veřejná, pak je ovládání možné odkudkoli.
oprava:
aha, už chápu svůj omyl: já uvažoval adresu kam (na router) se strefuju.
v nastavení domácích routříků se výslovně povoluje přístup z konkrétní venkovní adresy nebo rozsahu adres. lze zadat rozsah celého netu, nebo omezit na jedinou protilehlou ip.
a pak záleží na syntaxi - pokud zadám nuly nebo neuvedu nic nebo cosi nezatrhnu - pak přístup zvenčí není povolen.
oprava 2:
tak jsem to měl u starého d-linku.
a teď jsem čumím na asus, a tam žádný výběr na omezení adres není (kromě zákazu přístupu), jen "Port of Web Access from WAN", a jinak přístup třeba z honolulu.
no prostě brtníku jsem to napsal jako prase, což se mi stává pouze, když si dám sklénku. Myslel jsem to dobře a výsledek nebyl vůbec dobrý.
Remote Management IP address = IP adresa, na které sedí správce oprávněný ke správě routeru (tj. "jednoIPčkový firewall")
Remote Management Port = Port TCP na kterém bude naslouchat (zpravidla) http démon konfiguračního rozhraní na WAN rozhraní.
ad 1) To znamena, ze muzu povolit pouze jedne vzdalene IP pristup k memu routeru (napr. providerovi) a tu zadam jako RM_IP do meho routeru??
ad 2) http démon konfiguračního rozhraní na WAN rozhraní - echm, dosti zoologie... Je tedy nejspis jedno, ktery port zvolim (8080?).
šplhnu si s odpovědí: pokud už chceš volit vzdálený přístup ke konfiguraci přes wan, volil bych atypický port, třeba 8765![]:)](https://static.poradna.net/images/smiley/evilsmile.gif)
ale některé vymoženosti je lepší nepovolovat.
Souhlas. Ja se o tom chci akorat neco dozvedet...
ad 1) ano
ad 2) ano