Форум обсуждения систем  

Вернуться   Форум обсуждения систем "Умный дом", проектов Ардуино, OpenWRT и других DIY устройств > Форум умного дома > Сделай сам > OpenWRT/LEDE

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 13.05.2019, 12:17   #1
Dave
Junior Member
 
Регистрация: 13.05.2019
Сообщений: 2
Вес репутации: 0
Dave is an unknown quantity at this point
По умолчанию

Добрый день,
На даче стоит роутер TP-Link WDR3500 c OpenWRT 18.06.2, в него воткнут модем
Huawei E3372h в HiLink, роутер получает от E3372h IP адрес в подсети модема 192.168.8.0/24 от туда и интернет получает и уже раздет внутри своей сети 192.168.1.0/24 всем устройствам, что подключены к роутеру. Серый IP у модема от провайдера. Для контроля из вне создал интерфейс на роутере PPtP с подключением к домашнему серверу PPtP, сделал проброс порта с интервейса (PPtP) на внутренний адрес роутера VPN-PPtP:80 - > 192.168.1.1:80. И удаленно с сервера теперь могу заходить в web-интерфейс в настройки роутера подключенного к этому серверу по PPtP.
Но ни как не могу получить доступ к web интерфейсу модема. Хотя из внутренней сети роутера 192.168.1.0/24 доступ обеспечен, набираешь 192.168.8.1 и вот он.
А как сделать что бы удаленно через подключение PPtP туда попасть, ни как не получается. Наверняка кто то решал данную проблему.
Еще как указано постом выше, PPtP сервер выдает каждый раз новые адреса из диапазона, и что бы подключиться к web-интерфейсу, нужно смотреть какой адрес из диапазона получил роутер, и потом к нему уже подключаться.
Dave вне форума   Ответить с цитированием
Старый 13.05.2019, 13:02   #2
Михаил Пейчев
Junior Member
 
Регистрация: 12.05.2019
Сообщений: 5
Вес репутации: 0
Михаил Пейчев is an unknown quantity at this point
По умолчанию

Цитата:
Сообщение от Dave Посмотреть сообщение
Добрый день,
На даче стоит роутер TP-Link WDR3500 c OpenWRT 18.06.2, в него воткнут модем
Huawei E3372h в HiLink, роутер получает от E3372h IP адрес в подсети модема 192.168.8.0/24 от туда и интернет получает и уже раздет внутри своей сети 192.168.1.0/24 всем устройствам, что подключены к роутеру. Серый IP у модема от провайдера. Для контроля из вне создал интерфейс на роутере PPtP с подключением к домашнему серверу PPtP, сделал проброс порта с интервейса (PPtP) на внутренний адрес роутера VPN-PPtP:80 - > 192.168.1.1:80. И удаленно с сервера теперь могу заходить в web-интерфейс в настройки роутера подключенного к этому серверу по PPtP.
Но ни как не могу получить доступ к web интерфейсу модема. Хотя из внутренней сети роутера 192.168.1.0/24 доступ обеспечен, набираешь 192.168.8.1 и вот он.
А как сделать что бы удаленно через подключение PPtP туда попасть, ни как не получается. Наверняка кто то решал данную проблему.
Еще как указано постом выше, PPtP сервер выдает каждый раз новые адреса из диапазона, и что бы подключиться к web-интерфейсу, нужно смотреть какой адрес из диапазона получил роутер, и потом к нему уже подключаться.
Данную проблему я решал лишь только подключив модем напрямую. Тоже когда-то интересовал вопрос, но решение так и не нашел.
Михаил Пейчев вне форума   Ответить с цитированием
Старый 13.05.2019, 16:26   #3
paulerr
Senior Member
 
Регистрация: 04.01.2013
Адрес: Москва
Сообщений: 461
Вес репутации: 1153
paulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond repute
По умолчанию

Цитата:
Сообщение от Dave Посмотреть сообщение
Добрый день,
На даче стоит роутер TP-Link WDR3500 c OpenWRT 18.06.2, в него воткнут модем
Huawei E3372h в HiLink, роутер получает от E3372h IP адрес в подсети модема 192.168.8.0/24 от туда и интернет получает и уже раздет внутри своей сети 192.168.1.0/24 всем устройствам, что подключены к роутеру. Серый IP у модема от провайдера. Для контроля из вне создал интерфейс на роутере PPtP с подключением к домашнему серверу PPtP, сделал проброс порта с интервейса (PPtP) на внутренний адрес роутера VPN-PPtP:80 - > 192.168.1.1:80. И удаленно с сервера теперь могу заходить в web-интерфейс в настройки роутера подключенного к этому серверу по PPtP.
Но ни как не могу получить доступ к web интерфейсу модема. Хотя из внутренней сети роутера 192.168.1.0/24 доступ обеспечен, набираешь 192.168.8.1 и вот он.
А как сделать что бы удаленно через подключение PPtP туда попасть, ни как не получается. Наверняка кто то решал данную проблему.
Еще как указано постом выше, PPtP сервер выдает каждый раз новые адреса из диапазона, и что бы подключиться к web-интерфейсу, нужно смотреть какой адрес из диапазона получил роутер, и потом к нему уже подключаться.
В firewall.user вставать подобное:
Код:
# port mapping to LTE1 modem 192.168.8.1 (33012 ->WEB)
iptables -t nat -A PREROUTING -p tcp --dst 192.168.1.1 --dport 33012 -j DNAT --to-destination 192.168.8.1:80
iptables -t nat -I POSTROUTING -p tcp --dst 192.168.8.1 --dport 80 -j SNAT --to 192.168.8.2
и доступ по адресу 192.168.1.0:33012. Но для Huawei B525 фокус не прошел.

Для сервера PPTP можно сделать присвоение конкретного адреса клиенту, прописав адрес в файле chap-secrets. Но реализацию смотреть для конкретного случая.
paulerr вне форума   Ответить с цитированием
Старый 13.05.2019, 18:11   #4
Dave
Junior Member
 
Регистрация: 13.05.2019
Сообщений: 2
Вес репутации: 0
Dave is an unknown quantity at this point
По умолчанию

Цитата:
Сообщение от paulerr Посмотреть сообщение
В firewall.user вставать подобное:
Код:
# port mapping to LTE1 modem 192.168.8.1 (33012 ->WEB)
iptables -t nat -A PREROUTING -p tcp --dst 192.168.1.1 --dport 33012 -j DNAT --to-destination 192.168.8.1:80
iptables -t nat -I POSTROUTING -p tcp --dst 192.168.8.1 --dport 80 -j SNAT --to 192.168.8.2
и доступ по адресу 192.168.1.0:33012. Но для Huawei B525 фокус не прошел.

Для сервера PPTP можно сделать присвоение конкретного адреса клиенту, прописав адрес в файле chap-secrets. Но реализацию смотреть для конкретного случая.
Не работает.
Вы уверены, что тут нет опечаток?
Смущает обращение по адресу 192.168.1.0:33012 . Тут точно все верно, ноль в конце адреса?
Как я решил с доступом к web интерфейсу роутера:
PPtP сервер выдает адрес клиенту(роутеру) 192.168.10.15
к web интерфейсу роутера я обращаюсь, через проброс портов через тунель PPtP 192.168.10.15:8090->192.168.1.1:80 и все работает
а тут как быть?
то есть проброс портов еще делать 192.168.10.15:33012 -> 192.168.1.0:33012 ?
И еще в конце вашего кода есть адрес 192.168.8.2 а он какую роль тут играет?
Еще больше вопросов стало
Dave вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:48. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Яндекс.Метрика