?>/script>'; } ?> ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO? Widgets Magazine

Autor Tema: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?  (Leído 8093 veces)

0 Usuarios y 1 Visitante están viendo este tema.

eucota

  • Visitante
¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« en: 23-09-2014, 10:59 (Martes) »
Muy buenas,

En primer lugar agradecer como siempre todos los aportes y dedicación de los usuarios del foro, esta claro que sois unos fenómenos.

Soy bastante torpe y me guío siempre por las explicaciones que aquí encuentro, con mas o menos fortuna he conseguido todo lo que quería/necesitaba de openwrt gracias a vosotros pero hay algo que se me resiste, de lo que no encuentro un buen y detallado tutorial y que creo sería de gran utilidad para muchos de nosotros. Intentaré explicar lo más claro posible mi demanda:

Me gustaría poder acceder al router desde internet para:

Enviar/controlar descargas torrent.
Acceder a archivos de un usb (por ejemplo vía ftp, pero no tengo preferencias).
Poder imprimir en la impresora conectada al router. (Esto no es que me sea demasiado útil pero en determinadas circunstancias si que me podría serlo.)
Quizás encuentre alguna otra aplicación practica pero estas 3 serían las principales.

El caso es que no consigo poner los DDNS en marcha y tengo un follón con "abrir", "redirigir", que IPs y que PUERTOS tremendo, mi caso sería:

ROUTER INTERNET (X EJEMPLO JAZZTEL) CON IP 192.168.1.1 CON DHCP ACTIVADO, me conecto a este mediante WIFI de un router OPENWRT y este router se conecta por cable a un pc, la direccion del router OPENWRT es 192.168.10.1 y le da direccion al PC 192.168.10.196, bien el router openwrt en la red del jazztel tiene la ip 192.168.1.131 cono lo que desde el pc puedo acceder a LUCI desde 192.168.10.1=192.168.1.131 resumiendo

INTERNET---JAZZTEL(192.168.1.1)----wifi----OPENWRT(192.168.1.131=192.168.10.1)----PC(192.168.10.196).

Este es siempre mi esquema de conexion, y mis dudas (son el proceso completo de acceso remoto) son entre otras muchas:

¿Que puertos y para que IPs tengo que abrir en JAZZTEL?

¿Que puertos y para que IPs tengo que abrir en OPENWRT?

Pienso que mi duda es compartida por muchos y agradecería inmensamente un TUTORIAL FOR DUMMIES.

Muchas gracias.


 

eucota

  • Visitante
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #1 en: 23-09-2014, 15:21 (Martes) »
Una duda más, ¿Alguien sabe porque si paro el cortafuegos de OPENWRT o inicio con el deshabilitado, NO TENGO INTERNET en cualquier red en la que me conecte, y sin embargo en cuanto lo activo vuelvo a poder navegar?

Pteridium

  • Visitante
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #2 en: 24-09-2014, 11:57 (Miércoles) »
Una duda más, ¿Alguien sabe porque si paro el cortafuegos de OPENWRT o inicio con el deshabilitado, NO TENGO INTERNET en cualquier red en la que me conecte, y sin embargo en cuanto lo activo vuelvo a poder navegar?
El tipo de configuración que tienes necesita sí o sí el firewall salvo que tuvieses la posibilidad de usar el driver wifi propietario de broadcom.

Muy buenas,

En primer lugar agradecer como siempre todos los aportes y dedicación de los usuarios del foro, esta claro que sois unos fenómenos.

Soy bastante torpe y me guío siempre por las explicaciones que aquí encuentro, con mas o menos fortuna he conseguido todo lo que quería/necesitaba de openwrt gracias a vosotros pero hay algo que se me resiste, de lo que no encuentro un buen y detallado tutorial y que creo sería de gran utilidad para muchos de nosotros. Intentaré explicar lo más claro posible mi demanda:

Me gustaría poder acceder al router desde internet para:

Enviar/controlar descargas torrent.
Acceder a archivos de un usb (por ejemplo vía ftp, pero no tengo preferencias).
Poder imprimir en la impresora conectada al router. (Esto no es que me sea demasiado útil pero en determinadas circunstancias si que me podría serlo.)
Quizás encuentre alguna otra aplicación practica pero estas 3 serían las principales.

El caso es que no consigo poner los DDNS en marcha y tengo un follón con "abrir", "redirigir", que IPs y que PUERTOS tremendo, mi caso sería:

ROUTER INTERNET (X EJEMPLO JAZZTEL) CON IP 192.168.1.1 CON DHCP ACTIVADO, me conecto a este mediante WIFI de un router OPENWRT y este router se conecta por cable a un pc, la direccion del router OPENWRT es 192.168.10.1 y le da direccion al PC 192.168.10.196, bien el router openwrt en la red del jazztel tiene la ip 192.168.1.131 cono lo que desde el pc puedo acceder a LUCI desde 192.168.10.1=192.168.1.131 resumiendo

INTERNET---JAZZTEL(192.168.1.1)----wifi----OPENWRT(192.168.1.131=192.168.10.1)----PC(192.168.10.196).

Este es siempre mi esquema de conexion, y mis dudas (son el proceso completo de acceso remoto) son entre otras muchas:

¿Que puertos y para que IPs tengo que abrir en JAZZTEL?

¿Que puertos y para que IPs tengo que abrir en OPENWRT?

Pienso que mi duda es compartida por muchos y agradecería inmensamente un TUTORIAL FOR DUMMIES.

Muchas gracias.
Partiendo del esquema que tienes no es fácil en absoluto, es más, implica unir dos redes (192.168.1.x y 192.168.10.x), que puede ser bastante coñazo dependiendo de lo complicado que lo ponga el router de Jazztel, darle un ip fija al router con Openwrt (que siempre se conecte con la misma ip al de Jazztel, ya sea por DHCP estático o porque le marques en la interfaz wan del otro router una ip), hacer que el router de Jazztel tenga abiertos todos los puertos de esa ip concreta y luego pelearte con el firewall de openwrt.
En definitiva: un rollo complicado y con posibilidades de que no te funcione todo lo que necesitas.

Creo que la mejor alternativa es convertir el router con openwrt en un "servidor de servicios" (ftp, ssh, impresora, etc.) y mandar toda la parte de enrutamiento a tomar viento, que es mucho más sencillo y ahorra muchos dolores de cabeza. Es la solución que yo empleé para hacer un cliente transmission y un servidor samba y que se pudiera acceder a todo desde cualquier ordenador conectado por wifi o cable al router principal. Por desgracia durante unos días no estaré en casa, con lo que no puedo acceder a mi configuración, aunque sí me sé la mayoría de los detalles de memoria, y para terminar de fastidiar, el proveedor de internet al que estoy conectado no me deja conectarme por ssh al router principal de casa.
En cuanto vuelva a casa pongo un tuto de cómo lo hice en mi caso.
La pega de mi configuración es cuando intento ver un archivo de vídeo con un bitrate alto (vídeos de alta resolución) hay momentos en los que se traba un par de segundos, ya que el servidor samba se conecta por wifi al router principal y el ordenador también va por wifi.

eucota

  • Visitante
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #3 en: 24-09-2014, 15:00 (Miércoles) »
muchas gracias por contestar pero "que se pudiera acceder a todo desde cualquier ordenador conectado por wifi o cable al router principal"

No es lo que busco, eso lo tengo pero necesito acceder desde internet no desde la red local.

Desconectado jar229

  • Moderador
  • *
  • Mensajes: 4607
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #4 en: 25-09-2014, 12:23 (Jueves) »
Muy buenas,

En primer lugar agradecer como siempre todos los aportes y dedicación de los usuarios del foro, esta claro que sois unos fenómenos.

Soy bastante torpe y me guío siempre por las explicaciones que aquí encuentro, con mas o menos fortuna he conseguido todo lo que quería/necesitaba de openwrt gracias a vosotros pero hay algo que se me resiste, de lo que no encuentro un buen y detallado tutorial y que creo sería de gran utilidad para muchos de nosotros. Intentaré explicar lo más claro posible mi demanda:

Me gustaría poder acceder al router desde internet para:

Enviar/controlar descargas torrent.
Acceder a archivos de un usb (por ejemplo vía ftp, pero no tengo preferencias).
Poder imprimir en la impresora conectada al router. (Esto no es que me sea demasiado útil pero en determinadas circunstancias si que me podría serlo.)
Quizás encuentre alguna otra aplicación practica pero estas 3 serían las principales.

El caso es que no consigo poner los DDNS en marcha y tengo un follón con "abrir", "redirigir", que IPs y que PUERTOS tremendo, mi caso sería:

ROUTER INTERNET (X EJEMPLO JAZZTEL) CON IP 192.168.1.1 CON DHCP ACTIVADO, me conecto a este mediante WIFI de un router OPENWRT y este router se conecta por cable a un pc, la direccion del router OPENWRT es 192.168.10.1 y le da direccion al PC 192.168.10.196, bien el router openwrt en la red del jazztel tiene la ip 192.168.1.131 cono lo que desde el pc puedo acceder a LUCI desde 192.168.10.1=192.168.1.131 resumiendo

INTERNET---JAZZTEL(192.168.1.1)----wifi----OPENWRT(192.168.1.131=192.168.10.1)----PC(192.168.10.196).

Este es siempre mi esquema de conexion, y mis dudas (son el proceso completo de acceso remoto) son entre otras muchas:

¿Que puertos y para que IPs tengo que abrir en JAZZTEL?

¿Que puertos y para que IPs tengo que abrir en OPENWRT?

Pienso que mi duda es compartida por muchos y agradecería inmensamente un TUTORIAL FOR DUMMIES.

Muchas gracias.


 

Lo que no me queda claro es si los servicios a los que quieres tener acceso los ejecuta el router con OpenWrt o el PC que le tienes conectado por cable.

En cualquier caso, lo primero es abrir los puertos en el router que te da el ADSL hacia la IP del router con OpenWrt. A partir de ahí, y dependiendo de la respuesta a mi duda, deberás hacer una cosa u otra ...  >:D

eucota

  • Visitante
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #5 en: 25-09-2014, 13:05 (Jueves) »
Buenas los servicios los realiza el router OPENWRT, la idea es dejar sólo encndido el router con un disco usb y una impresora conectada, sin intervencion del PC.

Y a tu primera respuesta entiendo que lo mas fácil seria en JAZZTEL DMZ a la ip del router OPENWRT ¿o no?


Desconectado Tki2000

  • Moderador
  • *
  • Mensajes: 2247
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #6 en: 25-09-2014, 13:55 (Jueves) »
Buenas los servicios los realiza el router OPENWRT, la idea es dejar sólo encndido el router con un disco usb y una impresora conectada, sin intervencion del PC.

Y a tu primera respuesta entiendo que lo mas fácil seria en JAZZTEL DMZ a la ip del router OPENWRT ¿o no?


Yo en mi caso lo tengo configurado así. DMZ a la IP fija de la wan de openwrt. De esta forma puedes acceder al router openwrt desde internet (siempre y cuando habilites los puertos necesarios en openwrt).
También tengo una configuración para poder alcanzar la página de configuración del router/modem de internet desde cualquier PC utilizando un proxy en openwrt. Todo está dentro de la misma red y no utilizo relayd. Simplemente utilizo el proxy y un par de reglas de rutas.

eucota

  • Visitante
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #7 en: 25-09-2014, 16:43 (Jueves) »
Gracias Tki imagino que es lo que busco pero sin detalles...

Si tu lo tienes trabajando seria estupendo un mini tuto o resumen o esquema detallado, conf de DDNS, puertos que tienes abiertos...

Vamos lo que pido en el primer Post.

Respecto a tu respuesta Jar, con un PC sé que sería muy sencillo porque con instalar teamviewer o algo por el estilo podria hacer todo lo que quiero hacer al router, pero mi intencion es tener sólo router enchufado.

Gracias de nuevo por la colaboracion

Desconectado Tki2000

  • Moderador
  • *
  • Mensajes: 2247
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #8 en: 25-09-2014, 16:46 (Jueves) »
Gracias Tki imagino que es lo que busco pero sin detalles...

Si tu lo tienes trabajando seria estupendo un mini tuto o resumen o esquema detallado, conf de DDNS, puertos que tienes abiertos...

Vamos lo que pido en el primer Post.

Respecto a tu respuesta Jar, con un PC sé que sería muy sencillo porque con instalar teamviewer o algo por el estilo podria hacer todo lo que quiero hacer al router, pero mi intencion es tener sólo router enchufado.

Gracias de nuevo por la colaboracion

Eso quiero, sacar un poquito de tiempo y colgar un tuto... Si me tienes un poquito de paciencia lo pongo en unos días...

Pteridium

  • Visitante
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #9 en: 25-09-2014, 17:27 (Jueves) »
Buenas los servicios los realiza el router OPENWRT, la idea es dejar sólo encndido el router con un disco usb y una impresora conectada, sin intervencion del PC.

Y a tu primera respuesta entiendo que lo mas fácil seria en JAZZTEL DMZ a la ip del router OPENWRT ¿o no?


Yo en mi caso lo tengo configurado así. DMZ a la IP fija de la wan de openwrt. De esta forma puedes acceder al router openwrt desde internet (siempre y cuando habilites los puertos necesarios en openwrt).
También tengo una configuración para poder alcanzar la página de configuración del router/modem de internet desde cualquier PC utilizando un proxy en openwrt. Todo está dentro de la misma red y no utilizo relayd. Simplemente utilizo el proxy y un par de reglas de rutas.

Mi solución es un poco distinta ya que no tengo los conocimientos de jar229 ni de Tki2000:
                               cable           DDNS              wifi
Zyxel P660HW-D1  --------> TL-MR3220v2  ------------------>  VR-3025 (transmission y samba)
(configurado en       PPPoE     (OpenWRT)     192.168.1.4
bridge)                                        |
                                                 |
                                                 |           (192.168.1.x)
                                                  -----> resto de equipos
                                                    wifi

- Zyxel: sólo funciona como módem.
- TL-MR3220v2: se encarga de enrutamiento y servicios adicionales. Tiene acceso desde el exterior por SSH, con lo que es entrar en él y ya tengo acceso a la red interna desde línea de comandos. El firewall tiene el puerto SSH abierto al exterior, además de algún otro puerto abierto y otros redirigidos.
- VR-3025un: configurado como un servidor de a palo seco. Sólo es accesible, de momento, a través del TP-Link y sólo por línea de comandos desde el exterior, mientras que en la red interna se puede acceder a todo. Se le podría dar acceso directo desde el exterior simplemente abriendo puertos en el router principal.

Es una opción a más a tener en cuenta, aunque ciertos servicios son vulnerables si se les da acceso desde el exterior, con lo que si la seguridad es importante, la opción de Tki2000 es más segura.
Cuantas más opciones hay disponibles, mejor (creo).

eucota

  • Visitante
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #10 en: 26-09-2014, 13:54 (Viernes) »
Paciencia para el tuto... ¡¡Faltaría más!!!

Como esto parece que no coge luces... voy a echar otra sombra.

Como accedo a una camara ip DESDE INTERNET en mi configuración, la que os he comentado antes me explico de nuevo:

INTERNET(ROUTER JAZZTEL)192.168.1.1----OPENWRT(192.168.1.131==192.168.10.1)---CAMARA IP(192.168.10.4).

Aclaro que si la conecto por ejemplo a un router vodafone o jazztel con adsl y dmz a la ip de la camara accedo desde internet sin ningun problema, a traves de la direccion que la propia camara aporta.

gracias de nuevo, creo que las respuestas a estas preguntas podrían ser muy útiles a mucha gente.

Pteridium

  • Visitante
Re: ¿ALGUIEN QUE TENGA UN BUEN TUTORIAL DE ACCESO REMOTO?
« Respuesta #11 en: 29-09-2014, 19:57 (Lunes) »
Paciencia para el tuto... ¡¡Faltaría más!!!

Como esto parece que no coge luces... voy a echar otra sombra.

Como accedo a una camara ip DESDE INTERNET en mi configuración, la que os he comentado antes me explico de nuevo:

INTERNET(ROUTER JAZZTEL)192.168.1.1----OPENWRT(192.168.1.131==192.168.10.1)---CAMARA IP(192.168.10.4).

Aclaro que si la conecto por ejemplo a un router vodafone o jazztel con adsl y dmz a la ip de la camara accedo desde internet sin ningun problema, a traves de la direccion que la propia camara aporta.

gracias de nuevo, creo que las respuestas a estas preguntas podrían ser muy útiles a mucha gente.
Yo usaría USB-over-IP, pero es una posible solución que arroja más sombras todavía. Quizá haya alguna aplicación en openwrt que permita ver una cámara en remoto, pero ahora mismo ni idea.

Borrador de tuto para una configuración como la mencionada:

- Configurar el router que provee internet para que siempre le de la misma ip a la interfaz wan del router con openwrt.
- Unir las dos redes (en este caso 192.168.1.x y 192.168.10.x) para que se "vean": dos redes diferentes NUNCA se van a ver entre ellas a menos que a los dos routers se les indique expresamente cuáles son mediante rutas estáticas o static routes, o usando el protocolo RIP (routing information protocol). Por defecto openwrt no tiene RIP, pero se le añade esta función con la aplicación quagga, BIRD o alguna otra que soporte o sea compatible con RIP.
- Abrir o redirigir los puertos de los servicios tanto en el firewall del router con openwrt como en el router que provee internet. Por ejemplo, si se abre en el router principal el puerto 21 apuntando a la ip de la interfaz wan del router con openwrt y luego en el router con openwrt se abre el mismo puerto en la interfaz wan habrá acceso en remoto al servidor ftp.
Ejemplo con puerto SSH (usando puerto 24):
Código: [Seleccionar]
config rule
        option target 'ACCEPT'
        option name 'ssh'
        option family 'ipv4'
        option src 'wan'
        option src_port '24'
        option dest 'lan'
        option dest_port '24'
Esta regla abre el puerto 24 para que se pueda acceder desde el exterior.
Código: [Seleccionar]
config redirect
        option target 'DNAT'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport '22'
        option dest_ip '192.168.1.2'
        option dest_port '22'
        option name 'ssh_tests'
Esta regla redirige el puerto 22 (SSH) a la ip indicada.
Estas reglas se encuentran en /etc/config/firewall.

Este tuto es un borrador muy simple, pero lo expuesto en él está comprobado y funciona. El problema principal, más que la falta de práctica, puede ser el router que provee internet, ya que algunos tienen un firm que es para echarse a llorar (en mi caso me fue imposible unir dos redes entre un D-Link DSL-2641 y otro router con openwrt).

Espero que por lo menos aclare alguna cosilla.  :-\