Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

pristup client racunaru koji je web server

[es] :: Wireless :: Mikrotik :: pristup client racunaru koji je web server

[ Pregleda: 2299 | Odgovora: 18 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.64.*



+6 Profil

icon pristup client racunaru koji je web server14.06.2012. u 02:50 - pre 144 meseci
Dakle,

imam mikrotik i enabled www service.
Kad se u browser-u ukuca ip adresa Mikrotika otvara se onaj admin deo.
Medjutim, na mom racunaru je instaliran apache i php.
To radi iz locala, npr. kad ukucam adresu 192.168.1.10 sa drugog kompa otvara mi bez problema.
Ali da li npr. moze neko preko neta da pristupi?
Npr. 65.154.845 kroz nesto i da otvori php stranicu.
Trebalo bi mi ovo zbo prezentacije drugim ljudima, da se ne cimam stalno da uploadujem na server.
Da li je moguce ovako nesto?
 
Odgovor na temu

bloker
R. Srpska

Član broj: 79958
Poruke: 216
*.teol.net.



+3 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 06:55 - pre 144 meseci
Odradi NAT-ovanje na ruteru za 65.154.8.45 na 192.168.1.10. Ali zbog sigurnosti otvori samo određeni port koji ti je potreban.
 
Odgovor na temu

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.64.*



+6 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 14:38 - pre 144 meseci
Jel moze neki example?
http://wiki.mikrotik.com/wiki/Multiple_Web_Servers oratiosam tutorial sa ove adresei sve odradio kako je opisano ali kada pristupam 65.154.8.45:8080 izbaci mi da acces denied.
Citat:
/ip web-proxy
set enabled=yes src-address=0.0.0.0 port=8080 hostname="your.proxy" \
transparent-proxy=yes parent-proxy=0.0.0.0:0 \
cache-administrator="webmaster" max-object-size=4096KiB cache-drive=system \
max-cache-size=unlimited max-ram-cache-size=unlimited

nije mi jasno u src-addres sta stavljam, 0.0.0.0 ? ali kada stavim u parent-proxy izbaci mi da je adresa neispravna.

Sto se tice sigurnosti, ako ovo uspem da odradim, na sta da obatim paznju?
 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
212.178.236.*

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 15:32 - pre 144 meseci
Pozdrav,

Treba ti dstnat pravilo u okviru firewall-a. Pogledaj uputstvo za podesavanje portova na MikroTik-u (portforwarding).

Ako se ne snadjes, javi sta te buni.
 
Odgovor na temu

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.64.*



+6 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 15:56 - pre 144 meseci
Hvala na odgovoru.

Citat:

ip firewall nat add chain=dstnat action=dst-nat to-addresses=10.0.0.10
to-ports=3389 protocol=tcp in-interface=PPPoE-ADSL dst-port=5589


Ovo to-addresses=10.0.0.10 umesti 10.0.0.10 pisem adresu mog kompa na kome je web server, 192.168.1.10?
A in-interface=PPPOE-ADSL stavljam interface wan? Imam wan i lan u pppoe-server, na wan interfejsu mi je nakacen modem.
A sta radim sa portovima? Kako posle pristupam, 65.154.8.4:port-ovde? Ali koji port da stavim? Sa tutoriala kaze " po portu 3389 (port po kome radi Windows Remote Desktop" ali koji je port za apache, kako to da vidim ili ja nista nisam skontao kako treba? :)

 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
212.178.236.*

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 16:06 - pre 144 meseci
Citat:
peca89bg: Hvala na odgovoru.



Ovo to-addresses=10.0.0.10 umesti 10.0.0.10 pisem adresu mog kompa na kome je web server, 192.168.1.10?


Da.

Citat:

A in-interface=PPPOE-ADSL stavljam interface wan? Imam wan i lan u pppoe-server, na wan interfejsu mi je nakacen modem.



Da.

Citat:

A sta radim sa portovima? Kako posle pristupam, 65.154.8.4:port-ovde? Ali koji port da stavim? Sa tutoriala kaze " po portu 3389 (port po kome radi Windows Remote Desktop" ali koji je port za apache, kako to da vidim ili ja nista nisam skontao kako treba? :)


Ti stavis port 80, ili ne stavis nista, pod defaultu, mozilla ili chrome generise zahtev po dst portu 80 to je port za www.

Ugasi www service na mikrotiku preko Winbox-a.

Koristi ovakvo pravilo

Code:
ip firewall nat add chain=dstnat action=dst-nat
to-addresses=192.168.1.10 protocol=tcp in-interface=[INTERFEJS SA JAVNOM ADRESOM, WAN KONEKCIJA] dst-port=80

Probacu da ti protumacim... Ako stigne zahtev sa interneta na WAN port MikroTik-a, sa Destination protom 80, treba da se to preusmeri na racunar 192.168.1.10. Na toj masini apache(web server) slusa port 80 (www).

Ako ovo ne razumes...

 
Odgovor na temu

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.64.*



+6 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 16:32 - pre 144 meseci
uradio sam sve sam kako si mi rekao ali opet nece nesto.
Ne razumem, dal sam retardiran ili ovo ne radi nesto kako treba.
Code:
ip firewall nat add chain=dstnat action=dst-nat
to-addresses=192.168.1.10 protocol=tcp in-interface=wan dst-port=80


iz ip service list sam disabled www. '
kada u browseru ukucam 65.154.8.45 dobijam "This webpage is not available", dok sve opet lepo radi u lokalu, u apache-u sam stavio allow from all.
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 17:02 - pre 144 meseci
Pa naravno da ti iz lokala nece raditi sa spoljnom adresom jer in-interface ti u slucaju prilaza sa lokala nije wan.
 
Odgovor na temu

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.64.*



+6 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 18:13 - pre 144 meseci
Radi! :)

Hvala svima! ;)

A recite mi samo sto se tice sigurnosti, koliko je sigurno, ima li nekih propusta i sta bih mogao da uradim?
 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
212.178.236.*

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 21:36 - pre 144 meseci
To matori

Samo vozi, jedva si i ovo namestio
 
Odgovor na temu

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.64.*



+6 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 21:58 - pre 144 meseci
al sam ga namestio :D

ne ozbiljno, jel ima nekih propusta?
kad odem na log konstantno vidim login failure, min 10 dnevno..
 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
212.178.236.*

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: pristup client racunaru koji je web server14.06.2012. u 22:30 - pre 144 meseci
Citat:
peca89bg: al sam ga namestio :D

ne ozbiljno, jel ima nekih propusta?
kad odem na log konstantno vidim login failure, min 10 dnevno..


Mozda zbog servisa na standardnim portovima. Vidi to gde te gadjaju da promenis service port. Ili ugasi servis ako ne koristis, recimo ssh 22 port.
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: pristup client racunaru koji je web server15.06.2012. u 08:37 - pre 144 meseci
Implementiraj port knocking.
 
Odgovor na temu

newtesla
Aleksander Segedi
CEO / owner
Tim011 Digital doo
N 44.69344 - E 20.38175

Član broj: 147164
Poruke: 1532
gateway.newtesla.net.

Sajt: www.knjigovodja.in.rs


+404 Profil

icon Re: pristup client racunaru koji je web server15.06.2012. u 10:18 - pre 144 meseci
Port knocking je odličan, ali treba znati rukovati sa istim, a inače je dovoljno da Service ssh premestiš na neki drugi port, recimo 222. Ili isključiš ako nećeš koristiti.
Kad, tokom pravljenja Nes kafe, umesto da uzmeš mleko iz friza tamo ustvari staviš Nes konzervu - shvatiš koliko je multitasking za*ebana i pipava rabota :)
 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
212.178.236.*

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: pristup client racunaru koji je web server15.06.2012. u 15:35 - pre 144 meseci
Citat:
Informer: Implementiraj port knocking.


Hahah , jedva ubacismo port fw, zamisli da to treba da implementira
 
Odgovor na temu

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.64.*



+6 Profil

icon Re: pristup client racunaru koji je web server15.06.2012. u 16:24 - pre 144 meseci
pa ne mogu svi da budu genijalci
 
Odgovor na temu

newtesla
Aleksander Segedi
CEO / owner
Tim011 Digital doo
N 44.69344 - E 20.38175

Član broj: 147164
Poruke: 1532
gateway.newtesla.net.

Sajt: www.knjigovodja.in.rs


+404 Profil

icon Re: pristup client racunaru koji je web server19.06.2012. u 22:13 - pre 143 meseci
@peca89bg: samo oni koji plate soma dindži - za studentariju 700 :))))
Kad, tokom pravljenja Nes kafe, umesto da uzmeš mleko iz friza tamo ustvari staviš Nes konzervu - shvatiš koliko je multitasking za*ebana i pipava rabota :)
 
Odgovor na temu

peca89bg
Beograd

Član broj: 202034
Poruke: 354
95.180.64.*



+6 Profil

icon Re: pristup client racunaru koji je web server19.06.2012. u 23:05 - pre 143 meseci
Citat:
newtesla: @peca89bg: samo oni koji plate soma dindži - za studentariju 700 :))))


hahaha :) :) ja sam nudio i pice i pljeskavicu prosle godine, ako se secas :) :) Ispadoh smrad onih par puta za pice.. :( :(
 
Odgovor na temu

newtesla
Aleksander Segedi
CEO / owner
Tim011 Digital doo
N 44.69344 - E 20.38175

Član broj: 147164
Poruke: 1532
kapacitet.tfcc.rs.

Sajt: www.knjigovodja.in.rs


+404 Profil

icon Re: pristup client racunaru koji je web server22.06.2012. u 13:07 - pre 143 meseci
Ma, za piće opušteno, uvek možeš da se vadiš na popravnom :)

A inače sam mislio na:
Citat:
peca89bg: pa ne mogu svi da budu genijalci


...testiranje za prijem u Mensu košta soma/700 za studente i penzose ;)
Kad, tokom pravljenja Nes kafe, umesto da uzmeš mleko iz friza tamo ustvari staviš Nes konzervu - shvatiš koliko je multitasking za*ebana i pipava rabota :)
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: pristup client racunaru koji je web server

[ Pregleda: 2299 | Odgovora: 18 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.