Habilitar acesso a web remoto?

Visualizando 12 respostas da discussão
  • Autor
    Posts
    • #1601
      Lettus
      Participante

      Fala galera… acabei de migrar para o Endian vindo do BrazilFW e estou com problemas para entender algumas coisas por aqui mesmo depois de ler muito aqui no forum… ainda nao sei como posso habilitar o acesso externo para administracao do firewall.

      gostaria de digitar https://meu_dominio.dyndns:10443

      o dominio eu ja consegui cofigurar e o ping esta correto… agora para entrar no endian que nao vai.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #10271
      Eduardo Jonck
      Participante

      O correto seria acessar com VPN, mas eu tambem tenho essa opção ativa no meu firewall.

      Basta ir em Firewall—> Acesso ao Sistema —> e adicionar a regra la..

      No endereço de Origem deixa QUALQUER, pois vc não sabe o ip que vai acessar o firewal,

      Na interface de origem vc tambem deixa QUALQUER

      No serviço e Porta vc coloca Protocolo TCP com a porta 10443

      E na politica de ação vc deixa PERMITIR

      Aplica a regra e ja era.

      Lembrando que vc tem que fazer uma DMZ no Modem ou um NAT na porta 10443 apontando para seu Endian, senão não vai rotear.

      Abraço!!!!

    • #10272
      Lettus
      Participante

      Esqueci de mencionar, eu tenho o modem speedstrem em modo bridge, e um roteado tp-link aquele que pega 3g… e a conexao esta desta forma, modem -> firewall -> roteador tp-link -> switch.

      tp-link com o dhcp desligado.

      vou fazer o que me falou na resposta ai em cima, porem eu nao sei como fazer este DMZ no modem.

      volto com o resultado.. um abraço!

    • #10273
      Eduardo Jonck
      Participante

      É ai exige um pouco de conhecimento em Redes e Roteamento, ai ja não é o foco, mas qualquer coisa estamos ai.

    • #10274
      Lettus
      Participante

      imagem da configuração: http://img215.imageshack.us/img215/5936/firewallt.jpg

      Endian Community 2.5.1

    • #10275
      Lettus
      Participante

      Não vi sua resposta, desculpa.. mesmo o modem estando em modo bridge eu preciso fazer DMZ nele?

    • #10276
      Eduardo Jonck
      Participante

      Ai não, pois ele so ta fazendo a ponte, quem é o teu gateway?

      Quem ta fazendo a autenticação ADSL?

      No aguardo!!!

    • #10277
      Lettus
      Participante

      no meu caso eu tenho um modem speedstream e quem autentica a minha internet é o meu propio endian firewall, nas configuracoes eu escolhi pppoe pois o meu modem esta em bridge.. quando eu pingo o meu endereco dinamico eu consigo o ip mais ele nao da resposta, so diz que o ip e o mesmo checado por mim no site meu ip.

      mais da perda de pacotes… estou no aguardo.. um abraço!

    • #10278
      Eduardo Jonck
      Participante

      Cara sua regra ta certo, no link acima, o que ta errado é vc colocar 192.168.0.1,

      Se vc quer acessar de qualquer lugar tem que deixar 0.0.0.0, ou seja qualquer IP, fica inseguro como falei, mas é so assim que funciona.

      Abraço!!!

    • #10279
      Lettus
      Participante

      Desculpa se eu nao fui claro Eduardo, mas eu quero acessar o meu firewall que esta na minha casa o Endian Community 2.5.1 de qualquer lugar fora da minha casa, fora dos meus ips de rede local da minha casa.. gostaria de por exemplo usar como eu fazia no BrazilFW eu entrava com o meu dns dinamico que é punkserver.dnsalias.net:10443 só que ele nao pinga. eu queria estar no meu trabalho ou clientes e poder entrar no meu firewall em casa.. para turar duvidas de configuracoes.. vou fazer o seguinte agora vou reinstalar o Endian aqui e fazer uma copia dos arquivos de configuracao no seu padrao, ja mexi tanto aqui que nem sei mais como é o normal agora existe alguma maneira de resetar o Endian ?

      abraço!!

      ps. fiz o teste colocando 0.0.0.0 e nao funcionou, esqueci de mencionar.

    • #10280
      Eduardo Jonck
      Participante

      Cara porque vc não ativa a VPN então? Assim acaba com esse problema.

      Pois tenho os dois tipos configurados no Endian que administro e não tive problema nenhum de configurar.

      A VPN vc cai direto dentro da rede LAN e vc acessa o Endian com um IP Não-Valido.

      A unica restrição a isso é que o Cliente VPN tem que estar em outra faixa de IP, ou então não roteia, isso é padrão.

      E para resetar as configurações do Endian, coloca um Monitor e um Teclado nele e la tem a opção 4 se não me engano, que reseta as configurações, no mais era isso.

    • #10281
      Lettus
      Participante

      Po eu estou querendo muito utilizar o Endian daqui para frente, o que fiz agora foi reinstalar o Endian na maquina novamente, e fiz backup das configuracoes padroes assim que termina a instalacao, descobri tambem que se voce for em System -> backup la em baixo desta pagina voce vai ver factory defaults. antes de de reinstalar eu vi a opcao 4 tambem.

      entao tudo ok, estou pensando em abrir um outro topico aqui no forum dizendo Endian passo a passo, e ir adicionando informacoes… por que por exemplo apos a minha reinstalacao eu quis habilitar o SSH e quem diz que funciona?! queria entrar com o Putty e nada! da Access denied! sobre o VPN eu realmente nao queria utilizar pois eu nem sei como funciona so ouvi falar e de tanto ler aqui no forum e outros foruns eu fico com a cabeça rodando… entao aqui vai a minha pergunta novamente. Endian Community 2.5.1 nenhuma configuracao a mais, gostaria de habilitar a conexao via SSH o que devo fazer?

      ip green: 192.168.0.1

      ip da minha maquina: 192.168.0.10

    • #10282
      Lettus
      Participante

      desculpa a falha foi minha, eu estava tentando entrar no SSH com o usuario “admin” mais para o uso do SSH tem que usar o usuario “root”. tudo ok, vou dar continuidade ao meu manual aqui. abraço!

Visualizando 12 respostas da discussão
  • O tópico ‘Habilitar acesso a web remoto?’ está fechado para novas respostas.