Resultat 1 till 10 av 19

Ämne: SSH tunnel mellan två DM800?

Hybridvisning

Föregående inlägg Föregående inlägg   Nästa inlägg Nästa inlägg
  1. #1
    Seniormedlem
    Reg.datum
    Apr 2013
    Inlägg
    714
    Tackad
    34 gånger
    jag har för mig att det finns ngt ssh/putty/stream bland guiderna här på forumet..... ??

  2. #2
    ComHit Crew atomizeds avatar
    Reg.datum
    Feb 2004
    Inlägg
    9 231
    Tackad
    1 084 gånger
    Vad jag vet så måste man spec:a vilka portar som skall forwardas genom en ssh-tunnel. Det går att ha mer än en port men jag tror inte att man på ett enkelt sätt kan forwarda samtliga portar som du tycks vilja göra.

    Håller med rolrn om att VPN verkar vara en lämpligare lösning i ditt fall. Med VPN så kan du få båda DM800 att ligga på samma nät fast de befinner sig på olika ställen.

    Om du ändå vill experimentera med ssh-tunnel så sätts de upp på olika sätt beroende på vilken klient du använder. I putty görs det under Connection -> SSH -> Tunnels. På kommandoraden i Linux görs det med -L och -R parametrarna, se "man ssh".
    Senast redigerad av atomized den 2014-12-11 klockan 13:19.
    Har du frågor om hur man gör, ställ dem i forumet! Skicka inte PM till mig!
    Använd SÖK i forumet. LÄS Guider och Wikis. Testa!!


  3. #3
    Seniormedlem Jicaralas avatar
    Reg.datum
    Dec 2010
    Inlägg
    291
    Tackad
    24 gånger
    Citat Ursprungligen postat av atomized Visa inlägg
    Vad jag vet så måste man spec:a vilka portar som skall forwardas genom en ssh-tunnel. Det går att ha mer än en port men jag tror inte att man på ett enkelt sätt kan forwarda samtliga portar som du tycks vilja göra.

    Håller med rolrn om att VPN verkar vara en lämpligare lösning i ditt fall. Med VPN så kan du få båda DM800 att ligga på samma nät fast de befinner sig på olika ställen.

    Om du ändå vill experimentera med ssh-tunnel så sätts de upp på olika sätt beroende på vilken klient du använder. I putty görs det under Connection -> SSH -> Tunnels. På kommandoraden i Linux görs det med -L och -R parametrarna, se "man ssh".
    OK, det var ju lite värre...
    Enda utrustningen jag har att jobba med är två operatörsroutrar och mina DM800.
    Kanske blir till att glömma denna lösning då...

  4. #4
    ComHit Crew atomizeds avatar
    Reg.datum
    Feb 2004
    Inlägg
    9 231
    Tackad
    1 084 gånger
    Jag har jobbat mycket med ssh-tunnlar och de är perfekta för att komma åt maskiner på andra nät och innanför brandväggar m.m. om det gäller kommando-åtkomst eller webif. I de fallen är ju inte datamängden så stor och det handlar om enstaka väl definierade portar.

    Vad du vill göra är lite annorlunda. Du vill streama kopiösa mängder data med ett obskyrt protokoll som ingen vet hur det fungerar eller vilka portar det använder.

    Jag utesluter inte att det kan gå att få det att fungera med vpn eller tunneling mellan DM800-boxarna. De är små Linux-maskiner som i teorin kan klara såna saker. I praktiken däremot är det osäkert om det går att få tag i de kernel-moduler som behövs för att sätta upp detta och om de relativt klena CPU:erna i boxarna orkar skyffla så mycket data. Det kan gå men det förutsätter nog att man gräver ner sig mer i såna lösningar än vad jag har gjort och experimenterar en hel del.

    Det skulle förmodligen underlätta att skaffa två routrar som kan köra VPN mot varandra och ställa innanför operatörsroutrarna på resp. sida. Och sedan koppla ihop Dreamboxarna via dessa. Dock är denna typen av VPN-lösningar inget jag har någon personlig erfarenhet av så jag kan inte ge några exakta besked om hur det ska gå till.

    Slutligen är det värt att tänka över så att man har den bandbredd som erfordras om du inte redan har gjort det.

    En annan sak är att när jag googlade på detta så verkar det vara många som har övergett vtuner-lösningen för att istället köra partnerbox-plugin eller RemoteChannelStreamConverter plugin. Det kanske är värt att titta över dessa alternativ också.
    Har du frågor om hur man gör, ställ dem i forumet! Skicka inte PM till mig!
    Använd SÖK i forumet. LÄS Guider och Wikis. Testa!!


  5. #5
    Seniormedlem Jicaralas avatar
    Reg.datum
    Dec 2010
    Inlägg
    291
    Tackad
    24 gånger
    Citat Ursprungligen postat av atomized Visa inlägg
    Jag har jobbat mycket med ssh-tunnlar och de är perfekta för att komma åt maskiner på andra nät och innanför brandväggar m.m. om det gäller kommando-åtkomst eller webif. I de fallen är ju inte datamängden så stor och det handlar om enstaka väl definierade portar.

    Vad du vill göra är lite annorlunda. Du vill streama kopiösa mängder data med ett obskyrt protokoll som ingen vet hur det fungerar eller vilka portar det använder.

    Jag utesluter inte att det kan gå att få det att fungera med vpn eller tunneling mellan DM800-boxarna. De är små Linux-maskiner som i teorin kan klara såna saker. I praktiken däremot är det osäkert om det går att få tag i de kernel-moduler som behövs för att sätta upp detta och om de relativt klena CPU:erna i boxarna orkar skyffla så mycket data. Det kan gå men det förutsätter nog att man gräver ner sig mer i såna lösningar än vad jag har gjort och experimenterar en hel del.

    Det skulle förmodligen underlätta att skaffa två routrar som kan köra VPN mot varandra och ställa innanför operatörsroutrarna på resp. sida. Och sedan koppla ihop Dreamboxarna via dessa. Dock är denna typen av VPN-lösningar inget jag har någon personlig erfarenhet av så jag kan inte ge några exakta besked om hur det ska gå till.

    Slutligen är det värt att tänka över så att man har den bandbredd som erfordras om du inte redan har gjort det.

    En annan sak är att när jag googlade på detta så verkar det vara många som har övergett vtuner-lösningen för att istället köra partnerbox-plugin eller RemoteChannelStreamConverter plugin. Det kanske är värt att titta över dessa alternativ också.
    Stort tack för ett mäktigt svar. När vtuner rullar så fungerar det så sjukt stabilt medans jag fick lite problem med kanalbyten med RemoteChannelStreamConverter emellanåt. Är 10 mbit/s upphastighet på ena sidan och 10 mbit/s nedhastighet på andra och jag fick lite småhack med RemoteChannelStreamConverter men vtuner har inte ens visat tendenser till frysningar (förutom HD-kanaler där vissa verkar fungera medan andra inte är att tala om). Får för mig att vtuner på något underligt vis drar något mindre bandbredd eller åtminstone är uppbyggt på ett sätt som inte gör en liten dipp i den konstanta hastigheten trafikstörande på samma sätt som en strömmad kanal med RCSC. Därför föll valet på vtuner. Partnerbox har jag faktiskt inte ens testat.

    Lösningen blir väl troligtvis att stänga av NAT i modemet/routern på serversidan och köra en publik IP-adress rätt in i DM800:an.
    Mina följdfrågor postar jag i en ny tråd!

  6. #6
    ComHit Crew atomizeds avatar
    Reg.datum
    Feb 2004
    Inlägg
    9 231
    Tackad
    1 084 gånger
    Du får gärna fortsätta rapportera om hur det går. Jag tycker det är mycket intressant om du lyckas få det att fungera bra.
    Att det inte är bra ur säkerhetssynpunkt att ge DM800 en publik IP-adress har du säkert koll på.
    Har du frågor om hur man gör, ställ dem i forumet! Skicka inte PM till mig!
    Använd SÖK i forumet. LÄS Guider och Wikis. Testa!!


  7. #7
    Seniormedlem Jicaralas avatar
    Reg.datum
    Dec 2010
    Inlägg
    291
    Tackad
    24 gånger
    Citat Ursprungligen postat av atomized Visa inlägg
    Du får gärna fortsätta rapportera om hur det går. Jag tycker det är mycket intressant om du lyckas få det att fungera bra.
    Att det inte är bra ur säkerhetssynpunkt att ge DM800 en publik IP-adress har du säkert koll på.
    OK, när jag ändå har dig på tråden! Följdfrågan blir ju hur man minimerar säkerhetsriskerna. Eftersom Enigma2 är avstängt då vtuner-daemonen körs så släcks väl även de flesta servrarna? Vilka servrar är implementerade i boxen? FTP, SSH, Telnet, Web och Samba. Några fler? Körs/är NFS som en servertjänst?

    Även om man stänger ner alla servrar så blir väl boxen sårbar för diverse attacker och det antar jag inte går att göra så mycket åt? Hur är det med typ iptables eller någon form av brandvägg, det finns inte implementerat va?

    En annan nackdel är att IP-adressen kommer vara dynamisk. Vid t.ex. ett elavbrott är risken att boxen byter IP-adress. Har hittat ett script som bara behöver wget för att uppdatera en DNS-tjänst, skulle detta skriptet fungera direkt i en DM800?

    Kod:
    #!/bin/bash
    
    ###########################################################################
    #
    #  Files:
    #          freedns.conf        Keeps the last updated IP
    #          freedns.log         Register date & time of the actualization
    #
    ###########################################################################
    
    if test -f freedns.conf
      then
      CacheIP=$(cat freedns.conf)
    fi
    
    CurreIP=$(wget http://freedns.afraid.org/dynamic/check.php -o /dev/null -O /dev/stdout | grep Detected | cut -d : -f 2 | cut -d '<' -f 1 | tr -d " ")
    
    
    if [ "$CurreIP" = "$CacheIP" ]
      then
      echo "Update not required."
    else
      echo "Updating http://free.afraid.org with IP:" $CurreIP
      wget http://freedns.afraid.org/dynamic/update.php?il37l6oaTLt27zFTL8s2PyET89M8QBeslS9ZQ33957dT -o /dev/null -O /dev/stdout
      echo `date` "- Updating log with IP:" $CurreIP >> freedns.log
    fi
    
    
    rm -f freedns.conf
    echo $CurreIP > freedns.conf
    Senast redigerad av Jicarala den 2014-12-11 klockan 23:31.

Liknande ämnen

  1. Bra TV mellan 55-60 tum för ca 10000?
    Av Kianian i forum Dreambox
    Svar: 0
    Senaste inlägg: 2014-02-12, 19:35
  2. DM800 Cardserver till Ett DM800 Hemma Net.....
    Av spacecake i forum Dreambox
    Svar: 64
    Senaste inlägg: 2013-01-21, 22:30
  3. Sharing eller streaming mellan dm800 och dm500
    Av camane007 i forum Dreambox
    Svar: 10
    Senaste inlägg: 2010-11-03, 23:59
  4. ssh tunnel
    Av razorx i forum Linux
    Svar: 1
    Senaste inlägg: 2009-09-09, 02:30
  5. VPN Tunnel
    Av billeh i forum Övrigt
    Svar: 1
    Senaste inlägg: 2004-09-24, 22:41

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss