logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Zdalny dostęp do komputera przemysłowego za dwoma routerami przez TeamViewer

phowiec 03 Lut 2017 10:43 1476 14
  • #1 16249498
    phowiec
    Poziom 10  
    Posty: 47
    Ocena: 1
    Jestem początkujący i to chyba miejsce dla mnie.
    Przejrzałem podobne tematy, ale żaden mi nie pomógł, albo ich nie rozumiem.

    Sprawa wygląda tak.

    Jest sieci firmowa, z adresacją 192.168.0.X - jako router komputer z Linux Red Hat.

    W firewall`u jest dopisany adres 192.168.0.45 - adres routera Linksys (Cisco) RV042. Router ten tworzy kolejną podsieć dla komputera przemysłowego - 192.168.32.1, gdzie sam komputer ma adres 192.168.32.30.

    Firma zewnętrzna, która będzie serwisowała aplikację na komputerze przemysłowym potrzebuje dostęp zdalny, ale nie VNC, tylko Team Viewer.

    VNC włączyłem. Na Linuxie dopisałem linijki
    iptables -A INPUT -i eth0 -p tcp -m tcp -d 192.168.0.45 --dport 5900 -j ACCEPT
    iptables -A FORWARD -o eth0 -p tcp -m tcp -d 192.168.0.45 --dport 5900 -j ACCEPT
    iptables -A OUTPUT -o eth0 -p tcp -m tcp -d 192.168.0.45 --dport 5900 -j ACCEPT

    W routerze, w sekcji UPnP stworzyłem regułę vnc[TCP/5900->5900] -> 192.168.32.30 i TightVNC łączy zarówno z komputera z sieci lokalnej (na adres 192.168.0.45) jak i z domu na adres IP zewnętrzny.

    Ale firma chce Team Viewera (w wersji 7) i dostęp do internetu z tego komputera przemysłowego.
    Nie wiem co jeszcze mam wpisać i gdzie, a robiłem różne kombinacje, zarówno w sekcji UPnP, port forwarding, czy firewall w Linuxie. Port Triggering nie próbowałem, ale chyba to nic nie da.

    Czy ktoś jest mi w stanie pomóc?
  • #2 16249645
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 741
    Klient TeamViewer - czasem sam nie nawiązuje połączeń do serwera pośredniczącego i nie trzeba robic żadnych zabiegów by to działało?
  • #3 16249663
    phowiec
    Poziom 10  
    Posty: 47
    Ocena: 1
    Obecnie klient mi pokazuje komunikat - Brak gotowości. Sprawdź swoje połączenie internetowe. Pole ID i hasło mam puste - to zrozumiałe, bo nie ma połączenia.
  • #5 16249731
    phowiec
    Poziom 10  
    Posty: 47
    Ocena: 1
    Na komputerze przemysłowym jest Win XP z wyłączoną zaporą. W Linuxie dopisałem linie otwierające porty z linku (80,443, 5938) analogicznie jak to robiłem przy VNC. Próbowałem też dopisać w sekcji UPnP routera regułki otwierające te porty ze wskazaniem na adres komputera przemysłowego. W obu przypadkach nic to nie dało. Może szukam nie tam gdzie trzeba?
  • #6 16249742
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 741
    Łańcucha input output (output to pewnie są wszystkie połączenia dopuszczone) nie powinieneś używać ze względu bezpieczeństwa serwera - forward to łańcuch przekazujący pakiety z interfejsu na interfejs.

    Łączysz się z tego kompa ze stronami internetowymi http/https?
  • #7 16249778
    phowiec
    Poziom 10  
    Posty: 47
    Ocena: 1
    Właśnie nie, nie łącze się. A chciałbym.
    Chyba, że pytanie z serii bardzo głupich - czy przeglądarka ma znaczenie? Bo jest tam XP i jakiś IE (chyba 6.0).
  • #8 16249799
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 741
    A w ogóle działa ci net na tym kompie? ICMP? Jakieś testy? DNS-y odpowiadają?
    Porty TV zobaczysz po odpaleniu go i w cmd komenda netstat -ab
  • #9 16249987
    phowiec
    Poziom 10  
    Posty: 47
    Ocena: 1
    DNS wpisany w routerze podsieci przemysłowej (192.168.32.1) w sekcji WAN IP są DNS mojej sieci. I polecenie ping do nich pokazuje wynik. Znaczy działa. Tak samo jak puszczę ping na komputer w sieci -> ping 192.168.0.X (dowolny, nie tylko 45) to też mam wynik pozytywny. Ale już ping do jakiejś strony www pokazuje, że nie może znaleźć hosta.

    W netstat nie pokazuje nic z TV. Mogę dołączyć linijki kodu z wynikiem, może coś to pomoże.
  • #10 16250414
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 741
    Wpisz w cmd:
    nslookup onet.pl
    tracert 8.8.8.8
    pokaz wynik
  • #11 16256726
    phowiec
    Poziom 10  
    Posty: 47
    Ocena: 1
    nslookup

    Serwer: UnKnown
    Address: 127.0.0.1


    tracert

    Trasa ˜ledzenia do 8.8.8.8 przewyľsza maksymalnĄ liczb© przeskok˘w 30
    
    1 1 ms 1 ms 1 ms 192.168.32.1 
    2 * * * UpˆynĄˆ limit czasu ľĄdania.
    3 2 ms 1 ms 1 ms 93.94.188.1 
    4 1 ms 1 ms 1 ms 80.245.176.1 
    5 1 ms 1 ms 1 ms 80.245.176.72 
    6 3 ms 2 ms 2 ms 176.221.98.193 
    7 12 ms 11 ms 11 ms 89.228.2.33 
    8 * 12 ms 11 ms 89.228.6.32 
    9 12 ms 11 ms 11 ms 72.14.195.204 
    10 12 ms 11 ms 11 ms 72.14.238.113 
    11 27 ms 26 ms 26 ms 216.239.58.4 
    12 33 ms 33 ms 33 ms 66.249.94.153 
    13 49 ms 38 ms 33 ms 209.85.246.119 
    14 * * * UpˆynĄˆ limit czasu ľĄdania.
    15 32 ms 33 ms 33 ms 8.8.8.8 
    
    —ledzenie zakoäczone.
  • #12 16256881
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 741
    Wygląda na to jak byś nie miał serwera DNS - lub jego porty są wycięte gdzieś w sieci (53) - wpisz z palca w protokole TCP/IP DNS-y.
  • #13 16256918
    phowiec
    Poziom 10  
    Posty: 47
    Ocena: 1
    Pokieruj mnie, gdzie mam je wpisać?

    Dobra, nie było pytania.
    Głupie to było, bo wiem gdzie trzeba wpisać.

    Wpisałem i www i TV zaczęło żyć :).

    Dziękuję za pomoc.
  • #15 16257022
    phowiec
    Poziom 10  
    Posty: 47
    Ocena: 1
    Tak, wiem. Dziękuję. Zanim odpisałeś, sam sobie odpowiedziałem. Dostałem jakiejś pomroczności z tym pytaniem.

    Niemniej dziękuję bardzo :).

Podsumowanie tematu

✨ Użytkownik poszukiwał pomocy w uzyskaniu zdalnego dostępu do komputera przemysłowego z systemem Windows XP przez TeamViewer, znajdującego się w podsieci 192.168.32.0, za routerem Linksys RV042. Problemy dotyczyły braku połączenia, co sugerowało blokady w firewallu lub routerze. Po kilku próbach otwarcia odpowiednich portów (80, 443, 5938) oraz konfiguracji DNS, użytkownik zdołał nawiązać połączenie z TeamViewerem, co potwierdził w ostatnich wiadomościach.
Wygenerowane przez model językowy.
REKLAMA