Geachte tweakers.
Ik zit met en probleempje.
Ik heb bij een klant van mij een speedtouch 546i geinstalleerd en wil deze remote overnemen. Ook wil ik een rdp sessie naar de server achter de router starten en er moet via VPN de mogelijkheid zijn om in te loggen op de server.
Nu ben ik niet echt lekker thuis in de speedtouch modems. Ik ben meer van de linksys omdat daar alles via de webinterface in te stellen is. Ik heb contact gezocht met speedtouch om de poorten open te zetten. Ik kreeg na een duur telefoontje antwoord op mijn vraagjes in de vorm van een email. Nu ben ik niet zo'n DOS/Telnet wonder en kreeg het niet werkend. Het bleek dat de rule die ik kreeg niet werkt op de firmware van de speedtouch en kreeg een nieuwe. Ook die rule krijg ik niet aan de gang. Ik krijg nu ook geen antwoord meer van speedtouch, denk dat ik eerst weer een duur telefoontje moet plegen voordat zij het probleem weer oppakken.
Onderstaand de reacties van de helpdesk.
Voor het benaderen van de web-interface van het modem zijn de volgende firewall rules nodig:
( ervan uitgaande dat u het telnetten beheerst )
firewall rule create chain=sink index=0 srcintfgrp=wan prot=tcp dstport=80 action=accept firewall rule create chain=source index=0 dstintfgrp=wan prot=tcp srcport=80 action=accept
Type Saveall to save the configuration.
Het is niet nodig een : poort toevoeging te doen bij uw publieke IP als u het vanuit het internet ( niet vanuit het LAN ) benadert.
Remote desktop vereist de NAPT entry 3389 voor het LAN IP en gebruikt een
:3389 toevoeging aan uw publieke IP adres om vanuit het internet gebruikt te kunnen worden.
(NAPT is dus 2 keer hetzelfde poortnummer voor inside en outside IP)
Dit werkte dus niet en er volgde een 2e rule
Helaas zijn de CLI commando's voor uw firmware V5.2 gewijzigd. Ik heb dit nagekeken en u moet het nu als volgt invoeren :
firewall rule add chain=sink index=0 name=remote srcintf=wan serv=http state=enabled action=accept
firewall rule add chain=source index=0 name=remote dstinf=wan serv=http state=enabled action=accept
Ook dit kreeg ik niet werkend
De melding in telnet was - Invalid option =>firewall
Aangezien ik een beetje sappig er van word zit ik er aan te denken om er gewoon een linksys neer te knallen want dan weet ik zeker dat het werkt. Alleen dat is geen oplossing en het kost weer wat centjes. Zijn die speedtouch wel echt goeie modems ? Ik vindt het lastig als ik moet gaan telnetten om poorten open te gooien, is bij de meeste modems toch gewoon met de webbrowser.
Ik zit met en probleempje.
Ik heb bij een klant van mij een speedtouch 546i geinstalleerd en wil deze remote overnemen. Ook wil ik een rdp sessie naar de server achter de router starten en er moet via VPN de mogelijkheid zijn om in te loggen op de server.
Nu ben ik niet echt lekker thuis in de speedtouch modems. Ik ben meer van de linksys omdat daar alles via de webinterface in te stellen is. Ik heb contact gezocht met speedtouch om de poorten open te zetten. Ik kreeg na een duur telefoontje antwoord op mijn vraagjes in de vorm van een email. Nu ben ik niet zo'n DOS/Telnet wonder en kreeg het niet werkend. Het bleek dat de rule die ik kreeg niet werkt op de firmware van de speedtouch en kreeg een nieuwe. Ook die rule krijg ik niet aan de gang. Ik krijg nu ook geen antwoord meer van speedtouch, denk dat ik eerst weer een duur telefoontje moet plegen voordat zij het probleem weer oppakken.
Onderstaand de reacties van de helpdesk.
Voor het benaderen van de web-interface van het modem zijn de volgende firewall rules nodig:
( ervan uitgaande dat u het telnetten beheerst )
firewall rule create chain=sink index=0 srcintfgrp=wan prot=tcp dstport=80 action=accept firewall rule create chain=source index=0 dstintfgrp=wan prot=tcp srcport=80 action=accept
Type Saveall to save the configuration.
Het is niet nodig een : poort toevoeging te doen bij uw publieke IP als u het vanuit het internet ( niet vanuit het LAN ) benadert.
Remote desktop vereist de NAPT entry 3389 voor het LAN IP en gebruikt een
:3389 toevoeging aan uw publieke IP adres om vanuit het internet gebruikt te kunnen worden.
(NAPT is dus 2 keer hetzelfde poortnummer voor inside en outside IP)
Dit werkte dus niet en er volgde een 2e rule
Helaas zijn de CLI commando's voor uw firmware V5.2 gewijzigd. Ik heb dit nagekeken en u moet het nu als volgt invoeren :
firewall rule add chain=sink index=0 name=remote srcintf=wan serv=http state=enabled action=accept
firewall rule add chain=source index=0 name=remote dstinf=wan serv=http state=enabled action=accept
Ook dit kreeg ik niet werkend
De melding in telnet was - Invalid option =>firewall
Aangezien ik een beetje sappig er van word zit ik er aan te denken om er gewoon een linksys neer te knallen want dan weet ik zeker dat het werkt. Alleen dat is geen oplossing en het kost weer wat centjes. Zijn die speedtouch wel echt goeie modems ? Ik vindt het lastig als ik moet gaan telnetten om poorten open te gooien, is bij de meeste modems toch gewoon met de webbrowser.