Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo allemaal!!

Ondertussen heb ik SSH goed werkend gekregen om vanaf externe locaties toegang te krijgen tot mijn netwerkhardeschijf (NAS obv FreeNAS).
Het enige waar ik nu nog mee zit is dat deze NAS niet 24/7 aan hoeft te staan, maar dat ik hem via WoL aan wil kunnen doen. Nou gaat dat binnen het netwerk prima, maar extern blijkt het knap lastig dit voor elkaar te krijgen. Ik had de volgende set-up in gedachten:
Afbeeldingslocatie: http://i1231.photobucket.com/albums/ee512/gekkewiebel/wol-1.png
Het probleem is nou dat mijn router geen forward via 192.168.1.255 wil toestaan. Ik dacht dus dat als ik een hub pak en daar iets aan doe wat altijd aan staat dan kan ik dat IP gebruiken. Het ip van de printer is 192.168.1.102. Als ik dan in de router 192.168.1.102 als forward ip gebruik (met poort 7/9 UDP) dan zou ik in principe het WoL pakket binnen moeten kunnen krijgen. De Hub zorgt er vervolgens voor dat het pakketje naar alle aan zich verbonden apparaten wordt doorgestuurd, ook de NAS, die dus op zal moeten starten.
Vervolgens heb ik nog een tweede NIC in de NAS zitten omdat de hub maar 10mbps is.

Tot op heden heb ik dit echter nog niet werkend gekregen. In het logboek van de router (Netgear WNDR3700) verschijnt het volgende:
[DoS Attack: Ascend Kill] from source: 208.77.98.204, port 42530, Saturday, February 05,2011 16:53:53
[LAN access from remote] from 208.77.98.204:42530 to 192.168.1.102:7, Saturday, February 05,2011 16:53:53
Ik weet niet precies wat ik hier mee aan moet, ik heb de router zelfs in DMZ gezet maar ook dit biedt geen oplossing.

Ligt het probleem in de router? Ik heb e.e.a. geprobeerd om met firebug JS aan te passen zodat het wel 255 zou toestaan, maar dit is nog niet gelukt.
Is het verstandig deze router te ruilen tegen, bijvoorbeeld, de Linksys E3000, ondersteunt deze het wel? (Ik heb namelijk wel wat problemen met de netgear, regelmatig moet ik een pagina refreshen voordat hij binnenkomt, zelfs bekabeld is dit het geval...)

Maar hoe dan ook, weet iemand of bovenstaande set-up enige kans van slagen heeft? Heeft iemand WoL wel eens werkend gekregen via internet?

Acties:
  • 0 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Laatst online: 13:02

deepbass909

[☼☼] [:::][:::] [☼☼]

Zonder heel diep in je probleem te duiken, kijk een naar de dd-wrt-firmware voor de Netgear WNDR3700.
Deze firmware geeft een shitload aan opties, veel meer dan de toch ook al uitgebreide ondersteuning die de WNDR3700 standaard heeft.
Zo heeft de dd-wrt-firmware speciale configuratie-opties voor WOL, waarbij je in de router statische adressen op kan geven en er o.a. een tijdschema aan kan hangen.

Hardwarematig ontlopen de Linksys en Netgear elkaar nauwelijks tot niet, dus het verschil zit hem voornamelijk in de firmware. dd-wrt verslaat zowel de Netgear als Linksys firmware als het op configureerbaarheid aankomt.

Damn, het lijkt wel alsof ik zojuist een sales-pitch heb gedaan voor dd-wrt :p

Ik ben nu zelf met dd-wrt aan het spelen, en ik heb maar 1 woord ervoor: Indrukwekkend. Je krijgt namelijk in feite gewoon een embedded-linux server in je netwerk, waar je nog veel meer leuke dingen mee kan doen (http-server, php5 ondersteuning, email-server, etc).

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • 0 Henk 'm!

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Ook mijn suggestie. DD-WRT heeft prima WOL eigenschappen build-in, vanuit de webinterface. Alleen dan zorgen dat je bij de Netgear op afstand kan (maar dat is niet moeilijk), en je kunt gaan.

Acties:
  • 0 Henk 'm!

Verwijderd

De WNDR3700 heeft een 680mhz CPU terwijl de E3000 op 480mhz draait. Dus inderdaad gewoon DD-WRT op de Netgear zetten :)

Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
De WAN<->LAN throughput van de WNDR3700 is ook hoger dan op de E3000. Ik ben er dus ook voor om DD-WRT op de WNDR3700 te zetten :)

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Bedankt voor de reacties! Ik bleek een WNDR3700v2 te hebben, heb deze teruggebracht en heb in een andere winkel nu de v1 gekocht. Vervolgens netjes DD-WRT erop gezet en de instellingen volgens deze handleiding (DD-WRT Atheros settings) wat aangepast.
Bereik is nu 4 streepjes waar ik met de v2 (stock) nog 5 streepjes had, maar de snelheid is eveneens 150mbps, nu met uitvliegers naar boven i.t.t. uitvliegers naar onder met de v1.

Nu nog even zoeken naar hoe ik WoL instel in DD-WRT maar vooralsnog gaat het voorspoedig.

Één vraagje nog, het terugflashen naar stock, is dat gewoon een kwestie van de netgear firmware via de webgui flashen? (Just in case :))

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Jaa het is gelukt!! Iedereen ontzettend bedankt voor de hulp en ideeën.
Nu alleen nog een manier vinden om de boel op afstand af te sluiten en dan ben ik een blij man :)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Maar nu is het weer een crime om SSH werkend te krijgen... :')
Voorheen maakte ik gewoon gebruik van WinSCP -->
- Hostname: gebruiker.dyndns.info
- Port number: 22
- User name: FreeNAS gebruikersnaam met SSH toegang
- password: wachtwoord van de desbetreffende gebruiker
Ik weet niet meer of ik deze poort ook forwarde in de stock firmware van de netgear, ik denk wel dat ik port 22 destijds heb geforward naar 192.168.1.6

Met dd-wrt heb ik dit vervolgens ook geprobeerd. SSH aangezet onder services, en ook onder management (remote access).

Ik heb echter niet het gewenste resultaat gekregen:
1) Met inloggen krijg ik een melding van DD-WRT, dus ik was bezig met inloggen op de router ipv op de NAS
2) Could not connect to host
3) WinSCP loopt vast

Op een gegeven moment had ik de instellingen als volgt:
Session
Hostname:
gebruiker.dyndns.info
Port:
22
Username:
Router user en/of "root"
Password:
Router wachtwoord
Connection > Tunnel
Hostname:
192.168.1.6
Port:
22
Username:
NAS user
Password:
NAS pass
Maar ik kreeg de volgende errormelding:
Error while tunneling the connection.

Administratively prohibited (open failed).
Intern gaat SSH toegang trouwens prima (dus als ik gewoon 192.168.1.6 gebruik), de instelling moet dus ergens in DD-WRT liggen of in mijn WinSCP, wie kan mij verder helpen?? :)

Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Je moet SSH onder remote management en services juist uitzetten, dat gaat namelijk over SSH naar de router. Daarna forward je gewoon poort 22 naar het IP-adres van de NAS.

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hmm, mbv enkel PuTTY werkt het wel lokaal, niet via internet. Als ik als enige het volgende invul:
Host name: 192.168.1.6
Port: 22
Dan krijg ik als respons een vraag om user+pass

Zodra ik extern ga:
Host name: gebruiker.dyndns.info (of mijn IP)
Port: 22
Dan krijg ik een zwart scherm, en na een tijdje een connection time out.

Forward staat gewoon ingesteld op 192.168.1.6, port 22 en protocol beiden (ik meen dat het UDP was, maar voor de zekerheid eerst maar hiervoor gekozen).

Update:
Bij het forwarden van port 22 krijg ik "connection timed out"
Als ik de forward disable krijg ik "connection refused", dus de forward doet wel iets?

[ Voor 15% gewijzigd door Verwijderd op 07-02-2011 20:12 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Probleem gevonden!!

I.v.m. de WoL via internet had ik een static arp entry gemaakt (naar dit voorbeeld) -->
code:
1
2
ip neigh change 192.168.1.6 lladdr ff:ff:ff:ff:ff:ff nud permanent dev br0
ip neigh add 192.168.1.6 lladdr ff:ff:ff:ff:ff:ff nud permanent dev br0

en heb ook dit geprobeerd (waarbij 12:34:... het mac adres van de freenas is)
code:
1
2
ip neigh change 192.168.1.6 lladdr 12:34:56:78:90:12 nud permanent dev br0
ip neigh add 192.168.1.6 lladdr 12:34:56:78:90:12 nud permanent dev br0


Nou zaten er dus twee NIC's in de FreeNAS ivm WoL over de ene (dmv de hub) en data over de ander, deze heb ik in freenas gekoppeld dmv "LAGG".
Ik ga nu eens proberen ze weer los te maken en te kijken hoe het dan gaat.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Jeeeeeeeej dat was het probleem!!
LAGG weggehaald en nu kan ik zowel WoL'en als SSH'en!

Tnx voor de hulp! :)

Acties:
  • 0 Henk 'm!

  • BounceMeister
  • Registratie: Maart 2002
  • Niet online
Verwijderd schreef op maandag 07 februari 2011 @ 16:58:
Bedankt voor de reacties! Ik bleek een WNDR3700v2 te hebben, heb deze teruggebracht en heb in een andere winkel nu de v1 gekocht. Vervolgens netjes DD-WRT erop gezet en de instellingen volgens deze handleiding (DD-WRT Atheros settings) wat aangepast.
Bereik is nu 4 streepjes waar ik met de v2 (stock) nog 5 streepjes had, maar de snelheid is eveneens 150mbps, nu met uitvliegers naar boven i.t.t. uitvliegers naar onder met de v1.

Nu nog even zoeken naar hoe ik WoL instel in DD-WRT maar vooralsnog gaat het voorspoedig.

Één vraagje nog, het terugflashen naar stock, is dat gewoon een kwestie van de netgear firmware via de webgui flashen? (Just in case :))
Wat was er mis met de v2? Kan daar geen DD-WRT op?

(Verder wel interessant, ik ga dit in de toekomst misschien nog nodig hebben. Even bookmarken dus..)

Acties:
  • 0 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Laatst online: 13:02

deepbass909

[☼☼] [:::][:::] [☼☼]

De v2 heeft 16MB flash geheugen, ipv 8MB voor de v1. Dat levert blijkbaar wat (onwaarschijnlijke) probleempjes op met DD-wrt. Overigens is er wel een versie die op de v2 zou moeten werken, maar op dit moment is de v1 de veilige keuze.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Terugflashen naar stock kan idd via de webgui, maar je zou het beste na de eerste DD-WRT die minimaal 5 minuten gedraaid moet hebben de CFE backuppen: http://192.168.1.1/CFE.bin dan wordt dat in ieder geval nooit onbereikbaar. NVRAM en gewone OS flashen is nooit een probleem.

Met DD-WRT zou je ook SSH aan kunnen laten staan, dan SSH je eerst via WAN naar de WNDR, en dan SSH je van af daar naar je NAS. Als je NAS dan niet online is kan je via SSH een magic packet sturen, en anders kan je poort 80 forwarden via SSH en dan de webgui gebruiken om een WoL voor je NAS te regelen.

Als je SSH gebruikt voor bijv. SCP/SFTP, dan zou je daar problemen mee kunnen ondervinden. In dat geval kan je bijv. de NAS via NAT kunnen mappen naar 222, dan kan je vanaf WAN naar TCP/22 kunnen SSH'en voor je Router, en naar TCP/222 kunnen SSH'en voor je NAS.
Pagina: 1