Не могу настроить KeenDNS на роутере с серым IP
Спросил AirVetra,
23 мая, 2019
Вопрос
AirVetra
AirVetra
Друзья, чуть замучился с KeenDNS и серым IP.
Задача — есть роутер, получающий 100.119.x адрес и либо его часто меняет, либо какая-то другая заморочка (провайдер — последняя миля по воздуху, PPPoE). Т.е. я ставлю галку облачного доступа и хожу по name.mykeenetic.ru
Есть Resilio (бывший BTSync) на nas Qnap
Его веб-морда по 14860 доступна:
1) Пробовал проброс просто 14860 на NAS (допустим под этим именем зарегистрирован qnap) — заходил по name.mykeenetic.ru:14860 — ничего
2) Пробовал делать 4ый домен с включенным портом 14860 — тоже не пускает. resilio.name.mykeenetic.ru:14860 и без IP (без IP вообще начал выбрасывать на сайт https://192.168.1.25 в локальной сети компа, с которого я пытаюсь это все настроить)
3) Пробовал и 1 и 2 одновременно
Короче, запутался — вчера умудрился в какой-то момент попасть, но потом что-то опять отключил и все пропало
Источник
Keen dns не работает
[Настройка] Настраиваем KeenDNS от Zyxel правильно
Сообщение SmoKE_xDDD » Ср июл 17, 2019 4:11 pm
Привет всем! Обожаю роутеры от Zyxel и считаю их лучшими за свои деньги.
У меня стоит Keenetic AIR со всеми нужными мне функциями: SNMP, удаленный лог, VPN и самое главное — бесплатный сервис доменных имен KeenDNS.
KeenDNS — это бесплатный сервис от Zyxel (Читать как keenetic ) который превращает ваш «серый» IP в доменное имя вида: mydomen.keenetic.pro и это все бесплатно. Конечно у него есть плюсы и минусы:
Плюсы сервиса:
- Бесплатно
- С SSL сертификатом тоже бесплатно
- Просто и быстро настроить
Минусы сервиса:
- Периодически «падает» сервак Zyxel и домен становится недоступным
- При входе через домен вы имеете IP роутера (Как правило: 192.168.1.1). Вот этот минус и будем исправлять.
Соответственно, если вы просто создадите себе домен — то все будет работать, но есть риск, что помимо вас — вашим светом будет управлять кто нибудь еще Авторизация в файле config.php не сработает, т.к. при входе через домен пользователь имеет фактический IP роутера (Можете проверить сами, посмотрите переменную $_SERVER[‘REMOTE_ADDR’]) и MJDM будет считать, что этот пользователь из локальной сети.
Чтобы избавится от этой напасти — нужно закрыть каталог /var/www/ + каталог phpmyadmin от IP 192.168.1.1, а всем остальным в локальной сети разрешить.
Использовать будем Basic авторизацию Apache (Инструкция для Linux):
1) Стандартно настраиваем KeenDNS
2) Открываем консоль и пишем:
Сохраняем и выходим.
5) Открываем каталог /usr/share/phpmyadmin и туда закидываем файл .htaccess с таким же содержимым, которое было выше.
Все! Готово! Каталоги закрыты Basic авторизацией.
Если в чем то неправ или есть еще критические каталоги, которые нужно закрыть — дайте знать
Источник
KeenDNS Cloud
Спросил Denis_____,
30 сентября, 2018
Вопрос
Denis_____
Denis_____
1. Как я понял, если ISP выдает серый IP адрес есть возможность пройти за NAT к маршрутизатору через DyDNS, в частности — встроенный KeenDNS. Его я настроил, все работает. Вопрос в том, что подключение идет на 80 порт -> авторизация там basic, просто в base64 кодируются login:password. Достаточно перехватить пакет авторизации и данные учетки утекут. Получается, что при работе через мобильное приложение тоже используется такая система? Если да, то как переопределить такое поведение — кроме как поднять VPN только для этой цели, это слишком накладно будет.
2. Вопрос связан с предыдущим: если настроить проброс портов в KeenDNS для, например, transmission, встроенного в NDMS, то соединение инициируется тоже через 80 порт и тоже через Basic Autorization. Вопрос как переопределить, если это возможно.
3. Тоже связанный вопрос: поставил Debian в OPKG, настроил проброс на 22 порт кинетика в KeenDNS, но подключиться не могу. То есть клиентский ssh видит, что соединение открыто, но через какое-то время «Connection closed by foreign host». В локалке все нормально работает если подключиться к 192.168.1.1:22
PS: если зайти с браузера на URL ssh-а, то всегда было «не могу открыть страницу», кроме 1 раза, тогда было вот что:
То есть протокол браузер даже увидел.
Изменено 30 сентября, 2018 пользователем Denis_____
PS
Источник
KeenDNS Cloud
Спросил Denis_____,
30 сентября, 2018
Вопрос
Denis_____
Denis_____
1. Как я понял, если ISP выдает серый IP адрес есть возможность пройти за NAT к маршрутизатору через DyDNS, в частности — встроенный KeenDNS. Его я настроил, все работает. Вопрос в том, что подключение идет на 80 порт -> авторизация там basic, просто в base64 кодируются login:password. Достаточно перехватить пакет авторизации и данные учетки утекут. Получается, что при работе через мобильное приложение тоже используется такая система? Если да, то как переопределить такое поведение — кроме как поднять VPN только для этой цели, это слишком накладно будет.
2. Вопрос связан с предыдущим: если настроить проброс портов в KeenDNS для, например, transmission, встроенного в NDMS, то соединение инициируется тоже через 80 порт и тоже через Basic Autorization. Вопрос как переопределить, если это возможно.
3. Тоже связанный вопрос: поставил Debian в OPKG, настроил проброс на 22 порт кинетика в KeenDNS, но подключиться не могу. То есть клиентский ssh видит, что соединение открыто, но через какое-то время «Connection closed by foreign host». В локалке все нормально работает если подключиться к 192.168.1.1:22
PS: если зайти с браузера на URL ssh-а, то всегда было «не могу открыть страницу», кроме 1 раза, тогда было вот что:
То есть протокол браузер даже увидел.
Изменено 30 сентября, 2018 пользователем Denis_____
PS
Источник
KeenDNS — удаленный доступ к Keenetic
Настройка удалённого доступа на оборудование Keenetic
Создадим нового служебного пользователя:
Перейдём в раздел Управление-Пользователи и доступ — Добавить пользователя
Задаём имя пользователя, пароль и указываем разрешения.
Включаем удалённый доступ Доступ к веб-конфигуратору HTTP и HTTPS
Далее настроим сам удалённый доступ.
В меню выбираем раздел Сетевые правила — Доменное имя
Придумываем имя и нажимаем Зарегистрировать
Нам предложат несколько свободных доменов на выбор.
Выбираем и нажимаем Сохранить.
В большинстве случаев провайдеры используют Серый IP адрес, поэтому ставим Режим работы IPv4 Через облако и Разрешить доступ из интернета
Сохраняем настройки.
После этого ваш роутер будет доступен из интернета по указанному доменному имени.
Источник