远程管理OpenWrt路由器,无需端口转发


1

有没有办法远程管理我的OpenWrt(v15)路由器?

路由器由无法端口转发的客户端安装。
我在考虑使用VPN或ssh隧道,但是对于许多路由器,我认为它不是一种有效的解决方案。所以我正在寻找一种方法(开源)远程管理我的路由器而无需端口转发


欢迎使用SuperUser。您可以尝试编辑您的帖子,添加有关特定型号/软件版本的更多信息。
哈斯图尔2017年

第一个想法:在安装所有OpenWRT路由器时激活sshddropbear),生成ssh-key,将密钥放在所有路由器上。然后ssh,如有必要,通过脚本访问Internet 。Google还发现了一些远程管理它们的方法和软件包。
dirkt 2017年

@dirkt嗨,但需要通过ssh端口转发来访问路由器吗?在这种情况下,这是不可能的。我没有在谷歌上找到任何东西,除了一些公司提供它,但我正在寻找一个开源解决方案。
wkb '17

您可以通过SSH访问路由器而无需端口转发,除非路由器位于NAT后面(例如运营级NAT)。我想这就是你的想法,但你并不是很清楚。
Kamil Maciorowski

1
我会选择VPN,我已经在OpenWRT上使用OpenVPN几年了。您需要一台具有公共IP(或转发端口)的计算机作为VPN服务器。通过适当的配置每一个新添加的路由器会强调你的服务器一点多,而不是其他的路由器。加密可能是减慢路由器速度的一个负担,但它几乎不会成为问题,因为你不需要太多来管理路由器; 在您进行管理时,路由器也不一定要具有超级实时响应能力。您甚至可以在需要时启动服务器(等待一分钟直到您的路由器注册,然后管理)。
Kamil Maciorowski

Answers:


0

如果你在防火墙文件中添加它,你可以轻松地做ssh,

config redirect
    option src 'wan'
    option src_dport '22'
    option dest 'lan'
    option dest_port '22'
    option proto 'tcp'

您可以将目标端口从22设置为任何所需的端口。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.