パブリックネットワークIPを使用しないiStoreOSソフトルーティングシステムWeb管理インターフェースへのリモートアクセス[イントラネット侵入]

序文

画像-20231017144148082

iStoreOSシステムは、OpenWrtをベースにカスタマイズされたソフトルーティングシステムで、光NAS、クラウドディスク、ファイル共有などの多くのネットワークサービス機能を提供します。イントラネット侵入ソフトウェアを達成します。

このチュートリアルに必要な材料:

すでにインストールされているiStoreOSシステム

物理的なソフト ルーターをお持ちでない場合は、体験できる [iStoreOS 仮想マシン] (ソフト ルーター システム iStoreOS (OpenWrt ベース、初心者に適した) をインストールするための VMware 仮想マシン - Cpolar ポール クラウド) も用意しています。物理ソフトルーターの使用効果を実現できます!

このチュートリアルの方法に従うと、次のような効果が得られます。

iStoreOS のLAN アドレス固定パブリック ネットワーク アドレスのマッピングを実現し、モバイル デバイスを使用して屋外でも iStoreOS が提供するサービスにアクセスできます。

パブリック ネットワークから iStoreOS ソフト ルーティング システムの Web 管理インターフェイスにリモートでアクセスするにはどうすればよいですか?

1. SSH LAN経由でiStoreOSシステムにログインします。

SSH リモート アクセス ソフトウェアを開きます: (ここでは Windows で Xshell7 を使用しています)

ファイルを選択 - 右クリック - 新しいセッションを作成

画像-20231017153437460

iStoreOS LAN アドレスをコピーします。

(自分の iStoreOS LAN アドレスの確認および iStoreOS LAN アドレスの変更方法については、[3. iStoreOS 仮想マシンの構成] ( VMware 仮想マシンにはソフト ルーティング システム iStoreOS がインストールされます (OpenWrt ベース、初心者向け) - Cpolar)極雲))

画像-20231017154712258

画像-20231017160041965

SSH セキュリティ警告が表示された場合は、接受并保存

画像-20231019171401289

[接続]をクリックした後、ポップアップ ウィンドウに iStoreOS アカウントとパスワードを入力すると、ログインが成功したことを示す次のパターンが出力されます。

`ssh [email protected]`

画像-20231017160220305

2. Cpolar イントラネット侵入ソフトウェアをインストールする

この手順では、いくつかのコマンドをコピーして貼り付ける必要がありますが、自分で変更する必要はありません。

ssh 接続を通じて openwrt を操作し、公開キーをダウンロードします。

    wget -O cpolar-public.key http://openwrt.cpolar.com/releases/public.key

画像-20231017160929497

ダウンロードが完了したら公開キーを追加します

opkg-key add cpolar-public.key

Cpolar の opkg ウェアハウス ソースを追加

echo "src/gz cpolar_packages http://openwrt.cpolar.com/releases/packages/$(. /etc/openwrt_release ; echo $DISTRIB_ARCH)"  >>  /etc/opkg/customfeeds.conf

リポジトリを更新する

opkg update

画像-20231017161447002

Cpolar イントラネット ペネトレーションのインストールを開始し、次の 3 つのインストール コマンドを実行して 3 つのパッケージをインストールします。

opkg install cpolar

画像-20231017161505572

opkg install luci-app-cpolar

画像-20231017161519796

opkg install luci-i18n-cpolar-zh-cn

画像-20231017161531756

インストールが完了したら、iStoreOS Web 管理インターフェイスを開くと、service下に Cpolar イントラネットの浸透があることがわかります。

画像-20231017164207640

3. パブリックネットワークのリモート接続をテストする

以下をクリックしてください打开Web UI管理界面

画像-20231019173148903

次に、Cpolar 公式 Web サイトにログインし、アカウントを登録していない場合は、まずアカウントを登録し、左側をクリックして验证認証トークンを表示します。

https://www.Cpolar.com

20230111103532

次に、公式 Web サイトで表示されたトークンを iStoreOS Cpolar サービス インターフェイスの Auth Token にコピーし、設定後に [保存] をクリックします。

画像-20231017164431734

しばらく待つと、「適用済み」ポップアップが表示されます。

画像-20231017164509060

iStoreOS の LAN IP がここで開かれていることに注意してください: 9200 (9200 は Cpolar のデフォルトのポート番号です)

画像-20231017164647862

Cpolar のユーザー名とパスワードを入力してログインします。

画像-20231019173706672

Cpolar はデフォルトで 2 つのトンネルを生成します。1 つはコマンド ライン ウィンドウの形式でのリモート アクセス用の ssh で、もう 1 つは iStoreOS ビジュアル ページへのリモート アクセス用の Web サイトです。さらに、[トンネルの作成] をクリックしてトンネルをカスタマイズすることもできます。

初心者に配慮するために、このチュートリアルでは Web サイト トンネルを使用して iStoreOS のビジュアル ページをマッピングします。

画像-20231017170517049

画像-20231017170533359

  • トンネル名: カスタマイズ可能、重複しないように注意してください
  • プロトコル: http
  • ローカル アドレス: 80 (Web ページのデフォルト ポート)
  • ドメイン名の種類: ランダムなドメイン名を選択します (無料)

[更新]をクリックした後、 [ステータス] - [オンライン トンネル リスト]に移動します。

画像-20231017170900604

パブリックネットワークアドレスをコピーする

画像-20231017170917961

無事に開きました。Cpolar がソフト ルーティング システム上で正常に動作することを証明してください。

画像-20231017170936478

4. パブリック ネットワークを使用し、固定 http アドレスを使用して iStoreOS Webui インターフェイスにリモート アクセスします。

Cpolar を使用して上記で確立された一時的な http データ トンネルは、openWRT システムに接続されます。ただし、現時点ではランダムな一時的な http トンネルがまだ存在しており、ポート番号は 24 時間ごとに変更されます。

異なるデバイス間のデータ トンネルを長期間安定して存在させたい場合は、さらに設定が必要です (固定 TCP トンネルは Cpolar サーバーのリソースを長期間占有するため、このサービスは VIP プロジェクトに含める必要があります)。

安定した http データ トンネルを確立するには、まずCpolar 公式 Web サイトにログインし、ダッシュボード预留インターフェイスに入る必要があります。

20230530092244

20230530092321

予約インターフェイス予約された第 2 レベルのサブドメイン名の項目を見つけます。このプロジェクトでは、データ トンネルを識別するためのトンネル名、トンネルの使用エリアなどの必要な情報を入力します。

画像-20231017171537567

この情報を入力したら、保留右側のボタンをクリックして、Cpolar の公式 Web サイトのバックエンドのトンネルを修正します。

入力された第 2 レベルのサブドメイン名をコピーします。

画像-20231017172424303

Cpolar webui インターフェイスに戻ります。

画像-20231017172535303

  • トンネル名: カスタマイズ可能、重複しないように注意してください
  • プロトコル: http
  • ローカル アドレス: 80 (Web ページのデフォルト ポート)
  • ドメイン名のタイプ: 第 2 レベルのサブドメイン名 (基本パッケージ以上にアップグレードする必要があります)
  • 地域: ここでは米国を選択しましたが、公式 Web サイトの保持インターフェイスで選択したものと一致している必要があります。

[更新]をクリックした後、 [ステータス] - [オンライン トンネル リスト]に移動します。

画像-20231017172744127

オンライン トンネル リストを再度確認すると、localhost:80 トンネルに対応するパブリック ネットワーク アドレスが、公式 Web サイトで予約されている固定の第 2 レベルのサブドメイン アドレスに変更されていることがわかります。

この固定アドレスをブラウザにコピーします。

画像-20231017172906809

貫通成功!

画像-20231017173010930

この固定アドレスを携帯電話に送信し、携帯電話のトラフィック (公衆ネットワーク) を使用して、自宅や屋外でのソフト ルーティングを制御することもできます。

スクリーンショット_20231017-173216_Samsung インターネット

おすすめ

転載: blog.csdn.net/xianyun_0355/article/details/134968538