PDA

Ver la versión completa : Como fijar la IP de un ordenador.



pakoito
18/04/2008, 22:39
Tengo un ordeñador en casa conectado a un router, le he instalado el SO via web eyeOS y me gustaría poder conectarme a él a distancia. Como la IP de mi router es dinámica y cambia cien veces al día querría tener una IP o URL fija desde donde entrar siempre independientemente de las veces que reinicie el router.


¿Alguna idea?

efegea
18/04/2008, 22:47
¿Pero tu router no tiene direccion ip interna? ¿como todos los routers? Como la típica 192.168.1.1 o 192.168.0.1

EDIT: ¿o es que quieres conectarte a el desde otro ordenador de otra red en otro sitio distinto que no sea tu casa?

Radwolf
18/04/2008, 22:49
Prueba DynDNS (http://www.dyndns.com/services/dns/dyndns/) no lo he probado personalmente pero según me han comentado, es un servicio gratuito que te crea una especie de host virtual del tipo loquesea.dyndns.org (hay muchos dominios para elegir) y ya lo redirige a tu IP.

Dullyboy
18/04/2008, 22:54
Yo estoy en las mismas que tú, lo había solucionado antes de tener el router mediante DynDNS y el DeeEnEs, pero ahora no se pasar de la pantalla de configuración del router :S.

pakoito
18/04/2008, 22:59
¿Pero tu router no tiene direccion ip interna? ¿como todos los routers? Como la típica 192.168.1.1 o 192.168.0.1

EDIT: ¿o es que quieres conectarte a el desde otro ordenador de otra red en otro sitio distinto que no sea tu casa?
Para conectarme localmente no hay ningún problema, tenemos montado VNC y Samba desde hace 2 años; lo que queremos es entrar desde fuera de casa.



Prueba DynDNS no lo he probado personalmente pero según me han comentado, es un servicio gratuito que te crea una especie de host virtual del tipo loquesea.dyndns.org (hay muchos dominios para elegir) y ya lo redirige a tu IP.
Ahora pruebo el DynDNS, gracias.

Radwolf
18/04/2008, 23:02
Yo estoy en las mismas que tú, lo había solucionado antes de tener el router mediante DynDNS y el DeeEnEs, pero ahora no se pasar de la pantalla de configuración del router :S.
¿Tiene tu router la opcion "DMZ Host"?
El problema puede ser que la IP pública es la del router y por eso no rula bien. Si tiene la opción esta de DMZ, le especificas que IP de los equipos que hay detrás del router quieres exponer y entonces pasará a ser el host público.

pakoito
18/04/2008, 23:21
¿Tiene tu router la opcion "DMZ Host"?
El problema puede ser que la IP pública es la del router y por eso no rula bien. Si tiene la opción esta de DMZ, le especificas que IP de los equipos que hay detrás del router quieres exponer y entonces pasará a ser el host público.
Hemos tenido el mismo problema y se ha resuelto asi, gracias ^^

IronArthur
19/04/2008, 01:52
A nivel de seguridad no es demasiada buena idea hacer un dmz host, que eso significa que tiene todos los puertos abiertos a internet, peligroso como poco sino se tiene firewall..

Redirecciona los puertos que necesites, 80 http, 8080 https, 3389 vnc.... pero no lo hagas con dmz que eso es redireccionar todo.

pakoito
19/04/2008, 02:30
A nivel de seguridad no es demasiada buena idea hacer un dmz host, que eso significa que tiene todos los puertos abiertos a internet, peligroso como poco sino se tiene firewall..

Redirecciona los puertos que necesites, 80 http, 8080 https, 3389 vnc.... pero no lo hagas con dmz que eso es redireccionar todo.
Es Linurl y es un servidor solo para descarga, no creo que se nos cuelen muchos virus. De todas formas ya actualizaremos a 8.04 que tiene firewall.

Locke
19/04/2008, 02:59
Es Linurl y es un servidor solo para descarga, no creo que se nos cuelen muchos virus. De todas formas ya actualizaremos a 8.04 que tiene firewall.

http://www.ubuntu.com/files/countdown/804/partner/804countdown_05days.jpg

Me mola tu firma nueva xD

otto_xd
19/04/2008, 04:05
Que modelo de router tienes??

Muchos routers mas o menos decentes tienen opcion de actualizar tu ip dimanima a un servicio tipo dyndns o similares, metiendo tu user y pass en una configuracion del router.

Una vez que tengas configurado todo, DESHABILITA DMZ (nota, eso significa zona desmiritalizada, vamos, que todo el trafico se envia a la direccion que pongas), ya que te dejara el culo al aire.

Y si, puedes decir, uso linuuuur, pero es no te evita de usar servicios como servidores ftp, servidores vnc, servicios que tal vez ni sepas que tienes, que pueden tener vulnerabilidades, y que sin comerlo ni beberlo, exponen tu equipo.

Te recmiendo que uses NAT, y redirecciones puertos, lo puedes convinar con el firewall de tu router y si eres un neuras sobre lo que se envia y quien lo envia en tu pc, con el firewall del SO,

Saludos

pakoito
19/04/2008, 05:06
Es un conceptronic, la mayor MIEEEEEEEEEEEERDA de router jamás creada con el Zyxel de timofonica. Ni dyndns ni nada puede hacer que yo sepa.

Y el servidor no nos importa que nos entren ya que solamente está para descargas, que borren lo que quieran que no hay nada que un formateo rápido no arregle. Para cosas importantes ya hay contraseña.

Dullyboy
19/04/2008, 11:48
Es Linurl y es un servidor solo para descarga, no creo que se nos cuelen muchos virus. De todas formas ya actualizaremos a 8.04 que tiene firewall.

Habla por tí, que yo tengo XP en este ordenador :D.
El router que tengo yo es el linksys WRT54GL con el firmware DD-WRT, y quiero acceder al escritorio desde otro cualquier ordenador.

Radwolf
19/04/2008, 13:54
Si, lo de DMZ Host es un poco radical al exponer completamente el ordenador a internet. Lo suyo es averiguar los puertos que necesites y redireccionlos mediante NAT.
Si lo activas desde Windows te recomiendo el firewall Sygate que está bastante bien. Si por ejemplo alguien te escanea los puertos este bloquea el trafico desde esa IP durante 10 minutos o como lo hallas personalizado. De las veces que he utilizado DMZ en windows no he tenido ningún problema... pero claro, si quieres despreocuparte utiliza mejor NAT.

pakoito
19/04/2008, 16:47
Es que con el DMZ lo que queremos no es abrir puertos, sino redireccionar la IP cuando la llamen externamente a la IP interna del servidor. SI alguien me dice cómo hacerlo en un conceptronic lo hago, pero yo no se ni donde tocarlo...

pakoito
19/04/2008, 16:49
¿Puede ser esto?

Radwolf
19/04/2008, 17:55
¿Puede ser esto?
Pues si, tiene toda la pinta de ser eso. :brindis:

pakoito
19/04/2008, 19:00
Pues si, tiene toda la pinta de ser eso. :brindis:
¿Alguna idea de mirar qué puerto pueda ser? (yo de redes poco...)

Radwolf
19/04/2008, 20:11
¿Alguna idea de mirar qué puerto pueda ser? (yo de redes poco...)
Como comentaste que es desde Linux, prueba desde una consola como root el comando:

nmap -v -sS <IP del ordenador>

nmap (http://nmap.org/) es un comando bastante usado para escanear puertos, averiguar el sistema operativo de cierto host y demás.
Te saldrá algo parecido a esto:

Starting nmap ( http://nmap.org )
Interesting ports on scanme.nmap.org (205.217.153.62):
(The 1663 ports scanned but not shown below are in state: filtered)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 3.9p1 (protocol 1.99)
53/tcp open domain
70/tcp closed gopher
80/tcp open http Apache httpd 2.0.52 ((Fedora))
113/tcp closed auth
Device type: general purpose
...Y ahi ya ves que puerto utiliza cada servicio que tengas en ejecución.

pakoito
19/04/2008, 20:18
El puerto interno es el 80, estoy casi seguro. Tengo que mirar el externo.

< - >
Cuando estoy conectado tengo abiertos eso, &#191;podr&#237;a ser el puerto 80 ya que se entra a un SO via web con apache?
http://img169.imageshack.us/img169/6643/puertoswa8.jpg

Radwolf
19/04/2008, 20:27
Si, tiene que ser el 80 y ya que ademas comentas que va sobre Apache, confirmado.
Pues según parece en la página de configuración pondrías la IP local, puerto 80 y el puerto publico el que quieras. Supuestamente cuando el router tenga una petición hacia ese puerto lo redirecciona hacia el 80 del equipo en cuestión.

pakoito
19/04/2008, 20:53
Si, tiene que ser el 80 y ya que ademas comentas que va sobre Apache, confirmado.
Pues según parece en la página de configuración pondrías la IP local, puerto 80 y el puerto publico el que quieras. Supuestamente cuando el router tenga una petición hacia ese puerto lo redirecciona hacia el 80 del equipo en cuestión.
El problema es que el acceso a la config del router via web supongo que tambi&#233;n ir&#225; por el 80, con lo que ya nose nose si jug&#225;rmela tanto.

Radwolf
19/04/2008, 21:46
El problema es que el acceso a la config del router via web supongo que también irá por el 80, con lo que ya nose nose si jugármela tanto.
Pero el router es el 80 dentro de la LAN. Si la configuración es por ejemplo:

(Servidor)
192.168.1.10:80 -> eyeOS

(Router) [Virtual Host: 192.168.1.10:80 <- 1001]
192.168.1.1:80 -> Configuración


IP publica: 1.2.3.4

1.2.3.4:1001 -(redirección)-> 192.168.1.10:80
1.2.3.4:80 --> Not found

Que eso y el router vallan por el puerto 80 no hay problema, porque uno es solo accesible desde los equipos internos y el otro se accede por el túnel que hace el router a ese.

Lo que si sería peligroso es poner como Virtual Host la IP del router y el puerto 80.

pakoito
19/04/2008, 21:51
Ok, ya lo veo. Lo que no tengo claro es que los de DynDNS acepten el formato "1.2.3.4:1001"


EDIT: Lo aceptan. Ahora lo har&#233;, gracias por todo.