找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3443|回复: 5

[N1盒子] 老鸟请进,N1刷armbian然后docker跑openwrt,那么外网怎么访问armian呢?

[复制链接]
发表于 2019-8-6 14:46 | 显示全部楼层 |阅读模式
这个问题是这样的,我有公网IP,也有动态域名。我现在给N1刷了armbian系统,然后我想让N1做主路由,于是我就在docker里跑openwrt,通过ddns,我可以外网访问到docker的openwrt,但是假如我想外网访问arnbian本体系统呢?我应该怎么设置armbian?armbian怎么实现端口转发?应该下载什么软件?希望有这么玩的老鸟能给我解答一下。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-8-19 17:26 | 显示全部楼层
需要在主路由上设置,把N1的22端口暴露到公网上,然后ssh访问N1 armbian就可以了。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-8-20 10:11 | 显示全部楼层
本帖最后由 heq 于 2019-8-20 10:18 编辑

假设openwrt 的外部域名(ddns)为 openwrt.noip.me,  取名node,外部访问端口为8022; armbian的(内网)IP为192.168.1.254,取名base。
方法一 利用ssh的jump host功能,也是我用的方法,在Linux/MAC OS CLI环境下实现。在外网访问机器的家目录下建立如下配置文件
  1. $ vi $HOME/.ssh/config
  2. Host node
  3.     HostName openwrt.noip.me
  4.     IdentityFile ~/.ssh/id_rsa
  5.     User root
  6.     Port 8022
  7.    
  8. Host base
  9.     HostName 192.168.1.254
  10.     IdentityFile ~/.ssh/id_rsa
  11.     User root
  12.     ProxyCommand ssh -q -W %h:%p node
复制代码

外网机器即可通过如下命令以ddns为跳板访问armbian,配置文件中的id_rsa为ssh访问的密钥文件,避免每次登录输密码
  1. $ ssh base
复制代码

方法二 利用openwrt的端口转发,将armbia的22端口暴露在外网。
  1. # vi /etc/config/firewall
  2. ...
  3. config redirect
  4.         option name 'armbian_ssh'
  5.         option src 'wan'
  6.         option proto tcp
  7.         option src_dport 8022
  8.         option dest_ip 192.168.1.254
  9.         option dest_port 22
  10.         option target DNAT
  11.         option dest lan
  12. ...
复制代码
重启firewall后,可以通过openwrt.noip.me:8022端口登录armbian。

这个办法我用来转发armbian的系统状态监控端口(monitorix:8080),在外面手机访问ddns的转发端口随时可看到armiabn的运行状态。

  



点评

学到了学到了,感谢感谢  详情 回复 发表于 2019-8-21 00:21
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-8-21 00:21 | 显示全部楼层
heq 发表于 2019-8-20 10:11
假设openwrt 的外部域名(ddns)为 openwrt.noip.me,  取名node,外部访问端口为8022; armbian的(内网)I ...

学到了学到了,感谢感谢
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-8-21 01:21 来自手机 | 显示全部楼层
小钢炮系统来学习下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-8-21 08:12 | 显示全部楼层
学习一下。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-24 12:25

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表