華碩 ASUS RT-N12E 虛擬伺服器功能缺陷

華碩 ASUS RT-N12E(韌體版本2.0.0.16),有一個缺陷。

那就是虛擬伺服器這個選項之中,只允許同樣PORT號的設定。

舉例,內網中有兩台設備要經由同一外部IP管理,而兩內網設備管理介面都是只有網頁的80 PORT。
那麼我們一般可以設定說:

外網IP的8081 PORT對應內網第一台設備192.168.1.11的80 PORT;
外網IP的8082 PORT對應內網第二台設備192.168.1.21的80 PORT。

之後在外管理時只要網頁打開http://外網IP:8081 就可以連到第一台設備;
網頁打開http://外網IP:8082 就可以連到第二台設備。

類似功能也經常用在隱藏某些駭客攻擊的熱門PORT。

奈何呢,華碩這台N12-E的「虛擬伺服器」選項中沒辦法這樣設定,他只能讓你內外網IP的某同一PORT直接對應,也就是說我要連前例第一台設備時只好直接將外網IP的80 PORT對應內網第一台設備的80 PORT;而第二台設備因為外網80 PORT已經被占用所以就無法管理了。

若想要隱藏某些熱門被攻擊的PORT也沒辦法了,這些PORT要用就是要直接同PORT號開放在外網中。


這問題也不是沒有找華碩問過,但在問題轉接之下,華碩工程師來電回答了一個根本也完全錯誤的辦法,他說把「通訊埠範圍」這一欄的前一個框填上內網埠號、後一個框填上外網埠號.....

之後呢華碩網路客服相當盡責的也回信了,還附上一個圖說文件,但是與N12E的畫面不一樣,不知華碩客服到底有沒有看過自己設備的管理畫面。

這是華碩提供的「虛擬伺服器設定步驟」,他是可以的。
華碩 ASUS RT-N12E 虛擬伺服器功能缺陷

這是實際上N12E的管理介面,他根根本本就沒辦法同樣設定,他少了一個「本地通訊埠」的欄位設定。
華碩 ASUS RT-N12E 虛擬伺服器功能缺陷

再度致電華碩客服後,追問之下得到一個答案:
最新版韌體此功能取消,前一版韌體此功能同樣取消,只有回復到最舊版韌體才有此功能。
但這樣消費者不就要接受舊韌體所存在的許許多多BUGS與不穩定狀況嗎?
畢竟華碩官網新韌體是明列了可以解決許多BUGS與不穩定狀況。
ASUS RT-N12E韌體下載頁

然後,最新消息是華碩客服再度來電,表示經測試回到最舊版韌體還是沒有這個功能。

所以說,要考慮這台設備的消費者請注意韌體的功能缺陷問題。

另外還有一點,我有設開放外網遠端管理這台N12E,但是網路明明是通的狀況下幾乎都無法連到管理頁面。
這原因還不明,待查。


2013-01-30 11:25 發佈
小弟的RT-N13U還可以指定local port, 觀察其nvram設定, 也許N12E可以依樣畫葫蘆解決

首先用Telnet連入router, 打"nvram show | grep vts", 找出設定虛擬伺服器的設定

以下是小弟的設定, WAN port 34567 轉到 192.168.1.102 的 3389 port, NVRAM看到的設定如下

vts_lport_x0=3389
vts_protono_x0=
vts_desc_x0=Remote Desktop
vts_proto_x0=TCP
vts_ipaddr_x0=192.168.1.102
vts_port_x0=34567

以此例而言, vts_lport_x0就是用來指定local port, 如果vts_lport_x0沒設定, 就會用vts_port_x0 也就是34567當local port

所以你可以指定vts_lport_x0來達成指定local port的目的, 指令如下

nvram set vts_lport_x0=xxxxx
nvram commit
reboot

注意x0有可能是x1~x8, 視你的虛擬伺服器設定順序而定

不管成功或失敗記得回報一下
感謝教學,由於開啟外部管理功能這個地方雖然開了,但現在又是無法連線,要等有空才能去測試了。
若有測試成功再來回報。



內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?