1

Temat: Huawei b525 + MR3420 z Gargoyle + n2n

Witam wszystkich.

Ostatnio "pracuję" nad pewnym zagadnieniem. Bardzo dużo pomógł mi już Cezary, za co jeszcze raz bardzo dziękuję! Pozostała jedna rzecz, którą być może rozjaśni inny posiadacz Huawei b525 :-)) Chodzi o dostęp do niego za pomocą vpn. Od lat mam skonfigurowany na MR3420 Gargoyle oraz programik n2n, który jak wiadomo świetnie sprawdza się jako prosty vpn. Jako że sieć to "Play" więc dostęp "z zewnątrz" możliwy jest wyłącznie w ten sposób. I to rozwiązanie sprawdza się w 100%. Mam dostęp zarówno do routera, kamer jak i innych urządzeń w sieci.

Ostatnio postanowiłem zmienić coraz bardziej powolny HSPA na LTE z wykorzystaniem b525. Wszystko się powiodło i na początek (jak mi się wydawało, dla ułatwienia) zmieniłem adresację b525 na taką jak w MR3420 i połączyłem sprzęty przez porty LAN. Można powiedzieć, że nadal wszystko jest ok - po kilku poradach Cezarego znowu mam dostęp przez n2n do wszystkich kamer, MR3420. Jest tylko jeden problem - Huawei b525 jest w ten sposób nieosiągalny. Nie pomagają przekierowania w etc/config/firewall oraz inne "zaklęcia". Adres ip b525 jest teraz taki sam jaki miał wcześniej MR3420 (port domyślny 80, i tak nie można zmienić). Bez szans - łączę się zdalnie ze wszystkim tylko nie z Huawei. Dlaczego tak jest? Będąc na miejscu mogę połączyć się bez problemu zarówno z GUI b525 jak i przez programy LteWatch lub HManager. Na tych programach zależy mi najbardziej, bo jak wiadomo za ich pomocą można wymuszać konkretne pasma oraz kontrolować parametry sygnału. Jednak nie mając dostępu przez n2n do b525 mogę też zapomnieć o połączeniu za pomocą HManagera.

Czy jest na to rada?:-)) Oczywiście w ostateczności jakiś mały komp. i TeamViewer ale... no nie o takim rozwiązaniu myślę, raczej coś na bazie powyżej opisanych możliwości.

2 (edytowany przez Xelos 2021-08-01 20:18:05)

Odp: Huawei b525 + MR3420 z Gargoyle + n2n

Widzę, że nikt nie ma pomysłu ;-) No nie wiem... wydaje mi się, że "Huaweiowi" b525 trochę przeszkadza, że ktoś próbuje dostać się do niego przez vpn. Wpuszcza tylko z lokalnej sieci. Czy można to jakoś "zasymulować" na Gargoyle, tak żeby uspokoić jego czujność?:-)) Może też trzeba wprowadzić jakieś ustawienia w b525 - chociaż tam za wiele nie ma do ustawiania.

3

Odp: Huawei b525 + MR3420 z Gargoyle + n2n

kiedyś, ktoś, dla serwera OpenVPN w sieci LAN musiał dodać maskaradę w strefie LAN i wtedy urządzenie na zapytania z hostów z Internetu dostawało zapytania z adresu własnej sieci.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

4 (edytowany przez Xelos 2021-08-01 22:37:09)

Odp: Huawei b525 + MR3420 z Gargoyle + n2n

Jeśli masz na myśli:

config zone
    option name 'lan'
    list network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1

to już dodałem ;-) Niestety nadal b525 jest nieosiągalny przez n2n.

5

Odp: Huawei b525 + MR3420 z Gargoyle + n2n

tylko że dla OpenVPN jest osobna strefa w firewallu, osobna strefa w /etc/config/network itd
dlatego musisz sobie dostosować n2n do swoich potrzeb.

A może na próbę dodaj same wpisy w iptables z DNAT i SNAT tak, żeby źródłowy adres pakietu został zamieniony na adres z sieci LAN.
czyli adres "z Internetu" 1.2.3.6 pyta się o adres IP B525 np. 192.168.10.1:80 ale B525 dostaje zapytanie z adresu mr3420 i jemu odpowiada, a ten z powotem odsyła odpowiedź do 1.2.3.6.
Bo rozumiem że na mr3420 jest klient n2n i to on musi robić te zamiany.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

6

Odp: Huawei b525 + MR3420 z Gargoyle + n2n

Tak, na mr3420 jest n2n, który nawiązuje połączenie z wewnątrz tej sieci. Poproszę wersję dla mniej biegłych w temacie ;-) Na co dzień nie zajmuję się takimi tematami, robię to okazjonalnie i hobbystycznie. Gdzie szukać iptables w gargoyle, jak i czym edytować?