1 (edytowany przez Xelos 2014-08-02 17:53:32)

Temat: TL-MR3420 / łącze Play / VPN

Witam wszystkich Forumowiczów! Przeczytałem wszelkie możliwe poradniki, wskazówki i tutoriale ze strony eko.one. Przejrzałem również pokrewne tematy na Forum. Jednak okazało się, że rozpoczęcie tego tematu mimo wszystko będzie konieczne. Wynika to zapewne po części z mojego braku doświadczenia linuxowego oraz wiedzy z zakresu tego systemu. No ale wystarczy już tego samobiczowania, przejdźmy do rzeczy:-))

Posiadam router TP-Link MR3420 V2 (z oryginalnym softem). Do tego modem Huawei E3131-S2 (normalny, nie Hilink!). W modemie karta sieci Play (abonament). Do routera podłączona jest po LAN kamera IP. Kamera wysyła sobie zdjęcia na jakiś FTP lub maila i wszystko jest OK. Jednak zapragnąłem mieć dostęp do konfiguracji routera, kamery oraz podgląd na żywo obrazu z kamery. To jak wiadomo wymaga wejścia do sieci z zewnątrz i jest niemożliwe w standardowej konfiguracji z łączami gsm (w szczególności Play).

Przechodzimy więc do sedna sprawy. Z tego co już udało mi się wyczytać i dowiedzieć muszę na MR3420 zainstalować Gargoyle a następnie od razu extroot z jakimś pendrive, bo nie zmieści mi się wszystko co powinno. Na razie brzmi to dobrze. Jednak dalej muszę wybrać jakiś rodzaj VPN. Często powtarzane stwierdzenie "wybierz to co Ci pasuje" w moim przypadku nie zadziała ponieważ nie bardzo wiem co mi pasuje w kontekście instalacji i konfiguracji tego wszystkiego;-) Sam zestaw oraz zestawione połączenie ma spełniać następujące wymagania:

1. Umożliwienie połączenia się z domu do sieci, w której jest kamera IP (oraz MR3420 i modem z Playem).
2. Co idzie w parze z powyższym: możliwość wejścia do konfiguracji routera, kamery oraz podgląd na żywo obrazu z kamery IP.

Jak rozumiem, jest to sprawa całkowicie wykonalna. Niestety z tego wszystkiego wyciągnąłem zaledwie szczątkowe informacje (czasami ze sobą sprzeczne). Dlatego zrodziło się sporo podstawowych pytań:

1. Czy zawsze musi być serwer vpn i klient vpn?
2. Jeśli tak, z której strony musi być serwer (na MR3420 czy na komputerze z windows w domu)?
3. Która strona musi mieć stały, publiczny adres IP i czy zawsze jakaś musi go mieć?
4. Tam gdzie jest łącze Play i MR3420 adres (nawet jeśli będzie publiczny) będzie się zmieniał - czy wtedy niezbędne jest np. no-ip czy też jest to bez znaczenia?
5. Czy taki tunel vpn zawsze (lub najlepiej) zestawia się między dwoma routerami czy też może być między routerem a komputerem? W domu mam Linksysa ze standardowym softem.

Generalnie chciałbym, żeby działało to w ten sposób - MR3420 z modemem w Play i kamerą IP stoi sobie tam gdzie mnie nie ma a ja w dowolnej chwili mogę z komputera w domu zajrzeć do tamtej sieci (czyli live kamera, router itd.) Rozumiem, że inicjowanie połączenia zawsze musi odbywać się ze strony pracującej w sieci Play? Czy tak się da oraz czy nie będzie generowało to zbyt dużego ruchu? To ważne ponieważ jak wiadomo limity transferu są ograniczone i chciałbym przeznaczać je tylko na przesyłanie obrazu i zdjęć a nie np. 30% na synchronizację i utrzymywanie połączenia. Istotą rzeczy jest to, że ten tunel vpn nie ma być podłączony bez przerwy tylko w momencie kiedy chcę dostać się do tamtej sieci z kamerą.

I ostatnia rzecz. Jeśli powyższe uda się już całkowicie opanować i zrealizować czy nadal kamera IP będzie mogła bez problemu wysyłać zdjęcia na dowolny FTP - nie za pomocą VPN tylko normalnie, tak jak robiła to do tej pory. Innymi słowy czy te dwie sprawy nie będą ze sobą kolidowały?

Mam nadzieję, że nie pomieszałem za bardzo... ale temperatura w pokoju już dawno przekroczyła 30 stopni i myśli się ciężko...:-)

Pozdrawiam!

2

Odp: TL-MR3420 / łącze Play / VPN

A nie prościej wykupić publiczny adres w play (jak mają?)

VPN dowolny - możesz i zwykłe openvpn, tylko że musisz mieć komputer/serwer z publicznym adresem ip do którego podłączy się ten router.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez Xelos 2014-08-03 19:00:45)

Odp: TL-MR3420 / łącze Play / VPN

Prościej? Hmm... po pierwsze w Play nie ma takiej możliwości. Inny operator nie wchodzi w grę (brak zasięgu no i wykupiony już abonament). A nawet jeśli byłaby taka możliwość to np. w t-mobile kosztuje ona ponad 18 zł miesięcznie do abonamentu (czyli tyle co sam abonament). Tak więc jeśli mogę zrobić to na Play i za darmo... chyba nie ma wątpliwości co lepiej?:-)

A czy rolę komputera / serwera może pełnić mój komputer domowy? Ma publiczne, stałe IP. Tylko oczywiście nie mam go cały czas włączonego. No i czy router będzie próbował połączyć się sam, automatycznie z tym serwerem na kompie? I jeszcze co z generowaniem dodatkowego ruchu (pytałem o to czy nie leci tam jakaś masa pakietów do podtrzymania połączenia, które "zlikwidują" mi limit danych:-))

4

Odp: TL-MR3420 / łącze Play / VPN

Może pełnić. Na nim musiał byś postawić jakiś serwer vpn. I oczywiście będzie to zużywało transfer, raz że będzie próbował nawiązywać połączenie dwa że będzie ten tunel podtrzymywał co w rezultacie będzie doiło transfer.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: TL-MR3420 / łącze Play / VPN

No ale skoro router będzie zestawiał tunel z serwerem tylko wtedy, kiedy będę miał włączony swój komputer z oprogramowaniem serwer vpn a po skończonym podglądzie kamery połączenia już nie będzie to chyba aż tyle transferu nie zużyje? Do podtrzymywania wystarczy chyba kilka bajtów. Nie wiem, dlatego pytam:-)

Czy można to ustawić tak, żeby router próbował łączyć się z serwerem np. raz na 30 min lub raz na godzinę? To też ograniczy niepotrzebny transfer.

6

Odp: TL-MR3420 / łącze Play / VPN

A skąd router ma wiedzieć kiedy masz włączony komputer? Będzie próbował cyklicznie. I choć da się co godzinę to pewnie szybko się zdenerwujesz że właśnie musisz czekać godzinę żeby się połączył.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: TL-MR3420 / łącze Play / VPN

Oczywiście, że nie będzie wiedział kiedy mam włączony:-) Jednak nie obawiam się tego, że zdenerwuję się w oczekiwaniu na połączenia. Teraz w ogóle nie mam takiej możliwości więc to będzie bardzo duży bonus!:-)

A powiedz mi czy można jakoś określić ilość danych potrzebnych do nawiązywania i podtrzymywania połączenia przez router? Oczywiście nie licząc tego co będę przesyłał przez ten tunel (obraz z kamery itd.)

Przypomnę jeszcze jedno wcześniejsze pytanie: jeśli powyższe połączenie uda się już całkowicie opanować i zrealizować czy nadal kamera IP będzie mogła bez problemu wysyłać zdjęcia na dowolny FTP - nie za pomocą VPN tylko normalnie, tak jak robiła to do tej pory. Innymi słowy czy te dwie sprawy nie będą ze sobą kolidowały?

8

Odp: TL-MR3420 / łącze Play / VPN

Nie i nie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: TL-MR3420 / łącze Play / VPN

Uuuuu  a dlaczego nie i nie? Wiesz mam dziwne wrażenie, że skrajnie niepochlebnie wyrażasz się o tym moim pomyśle z vpn. A z Twojej strony akurat spodziewałem się zupełnie czegoś innego... Z tego co czytałem wiele osób stosuje takie rozwiązania... ba cała zabawa z OpenWRT w dużej części właśnie do takich celów się przydaje. A tu takie rozczarowanie, bo sam Master mnie tu zniechęca..:-(

10

Odp: TL-MR3420 / łącze Play / VPN

No nie można określić ilości danych. Protokołu vpn nie zmienisz i tyle ile potrzebuje będzie przesyłał. To chyba jasne wyśnienie? Więc nie. I te dwie sprawy nie będą kolidowały ze sobą, jak ustawisz odpowiednio to po ftp może normalnie latać.

Gdzie to zniechęcanie widzisz i czemu starasz się czytać pomiędzy wierszami coś czego nie napisałem?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: TL-MR3420 / łącze Play / VPN

Nie między wierszami:-) Od razu na początku napisałeś: "A nie prościej wykupić publiczny adres w play?", później stwierdziłeś, że "w rezultacie będzie doiło transfer". Słowo "doiło" kojarzy się z ogromną ilością danych. Na dodatek nie zrozumieliśmy się, co widzę już po ostatniej Twojej odpowiedzi: "No nie można określić ilości danych. Protokołu vpn nie zmienisz i tyle ile potrzebuje będzie przesyłał".

Wyjaśniam - nie chodzi mi o określenie jakiejś konkretnej ilości przez użytkownika tylko o określenie (stwierdzenie) ile właśnie vpn potrzebuje tych danych do zestawienia i podtrzymywania tunelu: czy jest to np. 1 KB, 10KB, 500KB itd. W ten sposób będzie można łatwiej określić co jaki czas router powinien próbować zestawiać łącze i jak długo warto je trzymać. Tylko tyle.

Słyszałem też o możliwości płatnej pomocy w konfiguracji. Chciałbym zapytać na wszelki wypadek jak to się odbywa i ile kosztuje?

12

Odp: TL-MR3420 / łącze Play / VPN

Więc jeszcze raz: nie możesz tego określić. Będzie przesyłał tyle ile potrzebuje i zaprojektowano dany protokół.

Jakoś zdalnie nie jestem Ci w stanie skonfigurować klienta skoro do niego nie można się dostać. A zakładam że na tym komputerze nie masz linuksa, bo dawno już jakiś serwerem vpn byś postawił.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: TL-MR3420 / łącze Play / VPN

To może zapytam jeszcze inaczej: czy wiadomo ile zwykle potrzebuje? Nie chodzi mi o dokładną ilość danych a raczej o rząd wielkości. No wie nie wiem do czego to porównać - większość maili tekstowych ma np. od 5 - 50 KB:-))

Rozumiem. Czyli jestem zdany na siebie (i uprzejmość forumowiczów oczywiście). Cezary, skoro nie zniechęcasz to jak oceniasz szanse prawidłowej konfiguracji i uruchomienia tych rzeczy przeze mnie czyli linuxowego laika? Zaznaczam, że bardzo nie chcę "uwalić" routera...

14

Odp: TL-MR3420 / łącze Play / VPN

Akurat trudno "uwalić" router jak zawsze możesz failsafe zrobić i przywrócić domyślą konfigurację.

Samo pingowanie co kilka/naście/dziesiąt sekund zjada ze 0.5GB na miesiąc. Tou trochę więcej potrzebujesz danych przesłać - ile to już zależy od konkretnego vpna. Jeżeli nie boisz się czytania i uczenia czegoś nowego to czemu nie miał byś tego uruchomić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: TL-MR3420 / łącze Play / VPN

Zatem będę próbował:-) Zawsze też można ostatecznie wrócić do fabrycznego firmware. Z tym przesyłaniem danych do zestawienia i podtrzymania połączenia vpn przetestuję. Myślę, że uda się wypracować jakiś kompromis. Jeśli serwer będzie wyłączony i łącze nie zostanie zestawione pewnie ta ilość danych wysyłana i odbierana przez router będzie zdecydowanie mniejsza a więc powinno być OK. Zestawienie będzie potrzebne tylko w przypadku podglądu na żywo lub np. chęci konfiguracji kamery.

Tam gdzie jest łącze Play i MR3420 adres (nawet jeśli będzie z puli publicznych) będzie się zmieniał - czy wtedy niezbędne jest przy takim zestawianiu vpn korzystanie np. no-ip czy też jest to bez znaczenia?

16

Odp: TL-MR3420 / łącze Play / VPN

Jako klient nie ma to znaczenia.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: TL-MR3420 / łącze Play / VPN

Rozumiem a z tego co napisałeś wcześniej (i co zrozumiałem) musi być tak, ze router będzie klientem a mój komputer z oprogramowaniem vpn serwerem. Rozumiem, że to głównie z powodu stałego adresu IP po stronie komputera oraz tego, że to router (klient) ma próbować nawiązywać połączenie, bo odwrotnie to nie zadziała (odfiltrowany ruch z zewnątrz na gsm).

18

Odp: TL-MR3420 / łącze Play / VPN

Dokładnie tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez Xelos 2014-08-06 23:27:04)

Odp: TL-MR3420 / łącze Play / VPN

Czy w przypadku MR3420 na 100% po zainstalowaniu Gargoyle nie zmieści się OpenVPN? Czy konieczny będzie extroot? A jeśli tak, to czy chcąc zrobić extroota na modemie Huawei E3131-S2 zmieszczą się pamięci routera konieczne pakiety: usb-modeswitch i usb-modeswitch-data - czy też trzeba będzie zainstalować je na innym extroocie np. pendrive? Jak rozumiem je też trzeba doinstalować bo standardowo nie znajdują się w Gargoyle?

I na koniec taki banał: czy mówiąc o pamięci w E3131-S2, macie na myśli te 33MB, na których znajdują się np. aplikacje Play i drivery do Windows czy też instalację dodatkowej karty microSD?

20

Odp: TL-MR3420 / łącze Play / VPN

Na 100%. Po co chcesz instalować usb-modeswitch/usb-modeswitch-data  jak już jest w systemie - bez tego żaden modem przecież by nie ruszył

Zawsze dodatkowa karta microSD w modemie. O tym wirtualnym dysku z aplikacją zapomnij.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: TL-MR3420 / łącze Play / VPN

Możesz w teorii, po skonfigurowaniu wszystkiego zgodnie ze swoim oczekiwaniem - spróbować dołożyć funkcjonalnośc zestawienia tunelu, po wysłaniu sms na numer karty sim w modemie.

Niech Cezary potwierdzi (ja nie jestem na tyle biegły) ale powinna być taka możliwość. Wtedy miałbyś tunel tylko na żądanie.

22

Odp: TL-MR3420 / łącze Play / VPN

Jak najbardziej.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: TL-MR3420 / łącze Play / VPN

Dzięki za wszystkie informacje! Ta dodatkowa funkcjonalność (o ile jest praktyczna a nie w teorii;-) jak pisał Kolega mnbcv, bardzo fajna! Tylko karta sim może przechowywać chyba tylko ok. 20 smsów, więc po jakimś czasie nie będzie już na nie miejsca. Chyba, że to działa jakoś inaczej i wiadomości nie są przechowywane.

24

Odp: TL-MR3420 / łącze Play / VPN

Możesz kasować przecież smsy później. Masz to opisane na eko.one.pl

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: TL-MR3420 / łącze Play / VPN

No widzisz, wszystko z prostego powodu że ciągle nie mogę się przebić przez ilość informacji, poradników i wyjaśnień:-) Jest tego tyle, że trudno mi się doszukać tego, czego bym potrzebował... a jak już pisałem wcześniej czasami sam jeszcze nie wiem czego potrzebuję. Jednak staram się! Rozumiem, że kasowanie smsów również może odbywać się zdalnie?