1

Temat: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Witam.

Prawdopodobnie będę zmuszony do korzystania z internetu mobilnego Play, który nie oferuje publicznego IP (chyba że coś się w Play zmieniło?).
Niestety, potrzebuję publiczne IP aby mieć dostęp z zewnątrz do swojej lokalnej sieci.
Nie bardzo jestem zorientowany jakie są możliwości na obejście tego problemu. Wiem że są VPN, ale jak to ma wyglądać, co trzeba zrobić. Pytanie też jakie są wady i zalety tego rozwiązania.
Ostatecznie są może portale gdzie można wykupić takie usługi?. Aczkolwiek, bez kosztowo, wiadomo lepiej. Może są serwisy które oferują takie darmowe usługi?, podobnie jak z ddns.

W razie potrzeby mam stały dostęp do innego routera z openwrt, który ma internet z publicznym, dynamicznym adresem IP, pytanie czy można to jakoś wykorzystać?

Pozdr. Krynio.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

2

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Po prostu stawiasz gdzieś/u kogoś własny serwer vpn, ty się łączysz do serwera, to coś się łączy do serwera i o ile skonfigurowałeś to sensownie to masz połączenie do lanu. Tak, może być dynamiczny adres (postawisz sobie ddns).

Wady:
- trzeba utrzymać serwer (koszty)
- kuleje przepustowość (masz tyle na ile vpn pozwoli)
- jak padnie vpn to nie masz jak się dostać
- jak zmieniasz konfig to musisz się upewnić że vpn będzie nadal działał

Możesz to zrobić na dowolnym vpn jaki masz. Jak nie masz to możesz to zrobić na zerotier (patrz poradnik na eko.one.pl), ale przepustowość nie jest za duża.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Cezary napisał/a:

- kuleje przepustowość (masz tyle na ile vpn pozwoli)

Jeśli serwer VPN postawię u siostry, posiada router Zyxel NBG6716 z openwrt, internet kablowy Multimedia download 300 Mb/s, upload nie pamiętam ale pewnie powyżej 10 Mb/s (chyba 30 Mb/s). To patrząc tylko na infrastrukturę po stronie siostry, z jakimi ograniczeniami przepustowości mogę mieć do czynienia?. Czy ograniczą mnie głownie download i upload jej łącza czy coś jeszcze?. Dodam że wykorzystanie inetrenetu przez siostrę jest znikome. Jej router Zyxel NBG6716 mogę zastąpić i użyć mini PC, jakby Zyxel okazał się za słaby do tego zadania.

Ciekawi mnie jeszcze kwestia działania tego. Załóżmy że u siostry działa serwer VPN, ja u siebie mam internet komórkowy play i wszystko skonfigurowane żeby działało z VPN. To przeglądając u siebie w domu internet, z jakiego adresu IP jakby będę wychodził Play czy Multimedia? tzn jak na jakiejś stronie sprawdzę u siebie z domu moje IP to będzie to IP Multimedia czy Play?

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

4

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Jak na openvpn 30Mbps smile przy dobrych wiatrach, raz że sprzęt słaby a dwa że tyle masz upload.

Jak skonfigurujesz tak będziesz miał. Albo przekierujesz cały ruch przez vpn, więc będziesz wychodził z ip mutimedi, albo będziesz miał dostep tylko do zasobów lokalnych to będziesz wychodził ze swoim ip. Wszystko zależy jak zrobisz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Cezary napisał/a:

Jak na openvpn 30Mbps smile przy dobrych wiatrach...

Czy to oznacza że samo oprogramowanie np. openvpn lub inne może ograniczać przepustowość w jakiś sposób? Nie można skonfigurować tak aby nie było żadnego limitu?, tyle ile sprzęt i łącza wyciągną.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

6

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

To nie używaj openvpn tylko np. wireguard. Wtedy będziesz tylko ograniczony sprzętem i łączem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Staram się zrozumieć na jakiej zasadzie to działa. Siostra mieszka w lokalizacji "A" i ma publiczne IP, postawienie serwera VPN po jej stronie rozumiem. Dalej, rozumiem sytuację że to ja z mojej lokalizacji "B" za pomocą internetu Play nawiązuję połączenie z lokalizacją "A" serwerem VPN siostry (po adresie IP lub ddns).
Ale jak to jest realizowane w drugą stronę, czyli powiedzmy że jestem u kolegi, lokalizacja "X" i z jego komputera / internetu chcę się połączyć z serwerem który znajduje się w mojej lokalnej sieci domowej lokalizacja "B". Lub podobna sytuacja, chcę z telefonu komórkowego (transmisja danych), uzyskać połączenie zdalnego pulpitu z moim domowym komputerem, lokalizacja "B". Nie pytam o realizację zdalnego pulpitu i Wake on LAN, to mam opanowane.

W jaki sposób serwer VPN u siostry lokalizacja "A" połączy się z moją siecią lokalną lokalizacja "B" skoro ja nie będę miał publicznego IP. Nie wiem czy dobrze kombinuję, po mojej stronie w lokalizacji "B" musi być uruchomiony klient VPN, który będzie cały czas miał połączenie z serwerem VPN u siostry lokalizacja "A". Co w przypadku jak któreś z urządzę straci na chwile zasilenie, jak te urządzenia "połączenie" się odnajdą?

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

8

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

To B łączy się A i tym samym masz dwikierunkowy tunel, którym możesz z A dostać się do B. Z X łączysz się do A, dzięki odpowiedniej konfiguracji A już wie że pakiet do sieci lokalnej ma skierować przez vpn do B a on już wie co dalej z tym zobić.

Jak któreś urządzenie straci zasialnie to po włączeniu ponownie się uruchomi, proste, nie?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Dziękuję za logiczne wyjaśnienie, zrozumiałem wink. Aczkolwiek, konfiguracja prosta nie będzie.
Czy na potrzeby zestawienia takiego tunelu mocniejsze urządzenie np. mini pc wystarczy tylko u mojej siostry a u mnie wykorzystałbym jej Zyxel NBG6716 z openwrt. Czy także u mnie powinno być mocniejsze urządzenie?.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

10

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Konfiguracja jest "zwykła". O openvpn masz to nawet opisane na eko.one.pl.

Czym mocniejsze urządzenie tym większy transfer będzie w stanie przewalić. Najpierw sprawdź na tym co masz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

siostra na pewno ma swojego publika? multimenda stosuje cg-nat jeśli nie masz w umowie , ogólnie mają kiepskie łącza i niezbyt dobry peering

Dom : router https://i.imgur.com/IuB6Zwy.png | TP-LINK T1700G-28TQ |Zyxel XGS-1210-12 | 6x Ruckus r310 unleashed  + Ruckus icx7150-c12p | Truenas scale 124TB 25Gb| Xpenology 12TB | apc smart ups 750 lcd smile 100Mb/s - 25Gb/s
Podróżne : GL.Inet MT3000  +1TB hdd
Działka : rb260gs 1j wdm 1Gb+ ruckus r310 + nb m5 + kilka kamer ip  + panel 285Wp + lifepo4 12v 60Ah .

12

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Siostra na pewno ma publiczne ip. Na jej routerze z openwrt jest tam mój serwer www, ftp itp. działa. Aczkolwiek jest klientem starej daty. Wiem że nowi klienci multimedia na dzień dobry publicznego ip nie dostają, ale jest możliwość wykupienia. Bynajmniej tak było około 2 lata temu jak byłem klientem multimediów.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

13

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Nie chcę zakładać nowego tematu, a pytanie mam powiązane z tym tematem.

Jest duża szansa że u mnie na wiosce będzie internet światłowodowy lokalnego dostawcy Netcom http://www.radiowynet.pl/
Jedyny największy problem dla mnie to brak publicznego adresu IP, co jest raczej nie do przeskoczenia.

Pytanie moje czy używając openwrt można skonfigurować dwa różne łącza internetowe w ten sposób że:

a) na potrzeby publicznego IP miałbym najtańszy internet komórkowy np. z Plusa (który ma o ofercie publiczne IP), publiczne IP służyło by mi np. do dostępu z zewnątrz do mojego serwera www, czy sterowaniem piecem gazowym w domu (który ma taką możliwość).
b) poza tym wszelki inny ruch wykonywany byłby z łącza światłowodowego.

Nie wiem na ile to opłacalne, ile kosztuje najtańszy pakiet internetu komórkowego, ale to już jakby inna sprawa.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

14

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Tak możesz. Po prostu przez łącze a) nie ustawiasz domyślnego routingu, więc cały ruch będzie szedł przez b). Ale dostać się dostaniesz.

Serio tak musisz? Postaw sobie ten n2n czy zerotier i awaryjnie będziesz miał dostep.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Cezary napisał/a:

Serio tak musisz? Postaw sobie ten n2n czy zerotier i awaryjnie będziesz miał dostep.

Staram się znaleźć najlepsze rozwiązanie i trochę się w tym motam hmm.  Dobrze, powiedzmy że mam możliwość postawienia serwera VPN u siostry i klienta VPN u siebie.
Teraz tak, u siebie internet będę miał światłowodowy np. symetryczne 100/100 Mbits lub standardowo 100/10 Mbits.
O ile dobrze rozumiem VPN siostry zwolni mi mój przesył (transfer), tylko pytanie czy zwolni mi cały czas, czy jest mowa tylko o sytuacji jak będę się chciał się dostać z zewnątrz za pomocą serwera VPN siostry do swojej sieci lokalnej.

Innymi słowy płacąc za internet 100/100 Mbits chciałbym wykorzystywać jego możliwości. I teraz nie wiem czy ten serwer VPN u siostry obcina mi przesył na stałe, czy tylko jak z niego korzystam dostając się do swojej sieci z zewnątrz.

Nie mam jakiś wygórowanych potrzeb / wymagań a publiczne IP potrzebne mi jest tylko na potrzeby amatorskiego serwera www, zdalnego pulpitu, automatyki domowej itp.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

16

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Jedna ze stron będzie ograniczona prędkością łącza, więc jak masz gdzieś 10Mbps to up lub down będzie wynosiło 10Mbps i tego nie przeskoczysz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Wybacz, chcę się upewnić czy dobrze rozumiem.

Załóżmy że ma u siebie internet światłowodowy np. symetryczne 100/100 Mbits, gdy będę robił spped test to wyniki powinny być maksymalne, czyli tyle ile maksymalnie da się wyciągnąć z tego łącza. Serwer VPN u siostry i jej łącze internetowe down 300 Mbps / up 10 Mbps nie ma na to żadnego wpływu i w ogóle nie będzie ograniczać prędkości łącza?.

O ograniczeniu prędkości łącza jest mowa tylko gdy ruch będzie przechodził przej siostry serwer VPN do mnie w celu np. podglądu monitoringu, serwer www itp. I w tym przypadku będzie maksymalna przepustowość około 10 Mbps, zgadza się?

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

18

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Ty pobierasz, ona wysyła czyli masz ograniczenie do 10Mbps bo tyle ona ma limit wysyłki.
W drugą stronę - ty wysyłasz, ona odbiera jest lepiej bo jest do 100Mbps.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Cezary napisał/a:

Ty pobierasz, ona wysyła czyli masz ograniczenie do 10Mbps bo tyle ona ma limit wysyłki.
W drugą stronę - ty wysyłasz, ona odbiera jest lepiej bo jest do 100Mbps.

Rozumiem co piszesz.

Tyle że mnie chodzi o to czy ruch przez siostry serwer VPN będzie musiał być cały czas, czy tylko jak potrzebuję się dostać z zewnątrz.

Jeszcze raz, może się zrozumiemy. Jestem u siebie w domu, korzystam z internetu który mam 100 pobieranie na 100 wysyłanie Mbps. Oglądam youtube, netflix, ściągam itp. W tym czasie z jakiego łącza, przepustowości korzystam mojego światłowodu 100 na 100 czy z serwera VPN siostry i jej łącza, pomimo że z tego VPN w tym momencie nie korzystam. Tego nie mogę zarybić.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

20

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Pisałem ci już  - to zależy jak skonfigurujesz. Czy cały ruch internetowy puścisz przez vpn czy nie. To zależy od konfiguracji.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Ok powiedzmy że rozumiem. Bo po co mi byłoby łącze 100 Mbps jak i tak cały czas miałbym wąskie gardło z racji VPN siostry.
Czyli faktycznie z tego co piszesz, można pomyśleć nad tym internetem światłowodowym bez publicznego IP, a VPN postawić u siostry i zrobić odpowiednią konfigurację. Proszę doradź mi jeszcze czy ma sens dopłacać 10 zł do łącza symetrycznego żeby mieć 100 na 100 Mbps. Standardowo jest 100 na 10 Mbps.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

22

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Szybki upload jest potrzebny. Ja bym brał, choć pojęcia nie mam jak się tamta siec zachowuje.

Jak znasz kogoś kto już to ma to sprawdź sobie jak siec działa np. o 19 wiczorem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Mam router MIKROTIK ROUTERBOARD RBD52G hAP ac2 System RouterOS z licencją Level 4 który chciałbym wykorzystać u siebie do uruchomienia klienta VPN. Czytam o tej licencji i piszą - IPsec, tunelowanie VPN (PPTP, L2TP, EoIP, IPIP), VLAN, PPPoE.
Czy w/w sprzęt umożliwi mi uruchomienie klienta VPN.

Może to urządzenie także nadawałoby się do zastosowania po stronie mojej siostry jako serwer VPN?

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

24

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Tak i tak. Choć to nie jest to forum żeby omawiać mikrotika.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: Brak publicznego adresu IP - jakie są sposoby na obejście problemu.

Zgadza się, dziękuję bardzo.
PS ogarniasz trochę OS mikrotika, pytam tak prywatnie poza forum jakby była potrzeba, powiedzmy nie za darmo.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270