1

Temat: LTE - dostęp z zewnątrz do sieci LAN

Korzystam z usługi LTE od Plusa. Modem E398 mam pdołączony do routera MR3420 (192.168.1.1 z Gargoyle 1.5.5). Dalej jest on podłaczony po LANie do routera WRT54GL (192.168.2.1 z Gargoyle) do którego po LANie podłączony jest serwer z kamerami (192.168.2.2). Podgląd z kamer jest na tym serwerze (192.168.2.2) dostępny przez stronę www (port 80). Chciałbym dostać się z zewnątrz do podglądu tych kamer. Próbowałem dodać reguły dotyczące przekierowania portów ale niestety nie zadziałało. Gdy w routerze MR3420 włączyłem opcję zdalnej administracji, mogłem się dostać z zewnątrz na ten router przez https. Adres WAN który dostaje od Plusa jest z puli sieci 37.98.213.x.
Czy możecie mi podpowiedzieć w jaki sposób powinienem skonfigurować przekeirowanie portów lub inne opcje na poszczególnych routerach aby dostać się z zewnątrz do podglądu kamer ?

2

Odp: LTE - dostęp z zewnątrz do sieci LAN

Nie da się w ten sposób. Plus na LTE nie oferuje nawet odpłatnie odblokowana portów wejściowych (zresztą tak samo jak wysyłania smsów). Więc z zewnątrz nie. Na UMTS możesz wykupić w plusie to dodatkowo lub zrobić tunel do innego publicznego hosta w sieci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: LTE - dostęp z zewnątrz do sieci LAN

nadmienię że jeśli chodziło by o orange to maja opcje którą nazywają przydzielanie IP płatną W przypadku CP a jeszcze + moze BOK  ma coś podobnego w ofercie .

TPlINk wrr1043;)
Printserver , sane , transmission , audioserver , hdd40Gb i co jeszcze upcham wink zobaczymy jak pomyślimy //lol

4 (edytowany przez cichy 2012-08-30 10:19:40)

Odp: LTE - dostęp z zewnątrz do sieci LAN

Ostatnio wymieniałem korespondencję w tym temacie. Poniżej informacje od Plusa:

"Odp: Chciałbym wyjaśnić, że adresy, które Pan otrzymuję (dotyczy LTE) są z puli publicznej, ale schowane są one za naszym firewallem. Potwierdzam również, że nie blokujemy portów.
W pełni publiczne adresy IP dostępne są tylko w technologiach 2G/3G po wykupieniu usługi dodatkowej"

"Pyt: Kiedy będzie istniała możliwość aby przy wykorzystaniu usługi LTE otrzymać publiczny adres IP, który pozwoli mi na dostęp z zewnątrz ?
Odp: Nie jestem w stanie określić terminu udostepnienia wspomnianej w korespondencji usługi działającej w technologii LTE."

Macie jakiś pomysł co z tym zrobić aby to jednak zadziałało na LTE ?

5

Odp: LTE - dostęp z zewnątrz do sieci LAN

Nie działa. Ograniczenie technologiczne obecnie używanych połączeń (bo plus przy lte korzysta z Mobylandu...)

Postaw tunel do zewnętrznego hosta lub zejdź na 3G.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: LTE - dostęp z zewnątrz do sieci LAN

Czy mogę wykorzystać do tego "N2N" na MR3420 ?
Wiesz może gdzie można znaleźć listę supernodeów i który z nich jest warty polecenia ?

7

Odp: LTE - dostęp z zewnątrz do sieci LAN

Albo stawiasz swój supernode albo szukaj kogoś w internecie kto to postawił.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: LTE - dostęp z zewnątrz do sieci LAN

Witaj Cichy przestudiuj poniższy link, to pozwoli Ci uruchomić usługę n2n na twoim routerku, wprawdzie nie miałem drugiego routera w sieci ale to już nie będzie chyba taki problem.
http://eko.one.pl/forum/viewtopic.php?id=3823

Pozdrawiam

9

Odp: LTE - dostęp z zewnątrz do sieci LAN

Ale właśnie szuka supernode publicznego, bo na routerze nie może tego zrobić...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: LTE - dostęp z zewnątrz do sieci LAN

Jakbyś czytał w moich myślach mexpert. Właśnie skończyłem konfigurację n2n i bez problemu mogę już z zewnątrz dostać się do konfiguracji routera ale w żaden sposób przy ustawieniach przekierowaniania portów nie mogłem dostać się do kamer sad. Chciałem już pisać o tym w swoim wątku a tu patrzę, że podałeś link do swojego rozwiązania - wielkie dzięki. Jutro to przetestuje i zobaczę czy u mnie też zadziała.
Tak na marginesie to mam dwa pytania:
- lepiej instalować v2 czy v1 n2n dla Gargoyle ? Czym one się różnia ?
- Cezary, jeżeli sposób mexperta się sprawdził to czy możesz w jakiś sposób dodać to przekeirowanie portów dla n2n do konfiguracji Gargoyle przez GUI ?

11

Odp: LTE - dostęp z zewnątrz do sieci LAN

Ja od razu zainstalowałem v2, faktycznej różnicy nie znam i nie wnikałem w to. Co do bezpieczeństwa to niech wyda opinię Cezary. Korzystanie z własnego serwera supernode (jeżeli jest taka możliwość) napewno by zwiększyła bezpieczeństwo.

12

Odp: LTE - dostęp z zewnątrz do sieci LAN

v2 ma inną architekturę i teoretycznie ma być bezpieczniejszy (szczegóły na stronie projektu).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: LTE - dostęp z zewnątrz do sieci LAN

Aby mieć dostęp od strony internetu, mam skonfigurowany VPN.

Pod innym adresem mam internet a Aster. Postawiłem tam rutera, zainstalowałem openwrt z openvpn i przekierowałem sobie porty do sieci wirtualnej.

Teraz logując się w przeglądarce, mogę zalogować się z zewnątrz do terminala, który ma dostęp do internetu z Cyfrowego Polsatu LTE.


Więc jeśli masz znajomego, który ma internet z publicznym adresem, możesz w taki sposób sobie ułatwić życie.


Pozdrawiam.

14

Odp: LTE - dostęp z zewnątrz do sieci LAN

W swojej sieci mam dwa routery. Jeden MR3420 (adres IP: 192.168.120.1) do którego jest podłączony modem LTE. Na nim zaisntalowałem n2n-v2 (adres 10.5.5.1). Drugi router to WRT54G na którym też jest Gargoyle ale nie ma n2n. Na tym drugim routerze (192.168.160.1) jest skonfigurowany DHCP, który m.in. przydziela adres IP do wszystkich komputerów w tym i do komputera zarządzającego kamerami (192.168.160.201). Zrobiłem wszystkie czynnosci, które opisałeś Mexpert ale niestety w chwili obecnej mogę z zewnątrz dostać się jedynie do konfiguracji routera MR3420. Dostęp do kamer (http://10.5.5.1:8181) nie działa. Łącze się z N2N Gui dla windows. Może muszę jeszcze z poziomu GUI MR3420 zrobić przekierowanie portów na WRT53G do którego jest podłączony komputer z kamerami ?

Tak wyglądają wpisy w poszczególnych plikach które posiadam:

config 'interface' 'n2n'
        option 'ifname' 'edge0'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '10.5.5.1'


config 'forwarding'
    option 'src' 'lan'
    option 'dest' 'n2n'
config 'redirect' 'redirect_enabled_number_0'
    option 'name' 'kamera'
    option 'src' 'n2n'
    option 'dest' 'lan'
    option 'proto' 'tcpudp'
    option 'src_dport' '8181'
    option 'dest_ip' '192.168.160.201'
    option 'dest_port' '80'


config 'edge'
    option 'netmask' '255.255.255.0'
    option 'supernode' '88.86.108.50'
    option 'port' '86'
    option 'route' '1'
    option 'ipaddr' '10.5.5.1'
    option 'community' '<nazwa>'
    option 'key' '<hasło>'
config 'supernode'
    option 'port' '86'

15

Odp: LTE - dostęp z zewnątrz do sieci LAN

A nie było by Ci łatwiej zainstalować n2n na WRT54g? Wtedy nie musiałbyś się bawić w dodatkowe przekierowania.

16 (edytowany przez cichy 2012-09-03 10:46:31)

Odp: LTE - dostęp z zewnątrz do sieci LAN

Wolałbym tego nie robić, ponieważ WRT54G i tak jest mocno obciążony poza tym nie jest bezpośrednio wystawiony na zewnątrz i jest w innej podsieci niż MR3420.

Czy poniższy wpis nie powinien być odwrotny tzn.: 'src' 'n2n' a 'dest' 'lan' ?

config 'forwarding'
    option 'src' 'lan'
    option 'dest' 'n2n'

Czyli jeżeli chciałbym aby zadziałało mi to w taki sposób jak opisałem powyżej to powinienem dodać dodatkowe przekierowania na MR3420 ?

17

Odp: LTE - dostęp z zewnątrz do sieci LAN

Jak chcesz wystawić tylko jeden adres to możesz to zrobić np tak: przekierować ruch na WAN WRT54G wtedy będziesz się mógł dostać do jego panelu administracyjnego. Jak uda Ci się to zrobić to wtedy pozostaje tylko przekierować adres 192.168.160.201 w WRT54G np. ustawiasz go DMZ i masz dostęp. Piszę trochę tak na chybcika. Ale myślę że powinno działać.

192.168.120.x:80 - dostęp do panelu WRT54G

1.
config 'forwarding'
    option 'src' 'lan'
    option 'dest' 'n2n'
config 'redirect' 'redirect_enabled_number_0'
    option 'name' 'WRT54G'
    option 'src' 'n2n'
    option 'dest' 'lan'
    option 'proto' 'tcpudp'
    option 'src_dport' '80'
    option 'dest_ip' '192.168.120.x' (WAN wrt54g)
    option 'dest_port' '80'

18

Odp: LTE - dostęp z zewnątrz do sieci LAN

Dzięki za podpowiedź. Zadziałało. Musiałem tylko dodatkowo dodać statyczny routing w MR3420 dla sieci 192.168.160.x żeby ruch szedł do LANu a nie do WANu.

19 (edytowany przez cichy 2012-09-10 11:44:21)

Odp: LTE - dostęp z zewnątrz do sieci LAN

Z tym "zadziałało" to się trochę pospieszyłem. Co prawda udaje mi się wywołać okno logowania do kamer (aplikacja wystawiona przez www pod adresem: 192.168.160.201) ale nie mogę zalogować się z zewnątrz do tej aplikacj. W oknie logowania mam następujące parametry: host: (wpisuje 192.168.160.201), użytkownik: <nazwa użytkownika>, hasło: <swoje hasło>, port kontrolny: 9881, trans port: 9880. Gdy próbuje łączyć się z LANu to wszystko działa poprawnie. Natomiast łącząc się z zewnątrz przez n2n po wprowadzeniu ww. danych otrzymuje komunikat: "host nie dziala lub ustawiono zle parametry polaczenia". Co jeszcze powinienem ustawić aby to zadziałało ?

...
Dzisiaj dodałem poniższe wpisy w pliku konfiguracyjnym "firewall":

config 'redirect' 'redirect_enabled_number_1'
    option 'name' 'kamera2'
    option 'src' 'n2n'
    option 'dest' 'lan'
    option 'proto' 'tcpudp'
    option 'src_dport' '9880'
    option 'dest_ip' '192.168.160.201'
    option 'dest_port' '9880'

config 'redirect' 'redirect_enabled_number_2'
    option 'name' 'kamera3'
    option 'src' 'n2n'
    option 'dest' 'lan'
    option 'proto' 'tcpudp'
    option 'src_dport' '9881'
    option 'dest_ip' '192.168.160.201'
    option 'dest_port' '9881'

Ponadto jako host podaje 10.5.5.1 a nie 192.168.160.201. Efekt jest taki, że mogę się już zalogować do aplikacji ale nie widzę obrazu. Dostaję komunikat "Proszę czekać...".

20

Odp: LTE - dostęp z zewnątrz do sieci LAN

Witam
Mam pytanie do kolegi cichy czy rozwiązał swój problem z brakiem obrazu, bo mam podobne objawy. Mianowicie poustawiałem sobie n2n zgodnie z opisem znalezionym na forum. Przy próbie wejścia z zewnątrz pojawia się okno z loginem i hasłem. Po wpisaniu poprawnego hasła niestety nic się dalej nie dzieje poza informacją o oczekiwaniu. Prosiłbym osoby bardziej rozeznane w temacie o jakąś wskazówke

21

Odp: LTE - dostęp z zewnątrz do sieci LAN

Jak coś to postawiłem supernode dla n2n tutaj:
IP: 176.31.166.255
port: 666
także jak ktoś chce to może sobie potestować. Acha u mnie zadziałała tylko wersja n2n v1 a v2 niestety nie chciała działać a jako, że nie mam teraz na to czasu to nie wnikałem i zostałem przy v1.

22

Odp: LTE - dostęp z zewnątrz do sieci LAN

Sadamb, niestety z problemem sobie jeszcze nie poradziłem. Mam kilka koncepcji. Jeżeli mi się uda, dam znać na forum.

23

Odp: LTE - dostęp z zewnątrz do sieci LAN

U mnie okazało się, że firewall na kompie blokował połączenie, a z uporem maniaka kombinowałem z firewall-em na routerze. Użyłem wersji n2n v1.

24 (edytowany przez barneyos 2013-06-05 10:34:15)

Odp: LTE - dostęp z zewnątrz do sieci LAN

ALoha wszystkim, chciałbym odświeżyć temat przedstawiając mój problem.

Mam Huawei E398 podpięte pod AirLive Ovislink N450R (na oryginalnym sofcie), do którego po LANie podpiąłem rejestrator do kamer.  Jestem w zasięgu LTE ok.60% , router ładnie loguje się na APN internet i otrzymuje publiczny IP z Plusa a speedtest wyrzuca przyzwoite prędkości 20MB/10MB DL/UL, które nie są przycinane przez router. Tyle że, nie mogę z zewnątrz wdzwonić się do rejestratora kamer z wiadomych względów.

I teraz pytanie: co muszę zmienić (jaki soft), aby mieć dostęp z zewn.do routera i DVRa (rejestratora kamer) ?
(zaznaczam, iż z pingwina jestem lama, ale mam jakieś doświadczenie w programowaniu w oknach, także w kwestiach wgrywania softu dam sobie radę)

25

Odp: LTE - dostęp z zewnątrz do sieci LAN

Dostęp z zewnątrz w Plusie kosztuje 20PLN i jest skierowana tylko (trzeba zadzwonić i sprawdzić - nie wiem dokładnie), dla klientów Biznesowych

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M