Wpis z mikrobloga

Znowu ja i znowu #siecikomputerowe #vps #isp

Jestem za podwójnym natem. Chcę mieć dostęp z zewnątrz do #raspberrypi . Gdzieś tam przeczytałem, że muszę mieć przekierowane porty żeby się dostać do malinki. Mój isp twierdzi, że odblokowanie portów nic nie da bo nie mam zewnętrznego ip. Czy to prawda? Zadzwoniłem tam i po prostu nie da się i #!$%@? a ja jestem pewny że się da. Jakbym miał odblokowany port, pod główne ip podpinam jakiegoś duckdns mam elegancko domenę i dostęp. Czy są jakieś dziury w tym myśleniu?

Wiem niby że mogę kupić VPS, jakieś tunnelingi robić ale kompletnie się na tym nie znam a po za tym nie jest to za free.

Jest takie coś: https://serveo.net/ wpisałem tą komendę ssh -R 80:localhost:3000 serveo.net, zamiast localhost wpisałem ip malinki, zamiast portu port 8123 który mi jest potrzebny (mam tam zainstalowany system do obsługi smarthome #homeassistant noi działa ale nie wiem na ile to jest bezpieczne, adres który mam wpisany w przeglądarke się zmienia (nie jest stały) ale dokładnie o to mi chodzi, ale wygląda to na chwilowe i niestabilne rozwiązanie. Chciałbym Wpisać np malinka.duckdns.org i połącyzć się z 192.168.100.21:8123 wewnątrz mojej sieci - taki efekt chcę osiągnąć najlepiej przyciskając isp

Błagam was naprowadźcie mnie, już walczę z tym jakiś czas i wcale nie idę do przodu. Z góry dzięki
  • 19
@ozzi91: Nie musisz mieć stałego IP, musisz wiedzieć tylko jaki masz aktualny IP.
Więc zakładając, że w danym momencie masz IP xxx.xxx.xxx.xxx a ISP przekieruje Ci port 8123 na 192.168.100.21:8123 -- to będziesz miał to co potrzebujesz -- każde połączenie przychodzące na xxx.xxx.xxx.xxx:8123 zostanie przekierowane na 192.168.100.21:8123.
Jak za jakiś czas IP zewnętrzne Ci się zmieni (na yyy.yyy.yyy.yyy) to po prostu będziesz się łączył na yyy.yyy.yyy.yyy:8123.
@TS050: mówisz że mogę nie mieć by mieć przekeirowane porty i uzyskać dostęp? Właśnie jakąś domenę muszę mieć bo pewne usługi które chcę podpiąć, potrzebują adresu literkowego nie cyfrowego :D nie wiem jak to nazwać inaczej
@drzwi_do_piwnicy: no tak mi dokładnie powiedzieli, nic to nie da i tak dostępu mieć nie będę
@Polinik: ale ja mam w sumie stałe ip. jakieś tam.
@mateusza: wygląda to tak: mam jakieś
@mateusza: wygląda to tak: mam jakieś ip widoczne na stronce "mojeip" np 87.87.87.87 następnie to idzie do routera isp i tam mam ip jakies tam, a nastepnie do mojego routera i potem do maliny gdzie mam 192.168.100.12 Nie wiem co mam zrobić by to jakoś na język informatyczny przetłumaczyć :( może coś mam gdzieś wpisać?


@ozzi91: przekierowanie portu z routera isp na twój powinno załatwić sprawę.

Co to za isp?
@ozzi91: nie dobijesz się do swojej sieci z zewnątrz bez publicznego ip. ja na przykład mam internet w upc i mam publiczne ip 89.74.x.x i sobie powystawiałem na kilkunastu portach swoje usługi

natomiast jak odepnę upc, a podłączę modem 4g do swojego routera to nie dobije się z zewnątrz na ip 37.x.x.x czy inne 5.x.x.x

kiedyś w upc/aster też trzeba było płacić za publiczne ip, to że się miało 84.x.x.x nie
@drzwi_do_piwnicy: "fiber" lokalny dostawca ale w sumie dosyć spory.
@TS050: no ale w takim razie jaki ma sens forward portów. Chcesz mi powiedzieć, że jak mam zewnętrzne ip + router, jakiś kolejny router w domu to się nie połączę? Muszę być wpięty do tego pierwszego routera? To chyba bez sensu ale tak jak mówię, gówno sie znam
@ozzi91: upc dało mi modemorouter który przestawiłem w tryb modemu, i podpiąłem swój router. wszelkie przekierowania robię na swoim routerze.

>Mój isp twierdzi, że odblokowanie portów nic nie da bo nie mam zewnętrznego ip


TO jest podstawa. skoro oni tak twierdzą to tak jest, zmień dostawcę ( ͡° ͜ʖ ͡°)
@TS050: nie mam możliwości, albo inaczej jest to nieopłacalne :D
Właśnie bardziej to wygląda na to, że chcą mnie olać i spławić, ale może się mylę. Chcę im udowodnić że się jednak da.
@ozzi91: tunel po openvpn bylby darmowy. Serwer na czyms co ma zewnetrze IP aby malinka mogla sie z tym laczyc pozwoli ominac dostawcow rozwiazan ktore podales powyzej. A chcesz ich ominac, bo kierujesz przez nich swoj caly ruch miedzy malinka a czyms tam.

Do wyboru wiec masz albo ogarnac sie technicznie i zrobic wlasne rozwiazanie, badz wybrac komu zaplacisz za mozliwosc laczenia sie LANem bez zewnetrzengo IP i udostepnisz im wglad
@maslokm: słaby pomysł
@Furyat: Ale co masz na myśli mówiąc o własnym rozwiązaniu? Ja to bym nawet VPS kupił, ale i tak nie potrafię tego ogarnąć.
Narazie znalazłem coś takiego: https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-tunneling-on-a-vps#example-4-bypassing-nat

Łączę się jakoś z vps, wpisuję nano /etc/ssh/sshd_config i robie krok po kroku jak tam jest napisane

Na malince wpisuję
ssh abc@def -R 8080:127.0.0.1:80

abc - username (to chyba do kupionego vps?)
def - server address (adres ip vps)
@ozzi91 po pierwsze to nie podajesz adresu maliny tylko poprostu localhost, jeżeli przekierowanie robisz bezpośrednio na niej, po drugie w zależności od konfiguracji serwera SSH czasami trzeba dać : przed twoim portem 8080, po trzecie zainteresuj się autossh, jeśli nie chcesz stracić tunelu po pierwszym rozłączeniu