Telemach Net2go s Huawei E3372h 4G

Jest

iPhone Guru
26. jul 2007
15.340
672
113
Medvode / Slovenija
www.mobile.si
Ni zaklenjen ... Jaz sem ga vzel na Petrolu pred parimi meseci... za backup... ko so v nasem koncu kopali za kanalizacijo in optiko in je bil motem internet preko kabla ... in to ravno v zacetku "korone", ko nas je veliko delalo od doma ... :) V njem sem imel eno bob kartico ...
 

mcn

Majstr
3. sep 2007
1.819
204
63
Slovenija
točno to me je zanimalo, če gre bob/A1 noter. Hvala!
Načrtujem povezavo tega modema z mikrotik HAP AC2 routerjem. Cilj je preko DDNS in VPN dostopati na oddaljeno lokacijo, ki ima samo mobilni dostop. Upam seveda, da ima mobilna točka preko A1 javni IP, sicer lahko pozabim vse skupaj.
 

XSIDE

01101010
22. jul 2007
4.401
484
83
::1/128
Kolikor vem, ti noben operater v Slo na mobilnem omrežju ne da public IPja by default. Ponekod lahko doplačaš (Telemach računa 1,9€/mesec, A1 1,99€/mesec, IPv6 lahko mogoče dobiš zastonj, bob in večina drugih nizkocenovcev dvomim, da ponuja), ali pa pač vzpostaviš (stalni) VPN v drugo smer, torej da se iz mobilnega neta povezuješ nekam, kjer imaš javen IP.

Pazi pa glede količin, če boš zahteval javni/statični IP in odprte porte, ker ti teoretično lahko potem kdorkoli pošilja promet, tudi če ga ti nočeš in ga boš plačal oziroma porabil količine.
 

mcn

Majstr
3. sep 2007
1.819
204
63
Slovenija
hm, sem sedaj preko telefona poskusil, pa dobim 46.xxx.xxx.xxx.
Moja ideja pa je, da na oddaljeni lokaciji uporabim router z Openvpn serverjem in možnostjo uporabe ddns, in se potem na router povezujem preko ddns naslova, XSIDE , to bi šlo?
 

XSIDE

01101010
22. jul 2007
4.401
484
83
::1/128
Kje pa si videl ta IP? Je dodeljen tvoji napravi ali samo s tem IPjem prideš ven? Če ne plačuješ dodatno statike/custom APN, si skoraj sigurno za CG-NATom in tvoja naprava dobi nek privatni, medtem ko si javni IP (ta ki je viden navzven) deliš z drugimi uporabniki. V tem primeru ne bo šlo, tako kot si si zamislil, saj preko tega IPja ne boš prišel do svoje naprave, ampak se lahko povezuješ samo navzven.
 

atepej

Fizikalc
3. jul 2013
882
63
28
34
How to check if the ISP uses Carrier-grade NAT (CGN)

It has been almost mandatory that mobile telephone operators now use CGN for their internet connections to save IPv4 addresses. it has also been more and more common among fiber and DSL ISPs. CGN is no problem for most common subscribers as they only need to browse the web, sending emails etc. eg. only need outgoing traffic. But CGN makes communication in the other direction, from outside Internet and in, impossible. This means that a Remoterig Radio-RRC cannot be used with an ISP using CGN. For the control-RRC it’s OK. In most cases it’s possible to get a real public IP-addresses from the ISP for free just by calling them, but in some cases you have to pay extra for it.

More info about CGN https://en.wikipedia.org/wiki/Carrier-grade_NAT

To check if your ISP is using CGN you need to connect a PC to the router at Radio QTH.
When you are up and in connection with the Internet and can browse the web go to

http://www.whatsmyip.org/

or any similar page which will show from which public IP address your request is coming. This address is always a public IP-address, nothing else works.
After that, login to your router and look at the status page. The router will report which WAN IP-address it has got from the ISP.

If it shows the same IP-address as whatsmyip everything is OK and it will work with Remoterig.
If the router shows another WAN IP-address it’s NOT OK, the ISP is using CGN.

If CGN is in use the router often shows a WAN IP address like 100.xxx.xxx.xxx or 10.xxx.xxx.xxx.or 192.xxx.xxx.xxx.
 

mcn

Majstr
3. sep 2007
1.819
204
63
Slovenija
torej, sem bil na remote lokaciji in poskusil po zgornjih navodilih in XSIDE ima seveda prav. za CG NAT-om sem. Kaj pa sedaj, je možno kako priti skozi, brez da bi plačeval A1 in odpiral porte?
 

XSIDE

01101010
22. jul 2007
4.401
484
83
::1/128
Sej pravim, IPv6 lahko mogoče dobiš zastonj (če ti zadostuje) in ti je tistih 2€/mesec preveč, pozanimaj se pri ponudniku. Seveda pa rabiš potem IPv6 na obeh koncih. Druga opcija je stalno vzpostavljen VPN/SSH tunel v drugo smer, torej da se iz mobilnega neta povezuješ nekam, kjer imaš javen IP (npr. domača lokacija s fiksnim netom, kak VPS ala digitalocean ali pa VPN provider ala windscribe, ki ti to -običajno proti plačilu- omogoča out-of-the box), in se potem povezuješ preko tiste točke. S tem, da čeboš samo zaradi tega zakupoval nek VPS ali VPN, te bo vrjetno stalo enako ali dražje kot statika pri A1, pa še promet boš vozil čez tujino (oziroma boš moral najt slovenski VPS...).
 

mcn

Majstr
3. sep 2007
1.819
204
63
Slovenija
Hmm,
doma imam router z možnostjo Open VPN serverja. Torej, če bi se preko mobilne povezave povezal na VPN, samo kako potem preko tega dostopam na remote lokacijo, to pa mi ni jasno.
 

XSIDE

01101010
22. jul 2007
4.401
484
83
::1/128
Na mobilni strani potem rabiš router (ali neko drugo napravo), ki podpira OpenVPN clienta, in ga skonfiguriraš, da se avtomatsko poveže na tvoj domač router. Povezava je itak dvosmerna in je potem samo stvar (statičnih - ker vrjetno ne boš konfiguriral usmerjevalnih protokolov za tak simple setup) usmerjevalnih poti (aka "rut") in pravil na požarnem zidu, s katerimi določaš, od kje in do česa lahko dostopaš in do česa ne. Če boš pravilno nastavil, se boš lahko preko VPNja povezal na domač router in od tam dostopal do "mobilne" lokacije preko prvotno omenjenega VPNja, ki bo stalno vzpostavljen. Ali pa recimo direktno iz domače mreže, če boš tako želel. Če nimaš vsaj nekaj networking znanja, mogoče boljše, da daš kakšnemu kolegu za pir, da ti vsaj pomaga postavit :)
 

Daniel

Guru
21. dec 2007
5.112
2.468
113
Če sta na obeh straneh Mikrotika lahko poskusi tudi z EoIP. Mikrotik na mobilni mreži vzpostavi L2TP z Ipsec ali OpenVPN povezavo (opcija je tudi PPTP in nato IPSEC na EoIP tunelu) do domačega Mikrotika in na tej VPN povezavi se postavi EOIP tunel, ki ga potem doma samo dodaš v bridge, na oddaljeni lokaciji pa si lahko določiš porte ali WiFi, ki bojo šli preko EoIP in se zadeva obnaša kot, da si v lokalni mreži. Edino zanesljivost delovanja preko mobilnega omrežja mi ni poznana, drugače dela EoIP z IPsec brez VPNa odlično.
 

XSIDE

01101010
22. jul 2007
4.401
484
83
::1/128
Sicer za site-2-site tudi meni bolj diši IPSec kot OpenVPN, zna bit pa malo bolj tricky zaradi CG-NATa. Pa ne vidim ravno razloga, zakaj bi L2 (EoIP) vlekel čez dve lokacije, če ni nujno (potem že rajši GRE čez IPSec in običajen routed setup, razen če ne znaš routing poštimat pa raje vse bridgeaš), ampak ok.
 

Daniel

Guru
21. dec 2007
5.112
2.468
113
No pri routingu sem jaz mrzel, zato sem predlagal to varianto Za stalno povezavo se mi zdi kar praktična, le ipsec kot si omenil je lahko problematičen.