Jump to content

Question

Posted

День добрый, олл. 

Есть роутер кинетик с 3g модемом. Провайдер Тинькофф (Теле2) выдает только серые айпишники (100.xxx....), белый нет возможности купить даже за деньги. Соответственно, в таких условиях тот адрес, который определяется через what is my ip не является непосредственно моим реальным адресом и его нельзя использовать для обращения к роутеру извне. KeenDNS частично решает эту проблему - я могу получить доступ к роутеру по DNS, но моя цель - устройства внутри локальной сети за роутером. Обычно такая задача решается пробросом портов с роутера на устройство в сети. Но у меня не получается и я не до конца понимаю, является ли это следствием ограничения, которое описано на приложенном скриншоте. При сером айпишнике используется облачный метод доступа. А мне нужно пробросить порты 8123 (Home Assistant) и 3389 (RDP) если второй я еще могу понять - вряд ли работает поверх (на основе) HTTP, то 8123 - это порт по которому крутится веб интерфейс Home Assistant - он уж точно должен работать поверх HTTP. Однако по http://[KeenDNS]:8123 у меня получить доступ не получается.

Подскажите, такое вообще теоретически возможно??

Screen Shot 2022-08-12 at 7.04.19 PM.png

Screen Shot 2022-08-12 at 7.21.20 PM.png

10 answers to this question

Recommended Posts

  • 0
  • 0
Posted

То есть правило 81 (8080) -> 8123 должно работать? Однако я получаю ERR_CONNECTION_REFUSED.

Пробовал переводить конфигуратор маршрутизатора с  80 порта на другой, настраивал правило 80 -> 8123 - то же самое. Пробовал даже слушать данный порт на компьютере назначения (nc -l 8123)  - обращения по данному порту не было.

  • 0
Posted

сделайте KeenDNS имя  4-го уровня для HA, и без всяких пробросов будет работать.
проброс работает только с белым IP

 

  • 0
Posted

А я даже и не заметил такой возможности, спасибо, все получилось! Но все-таки, погуглив форумы, подумываю о организации туннеля через промежуточный VDS

https://www.linux.org.ru/forum/admin/14923598
https://qna.habr.com/q/44330

либо с помощью такого ПО как https://www.softether.org/ либо пишут, что есть уже готовый сервис https://vpnki.ru/ - тк хочется еще ssh и RDP. Но за быстрое решение для веб интерфейсов тоже огромное спасибо ) 

  • 0
Posted (edited)
12 часа назад, Monstr86 сказал:

sstp сервер поднимите на роутере и будет доступ в сеть за роутером.

Огромнейшее спасибо! Настроил sstp по данной статье https://help.keenetic.com/hc/ru/articles/360000594640-VPN-сервер-SSTP (отключил множественный вход и NAT)  + клиент для Мак ОС https://help.keenetic.com/hc/ru/articles/4415732965394 (+ ключ defaultroute).

Работает! За одним маленьким исключением - только по IP, доменные имена не резолвятся

→ ping beebox.local
ping: cannot resolve beebox.local: Unknown host


Когда я в локальной сети напрямую, то
 

→ ping beebox.local
PING beebox.local (192.168.1.82): 56 data bytes
64 bytes from 192.168.1.82: icmp_seq=0 ttl=64 time=99.848 ms

→ ping 192.168.1.82
PING 192.168.1.82 (192.168.1.82): 56 data bytes
64 bytes from 192.168.1.82: icmp_seq=0 ttl=63 time=188.588 ms

Screen Shot 2022-08-15 at 10.05.36 PM.png

Edited by Андрей Хатаев
  • 0
Posted

@Monstr86 День добрый, а не подскажите, почему при подключении компьютера через сеть мобильного оператора все выше перечисленное работает. А при подключении через домашнюю WI-FI сеть, где у меня айпишник 192.168.0.XX - подключение по SSTP к роутеру работает, но я не вижу устройств в его сети? Они имеют адрес 192.168.1.XX - не пингуются/не доступны для ssh подключения. Возможно надо настроить какой-то маршрут или что-то еще? Спасибо

  • 0
Posted
В 29.07.2023 в 15:44, Андрей Хатаев сказал:

@Monstr86 День добрый, а не подскажите, почему при подключении компьютера через сеть мобильного оператора все выше перечисленное работает. А при подключении через домашнюю WI-FI сеть, где у меня айпишник 192.168.0.XX - подключение по SSTP к роутеру работает, но я не вижу устройств в его сети? Они имеют адрес 192.168.1.XX - не пингуются/не доступны для ssh подключения. Возможно надо настроить какой-то маршрут или что-то еще? Спасибо

Проверьте, нет ли перед вашим домашним роутером сегмента 192.168.1.Х, возможно модем. Еще важно как вы подключаетесь, если соединение устанавливается с самого компьютера, тогда проверку выше можно игнорировать, а если соединение поднимает ваш домашний роутер, то надо смотреть.

  • 0
Posted (edited)
В 01.08.2023 в 13:28, Monstr86 сказал:

Проверьте, нет ли перед вашим домашним роутером сегмента 192.168.1.Х, возможно модем. Еще важно как вы подключаетесь, если соединение устанавливается с самого компьютера, тогда проверку выше можно игнорировать, а если соединение поднимает ваш домашний роутер, то надо смотреть.

@Monstr86 Ой, в посте выше ошибка, у меня дома тоже сеть 192.168.1.Х...  Соединение я устанавливаю с компьютера. Я так понимаю, одно из решений - это использовать дома другую подсеть (192.168.0.X)? И естественно вопрос - можно ли что-то сделать без такого переформатирования? Спасибо.

-------------

UPD: В общем я пока переформатировал одну из сетей, тк это было несложно из-за небольшого числа устройств и их настроек и после этого все заработало

Edited by Андрей Хатаев
  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.