[-]
Szybkie szukanie


Baner sklepu jdtech.pl
Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
Aero2 a VPN
15-06-2012, 14:31 (Ten post był ostatnio modyfikowany: 19-06-2012 10:26 przez jakubd.)
Post: #1
Aero2 a VPN
Dyskusja o VPN wydzielona z wątku o "Do czego nie nadaje się Aero2"
(Stawianie serwera) to nie jest typowe zastosowanie łącz komórkowych (żaden inny operator ot tak też nie pozwala na to). Poza tym problem da się obejść za pomocą... VPN.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
15-06-2012, 22:16
Post: #2
RE: Do czego nie nadaje się bezpłatny internet Aero2
Z tego co wiem, to iplus oferuje zewnętrzne IP.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
16-06-2012, 08:39
Post: #3
RE: Do czego nie nadaje się bezpłatny internet Aero2
(15-06-2012 22:16)grzech1991 napisał(a):  Z tego co wiem, to iplus oferuje zewnętrzne IP.

Stale publiczne IP nie jest warunkiem zestawienia VPN.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
16-06-2012, 12:19
Post: #4
RE: Do czego nie nadaje się bezpłatny internet Aero2
Stałe zewnętrzne IP jest warunkiem zestawienia VPN, jeżeli serwer VPN znajduje się w sieci komórkowej Smile Wszystko zależy od kierunku patrzenia.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
17-06-2012, 17:57
Post: #5
RE: Do czego nie nadaje się bezpłatny internet Aero2
(16-06-2012 12:19)jakubd napisał(a):  Stałe zewnętrzne IP jest warunkiem zestawienia VPN, jeżeli serwer VPN znajduje się w sieci komórkowej Smile Wszystko zależy od kierunku patrzenia.

Hmmmm, dlaczego tak uważasz?
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
17-06-2012, 18:12
Post: #6
RE: Do czego nie nadaje się bezpłatny internet Aero2
Z dokładnością do słowa "stały" (może być zmienny, ale musi być znany) - jak chciałbyś się połączyć z komputerem (będącym twoim serwerem VPN), jeżeli jego adres to np. 192.168.5.55, znajduje się za NATem (albo dwoma, jak to nie raz bywa w sieciach komórkowych)?
Bez wykupienia zewnętrznego/routowalnego (czasem da się też stałego) adresu IP nie postawisz na takim łączu serwera VPN - z resztą i tak kto by to robił - raczej serwery VPN stoją gdzieś w sieci wpięte normalnym, sztywnym łączem.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
17-06-2012, 18:43
Post: #7
RE: Do czego nie nadaje się bezpłatny internet Aero2
(17-06-2012 18:12)jakubd napisał(a):  Z dokładnością do słowa "stały" (może być zmienny, ale musi być znany) - jak chciałbyś się połączyć z komputerem (będącym twoim serwerem VPN), jeżeli jego adres to np. 192.168.5.55, znajduje się za NATem (albo dwoma, jak to nie raz bywa w sieciach komórkowych)?
Bez wykupienia zewnętrznego/routowalnego (czasem da się też stałego) adresu IP nie postawisz na takim łączu serwera VPN - z resztą i tak kto by to robił - raczej serwery VPN stoją gdzieś w sieci wpięte normalnym, sztywnym łączem.

Dokladnie to jest tak, ze moze byc zmienny, ale musi byc PUBLICZNY. Wiec odpadaja klasy prywatne. 10.0.0.0/8, 192.168/16, 172.16.0.0/12

Mam skonfigurowane z powodzeniem kilka tuneli OpenVPN do "serwerow" na laczach komorkowych i naprawde nie mam problemu z dzialaniem. Jako ze podawane sa przez DHCP uzywa sie DDNS.

"Serwery" chodza na sieci GPRS plusa, wiec jest są widoczne pod zmiennym adresem, ale publicznym.

Aero z DHCP podaje adresy prywatne?
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
17-06-2012, 21:15
Post: #8
RE: Do czego nie nadaje się bezpłatny internet Aero2
Przy Aero2 widać, że "publiczność" (routowalność) adresu IP nie wystarcza - ruch nie może być dodatkowo nijak filtrowany.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
18-06-2012, 08:46
Post: #9
RE: Do czego nie nadaje się bezpłatny internet Aero2
(17-06-2012 21:15)jakubd napisał(a):  Przy Aero2 widać, że "publiczność" (routowalność) adresu IP nie wystarcza - ruch nie może być dodatkowo nijak filtrowany.

Czyli aero daje publiczne ip. Blokowanie portów ma sens w sieciach anonimowych, tu siec nie jest anonimowa. Blokują porty? Może warto zrobić listę takich portów, jeśli faktycznie są blokowane?

Co do stawiania OpenVPN za NATem to wystarczy dokonac forwardu portu 1194 UDP na IP w LANie.

A testowałeś, albo ktoś na forum, temat praktycznie? Na j akiej podstawie ktos napisał, że się nie da?

Jak tylko dostane sima, mysle, że w ciągu 2 tyg, to sprobuje tego VPN-a zmontowac na AERO2 Smile W zobaczymy czy przejdzie. Sprawdze tez jak jest z tymi portami.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
18-06-2012, 09:20
Post: #10
RE: Do czego nie nadaje się bezpłatny internet Aero2
Ja probowalem na tym:

http://www.cyfrowypolsat.pl/oferta/sklep...U_IDK6u_02

Polaczenia przychodzace sa filtrowane i qpa Smile
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
18-06-2012, 10:37
Post: #11
RE: Do czego nie nadaje się bezpłatny internet Aero2
(18-06-2012 09:20)szamot napisał(a):  Ja probowalem na tym:

http://www.cyfrowypolsat.pl/oferta/sklep...U_IDK6u_02

Polaczenia przychodzace sa filtrowane i qpa Smile

Ustawiles forwarding UDP 1194 na IP w LANIE na ktorym byl poprawnie skonfigurowany serwer VPN?

Sprawdziles to samo z ustawieniem DMZ na to IP?

Probowałeś przeskanować porty routera z podlaczonym AERO2 i ustawionym DMZ na konkretne IP, na ktorym pracuje maszyna z otwartymi wszystkimi portami?

Na upartego mozna by słuchać na porcie ktorego zablokować nie mogą :] jesli rzeczywiscie 1194 jest zblokowane.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
18-06-2012, 12:15 (Ten post był ostatnio modyfikowany: 19-06-2012 10:27 przez jakubd.)
Post: #12
RE: Do czego nie nadaje się bezpłatny internet Aero2
VPN byl ustawiony bezposrednio na modemie z cyfrowym polsatem wiec nie bardzo rozumiem co tu niby mialem przekierowywac albo wystawiac w DMZ :/ Router z tej oferty pominalem Big Grin modem bezposrednio podlaczylem do kompa z zainstalowanym OpenVPN.

Dodam tez ze ssh rowniez sie nie laczy Sad

Faktem jest ze nie probowalem skanowanowac. Jak znajde chwile to zapuszcze nmapa.

[tnijcie niepotrzebne cytaty!]
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
18-06-2012, 21:16
Post: #13
RE: Do czego nie nadaje się bezpłatny internet Aero2
(18-06-2012 10:37)spamcop napisał(a):  VPN byl ustawiony bezposrednio na modemie z cyfrowym polsatem wiec nie bardzo rozumiem co tu niby mialem przekierowywac albo wystawiac w DMZ :/ Router z tej oferty pominalem Big Grin modem bezposrednio podlaczylem do kompa z zainstalowanym OpenVPN.

Dodam tez ze ssh rowniez sie nie laczy Sad

Faktem jest ze nie probowalem skanowanowac. Jak znajde chwile to zapuszcze nmapa.

Jesli tak bylo to oczywiscie nie trzeba przekierowywac, tyle ze napisales ogolnie o zestawie, a ja wróżką nie jestem Wink Wczesniej byl watek o ustawianiu serwera za natem, wiec sie odnosilem to tego wlasnie watku.

Czyli uklad doskonaly do zbadania tematu. Trzeba w takim ukladzie przeskanowac porty od zewnatrz i jak port jest otwarty tzn ze cos skaszanione w konfiguracji serwera. Port moze tez byc blokowany przez lokalny FW. Bo to wcale nie musi oznaczac ze cos jest blokowane w warstwie sieciowej ISP, a np ze zle sie dogaduje klient z serwerem.

Chce obalic lub potwierdzic tezę, że sie nie da ustawic VPN na aero2.

Bez skanu to trudno ocenic Smile

Cały czas czekam na sima, ale jak dostane to sie pobawie.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
19-06-2012, 10:21
Post: #14
RE: Do czego nie nadaje się bezpłatny internet Aero2
Skanowanie już robiłem (dawno temu, powtórzyć można) - żaden pakiet TCP z flagą SYN nie przejdzie od strony Internetu.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
06-08-2012, 12:00 (Ten post był ostatnio modyfikowany: 06-08-2012 12:10 przez Filippo.)
Post: #15
RE: Aero2 a VPN
Opierając się na swojej konfiguracji mogę powiedzieć że problemu z VPN na Aero2 nie ma. Opisywałem już to wcześniej ale bez detali.
Po stronie modemu Aero ustawiłem Drayteka Fly210. Opcja z DynDns się nie sprawdzi ponieważ wszelka próba nawiązania łączności w kierunku modemu zostanie skutecznie zablokowana. Dlatego też należy na routerze działającym z karta Aero ustawić opcję Dial Out. Taką nomenklaturę przyjął Draytek. Polega to na tym że to router zalogowany do Aero jest inicjatorem połączenia VPN. "Wdzwania się" do serwera na którym ustawiamy opcję Dial In i wszystko działa pięknie (tunel może byc zestawiony za pomocą PPTP, IPsec lub L2TP with IPsec Policy). Od blisko trzech miesięcy nie zawiodłem się na tej konfiguracji. Serwer VPN (przyjmujący połączenie) może mieć dyndns byle nie był postawiony na GSM. Uważam że przy VPN przynajmniej jedno ogniwo powinno być stałe Smile
Gdy tylko Aero zerwie połączenie po godzinie, router odświeżając status VPN zestawia tunel na nowo. Jestem pewien że na każdym sprzęcie można wskazać która strona ma inicjować połaczenie. Dlatego nie powinno być problemu.
Poniżej screen z zestawionym połączeniem i pingami.
Pinga puściłem z pracy, czyli drogę miał podwójną. Tunel praca - dom i dopiero dalej dom - aero Smile Router w domu robi w tym przypadku za serwerek tego połączenia.

   
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
06-08-2012, 13:28
Post: #16
RE: Aero2 a VPN
W ten sposób nawiązane połączenie VPN oczywiście będzie działać bez problemu, tylko router (lub inne urządzenie w sieci) musi zadbać o jego podtrzymywanie. I tyle!
Dzięki za opis!
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
22-09-2012, 12:36
Post: #17
RE: Aero2 a VPN
Witam,

Chciałbym również poruszyć temat VPN oraz Aero2, z tym że od trochę innej strony.
Chodzi mi nie tyle o uruchomienie serwera VPN przy użyciu połączenia z Aero2 a łączenie się do serwera VPN za jego pomocą.
Sytuacja wygląda następująco:
Standardowe połączenie (OpenVPN) nie stanowi problemu - dostaje się do swojej sieci prywatnej i wszystko działa jak należy. Problem pojawia się w momencie kiedy chcę route'ować cały ruch idący do/z Internetu po przez zestawiony tunel VPN (opcja: Direct clients to redirect Internet traffic). W takim przypadku tracę dostęp do Internetu - działa mi tylko sieć VPN. Oczywiście w momencie kiedy przestaję kierować ruch internetowy przez VPN a idzie obok niego problemu nie ma (Internet działa). Wyprzedzę pytania i odpowiem, że tak sprawdzałem z innymi połączeniami (PLAY, PLUS, DSL, Neostrada, jakieś kablówki) i problem występuje jedynie kiedy łącze się za pośrednictwem sieci Areo2. Nie do końca wyobrażam sobie na jakiej zasadzie mieli by blokować ruch do Internetu idący już w samym VPN'ie skoro tunel działa prawidłowo i teoretycznie nie widzą tego co leci wewnątrz niego.
Jeśli była by możliwość żeby ktoś sprawdził u siebie czy taka opcja mu działa był bym wdzięczny. Co prawda sprawdziłem wszystko kilka razy i nie znalazłem błędu (tym bardziej, że z innymi ISP nie ma problemu) aczkolwiek zawsze mogło mi coś umknąć.

Pozdrawiam.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
22-09-2012, 20:32
Post: #18
RE: Aero2 a VPN
Aero2 nie ma możliwości zajrzenia do tunelu, bo przecież jest on szyfrowany. Obstawiam, że to jakiś mały i nieoczywisty problem w konfiguracji (typu używanie DNSów Aero2 poprzez tunel, co się nie uda, bo DNSy Aero2 przyjmują tylko ruch z sieci Aero2, a ty po przejściu przez tunel wyglądasz, jakbyś przyszedł spoza sieci Aero2, natomiast wiele innych DNSów przyjmuje ruch z każdej sieci).
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
13-10-2012, 13:51
Post: #19
RE: Aero2 a VPN
Witam.
Ja również mam pytanie nt. VPNa w stronę Aero2 - serwer gdzieś indziej. Czytając ten wątek, doszedłem do wniosku, że powinno działać, jednak mój VPN postawiony niedawno (nie OpenVPN, normalny prywatny tunel na dd-wrt) się nie łączy. Może ma to związek z nowymi kartami / zasadami od 1 października? Sam tunel skonfigurowany jest poprawnie - z innej sieci łączę się normalnie, czy np. z telefonu z SIMem Orange. Aero jednak nie chce w ogóle podłączyć się do VPNa - testowane na modemie Huawei E3131, komputer z Win7 i Android 4.0.4.

Czy u kogoś to działa obecnie i ja mam jednak coś spieprzone, czy jednak leży?
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
13-10-2012, 23:49
Post: #20
RE: Aero2 a VPN
Trzeba by zrobić diagnostykę, czy jakikolwiek ruch dochodzi do dd-wrt, czy po prostu gdzieś filtrowany jest ruch - obejrzyj w logach po obu stronach, na czym staje nawiązywanie połączenia.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
Odpowiedz 


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Aero2 + Telefon GSM =VOIP toteklotek 1 5 916 21-01-2017 08:46
Ostatni post: jakubd
  Aero2 tylko dla VoIP pawelos 82 83 381 30-01-2016 00:20
Ostatni post: maciek_slupsk
  Kamera ip przez Aero2 Wassja 92 109 835 22-06-2015 20:55
Ostatni post: jakubd
  Emule i Aero2 fenton 22 23 462 29-01-2015 19:43
Ostatni post: penknife
  Nawigacja samochodowa i Aero2 jakubd 18 27 638 15-08-2014 01:41
Ostatni post: szopen