[-]
Szybkie szukanie


Baner sklepu jdtech.pl
Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
Huawei B-315 - Zdalny dostęp ze świata
31-01-2017, 18:51
Post: #1
Huawei B-315 - Zdalny dostęp ze świata
Witam,

to mój pierwszy post na forum, więc witam wszystkich użytkowników :-)

A teraz opiszę problem.

PROBLEM:
Nie jestem w stanie udostępnić/ przekierować żadnego innego portu od strony WAN na stację w sieci LAN.

Posiadam router B-315 z dystrybucji cyfrowego Polsatu. Router jest daleko poza Polską, mam do niego tylko zdalny dostęp przez jego wbudowany modem GSM i lokalną kartę SIM. Do routera przez LAN jest podłączony PC w Windows 10 z programem TeamViewer. Dodatkowo do routera przez Wifi jest podłączona kamera. Mam dostęp do komputera przez TeamViewer, a tym samym do routera i kamery.

Chciałem przekierować porty dla kamery oraz (testowo) dla uVNC (jako alternatywy dla TeamViewera). W konfiguracji routera, w sekcji Ustawiena/ Bezpieczeństwo poustawiałem co trzeba, ale wygląda na to, że router blokuje wszystkie porty od strony WAN.
Używam podobnych konfiguracji na kilku innych komputerach. Mam poustawiane przekierowania i dostępy do portów uVNC, więc raczej robię to poprawnie. Różnica polega na tym, że na żadnym innym komputerze nie mam takiego routera, wykorzystuję ZTE i TP-Linki z podłączonymi zewnętrznymi modemami USB.

Włączałem też zezwolenie na ping od strony WAN, ale router nie odpowiada.
Zaznaczam, że chodzi o dostęp od strony WAN do LAN.

Czyli reasumując:
1. Nie działa przekierowanie portów pomimo ustawienia przekierowania
2. Nie odpowiada na pingi od strony WAN pomimo włączenia tej funkcji
3. Nie widzę możliwości zarządzania od strony WAN - a może jest to możliwe?

Może ktoś miał takie problemy i może pomóc?

pozdrawiam,
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
31-01-2017, 19:22 (Ten post był ostatnio modyfikowany: 31-01-2017 19:23 przez szopen.)
Post: #2
Huawei B-315 - Zdalny dostęp ze świata
nie wiem gdzie to masz i na co zezwala operator, w PL są z tym wieczne problemy, bo operatorzy komórkowi blokują dostęp z zewnątrz (firewall operatora) chyba, że masz wykupioną usługę VPN (z czym tez są cyrki, ale to zupełnie odrębny temat)

z tego też powodu obawiam się, że niewiele się dowiesz, bo większość ludzi nie korzysta w ten sposób (nie da się wykluczyć, że edycja routera z CP ma poblokowane porty również na poziomie softu routera, ale nie wiem czy ktoś to sprawdzał)

teamviewer działa, bo on stawia tunel z wnętrza sieci do internetu (a nie odwrotnie)
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
31-01-2017, 19:51
Post: #3
Huawei B-315 - Zdalny dostęp ze świata
Dzięki a odpowiedź.
Wydaje mi się, że kiedy to konfigurowałem w PL, pomimo skonfigurowania DDNS w kamerze (FOSCAM), nie mogłem się do niej dostać przez foscamowy server DDNS - każda kamera ma swój ustawiony przez producenta adres http i https przez który powinno się móc dostać do niej z zewnątrz. (Przepraszam, pewnie to wiesz, ale piszę na wszelki wypadek, dla jasności). To i w PL nie chciało działać. Z drugiej strony w kamerze jest "test", który pokazuje, że kamera ma dostęp do "swojego" adresu w sieci. Wówczas zbagatelizowałem problem, ponieważ korzystałem z alternatywy: aplikacji Foscam z AppStore. To działało przez 3 miesiące. Potem przestało na iPhone, działało dalej na iPadzie. Zacząłem grzebać w aplikacji w telefonie i usunąłem kamerę z mojego konta w nadziei, że dodam ją ponownie i będzie ok. Ale zapomniałem, że mogę to zrobić albo w sieci LAN albo przez podanie adresu DDNS kamery (który nie działa). No i dlatego zacząłem w tym grzebać, żeby uruchomić tego DDNS.
Może jest tak, że ten test z kamery nawiązuje połączenie z LAN i dlatego "widzi" stronę DDNS, ale nie ma dostępu w drugą stronę, bo router lub dostawca LTE to blokuje. A może jednak router?
Jeśli dostawca, to będę musiał go zmienić. Ale - to bardzo dobrze działało przez firmową aplikację Foscamu do końca na iPadzie, z przerwami na iPhone.
Chyba, że ta aplikacja działała jak TV: po wywołaniu nawiązywała połączenia od LAN na zewnątrz. To by było wytłumaczenie.
Sorry, tak sobie to rozważam pisząc.
Mama nadzieję, że ktoś mający taki router potwierdzi działanie przekierowania i pingów od WAN.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
31-01-2017, 21:14 (Ten post był ostatnio modyfikowany: 31-01-2017 21:25 przez szopen.)
Post: #4
Huawei B-315 - Zdalny dostęp ze świata
podejrzewam, że ta aplikacja działa tak samo jak TV

z mojego doświadczenia z kamerami "chmurowymi" innych producentów wiem że przypisanie kamery do konta chmurowego bywa możliwa wyłącznie z wewnątrz sieci LAN w której jest kamera (podejrzewam, że chodzi o to, że jest to możliwe tylko, gdy serwer chmury widzi, że kamera i urządzenie mobilne ma ten sam adres IP widziany od strony internetu - jest to jakaś forma zabezpieczenia przed przejęciem podglądu)

zwykle chmura umożliwiająca podgląd na żywo działa identycznie jak TV - kamera stawia tunel z wnętrza sieci do serwera w internecie, z którym się łączysz z aplikacji mobilnej i w ten sposób jest zestawiane połączenie p2p, takie połączenie "przechodzi" przez firewalle czy NATy dzięki temu, że jest nawiązywane z wnętrza sieci

więc jeśli nie ma możliwości dodania kamery do chmury z poziomu komputera, do którego dostęp masz przez TV, to będziesz musiał się tam wybrać (jest inna opcja - udostępnisz dane do swojego konta komuś kto jest na miejscu i on przypisze kamerę do konta używając aplikacji lokalnie w tamtej sieci LAN)

jeśli masz firewall operatora czy modemo-router jest za NATem operatora (to akurat możesz sprawdzić czy otrzymujesz publiczny IP) to mimo poprawnego działania DDNS nie dostaniesz się w zwykły sposób, tj. przez otwarte porty do usług
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
01-02-2017, 00:56
Post: #5
Huawei B-315 - Zdalny dostęp ze świata
Mając TeamViewer można w ten czy w inny sposób pociągnąć sobie VPNa do swojego telefonu tutaj, w PL, i zrobić przypisanie tak, jakby urządzenia były w jednej sieci.
Ale prawie na pewno żaden operator komórkowy nie pozwoli bez dodatkowej usługi na wejście ot tak od strony Internetu - chodzi o blokowanie rozwiązań typu serwerowego zwłaszcza na bezlimitowych taryfach.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
01-02-2017, 13:58
Post: #6
Huawei B-315 - Zdalny dostęp ze świata
Dzięki,

chyba do tego się to sprowadzi.
Chcę mieć alternatywę to TV, bo parę dni temu się zwiesił i teraz muszę zaczekać, aż ktoś z sąsiadów się przejdzie i zrestartuje komputer. Czyli potrzebuję zrobić VPN który np. co godzinę będzie nawiązywał połączenia z moim urządzeniem w kraju, więc będę mógł wejść do zdalnego komputera i np. uruchomić TV ponownie.
A jak już się zaloguję na ten komputer, to będę mógł dodać kamerę na konto przez WEB interface producenta zainstalowany na PC, bo kamera jest z nim w sieci LAN. I mam nadzieję, że w ten sposób pojawi się ponownie na urządzeniach mobilnych w kraju.
No ale dostęp z dowolnego urządzenia przez DDNS chyba dalej nie będzie działać.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
01-02-2017, 14:25
Post: #7
Huawei B-315 - Zdalny dostęp ze świata
no może parę spraw wymaga jeszcze wyjaśnienia
1) konto chmurowe działa w ten sposób, że jeśli dodajesz do niego kamerę, to ją widzisz potem z każdego urządzenia, które zalogujesz do tego konta na tej chmurze, więc jeśli dodasz z poziomu komputera to zobaczysz ją także na urządzeniach mobilnych

2) nie ma czegoś takiego jak "dostęp przez DDNS" - usługa DDNS tłumaczy bieżący publiczny adres IP na jakąś nazwę mnemoniczną, jeśli znasz adres IP WAN tamtego routera to równie dobrze mógłbyś się przez niego próbować logować, ale jak zauważyłeś problem nie leży w tym, że DDNS nie działa (bo działa o czym sam napisałeś na początku) lecz najprawdopodobniej w tym, że adres WAN twojego routera jest za firewallem operatora (+ ewentualnie za NATem)
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
09-02-2017, 18:09 (Ten post był ostatnio modyfikowany: 09-02-2017 18:18 przez iMarek.)
Post: #8
RE: Huawei B-315 - Zdalny dostęp ze świata
(01-02-2017 00:56)jakubd napisał(a):  Mając TeamViewer można w ten czy w inny sposób pociągnąć sobie VPNa do swojego telefonu tutaj, w PL, i zrobić przypisanie tak, jakby urządzenia były w jednej sieci.
Dzięki.
Cel: Żeby móc dodać kamerę do mojego konta i w efekcie do telefonu, muszę ją widzieć w LAN telefonu.
Mogę postawić serwer openvpn zdalnie. Ale jak zrobić przypisanie, żeby mój telefon w PL znalazł się w sieci lokalnej za granicą? Nie dam rady przejść przez FW operatora. Musiałbym chyba nawiązywać połączenie od komputera zdalnego? A może zestawić bramę jako tunel transparentny? Ale też od strony zdalnej.
Jak to można zrobić?

(01-02-2017 14:25)szopen napisał(a):  2) nie ma czegoś takiego jak "dostęp przez DDNS" - usługa DDNS tłumaczy bieżący publiczny adres IP na jakąś nazwę mnemoniczną, (...)

Tak, jasne, to było uproszczenie. Chodziło mi o to, że i tak DDNS nie będzie działał.
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
12-02-2017, 02:55
Post: #9
Huawei B-315 - Zdalny dostęp ze świata
W kwestii VPN to nie jest proste, ale da się zrobić, np, z grubsza tak:
- Stawiasz gdzieś na publicznym IP serwer OpenVPN
- Łączysz telefon z tym serwerem
- Na kompie przy kamerze stawiasz bramkę OpenVPN tak, żeby klienci z sieci lokalnej mogli się łączyć przez ten komputer i łączysz ją z serwerem (klient OpenVPN dla Win to potrafi)
- Kamerę łączysz z bramką zmieniając odpowiednio (albo dodają dodatkowy najlepiej) adres IP na taki z sieci VPN i podajesz jako bramkę komputer.
I masz kamerę i telefon w jednej sieci lokalnej.
Ryzyko tylko na etapie zmiany IP w kamerce - jak VPN nie będzie działał prawidłowo a kamerka nie daje opcji dodawania kilku adresów IP na raz, to tracisz raz na zawsze dostęp do kamerki, póki ktoś jej nie zrobi resetu, albo wykombinujesz, jak mieć dwa różne adresy jednocześnie w Windows na jednym interfejsie fizycznym (nie próbowałem nawet researchu czy się da, w Linux to podstawa).
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
02-03-2017, 23:21
Post: #10
RE: Huawei B-315 - Zdalny dostęp ze świata
Dzięki.
Póki co, karta nie ma połączenia z internetem, bo nie pomyślałem o tym, że w końcu stycznia zablokują niezarejestrowane karty. Kupiłem ją we wrześniu 2016 i od tego czasu tylko doładowywałem co miesiąc przez internet. No i ją zablokowali na pocz. lutego 2017, bo nie była zarejestrowana.
Uruchomię to cudo, jak się pojawię na miejscu.
Dzięki za informacje i pomoc.
Pozdrawiam,
Znajdź wszystkie posty użytkownika
Podziękuj Odpowiedz cytując ten post
Odpowiedz 


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Huawei E5336 - aktualizacja WebUI i hasło admina. Ciekawostka :) da1k1 2 159 18-11-2018 11:35
Ostatni post: da1k1
  Huawei B525 - stan połączenia (siła sygnału, LAC, CID) Theofilos 2 498 07-09-2018 18:25
Ostatni post: Theofilos
  Huawei e5577c simlock problem, brak usługi robertk89 7 1 102 10-08-2018 10:37
Ostatni post: jakubd
  Huawei B593s-22 - funkcja telefonu jakubd 17 9 992 11-05-2018 13:45
Ostatni post: skrólik
  Huawei e5573 z Play rozłącza net na kompie 90tomash 18 4 260 11-04-2018 10:51
Ostatni post: Arathefu