Подключение к домашней сети со смартфона по VPN

Обсуждение ПО и его настройки
Ответить
gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

AlexTVR писал(а): 01 фев 2019, 16:03 Сервис https://vpnki.ru/ - платный.
А бесплатного варианта нет?
Кстати, есть...

Keenetic предоставляет возможность облачного подключения к сети посредствам протокола SSTP даже если у вас серый адрес. Скорость не очень высокая 1-5 мегабит. Клиент SSTP для андроида платный (сразу предупреждаю), для Apple - не знаю, есть ли он вообще. Трафик только HTTP, если будут нужны камеры, то следует уточнить, смогут ли они показывать видео по протоколу HTTP (хотя может чего и поменялось с типами трафика???). Функционал у Keentic, конечно, не как у микротика, но для домашнего использования должно хватить.

Почему Микротик такого еще не сделал, загадка???

PS. 40 руб. в месяц за https://vpnki.ru/ правда дорого??? Одна буханка хлеба... Вон Vlad-2 за инет больше двух тыс платит, а тут всего 40 рублей...


AlexTVR
Сообщения: 29
Зарегистрирован: 01 фев 2019, 15:33

Влад, спасибо за детальный ответ, но все равно кое-что не понятно.
Изображение.
1. NAT провайдера я могу отключить в своем личном кабинете. Значит ли это, что я автоматически получаю белый IP, но не постоянный, а динамический?
Если это так (получаю белый динамический адрес), то сервис CLOUD позволяет мне использовать DDNS, так как сервис сам проверяет каждые 60 секунд изменение адреса роутера и обновляет его. Тогда зачем мне постоянный IP, о котором говорит провайдер?
2. Если после отключения NAT провайдера я все равно получаю серый IP, то непонятно, зачем его отключать? Я все равно не сумею подключиться к своей сети извне.
3. Тариф у меня: 450 руб подключение, а далее 20 руб ежемесячно. Не напряжно, но попытки получить от провайдера точную информацию, будет ли мой адрес белым ничего не дали. Отвечают - будет статическим, но статическим может быть и серый IP. Тогда зачем все эти мытарства, в интернете есть примеры ведения судебных тяжб именно по поводу обмана и выдаче провайдером серого IP вместо белого.


По поводу камер, пока нашел такой вариант: покупаю камеру с встроенным сервисом IVIDEON, подключаюсь к бесплатному отечественному сервису IVIDEON и ... вуаля. Смотрю со смартфона объект из любой точки мира.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

AlexTVR писал(а): 05 фев 2019, 14:48 Влад, спасибо за детальный ответ, но все равно кое-что не понятно.
Изображение.
1. NAT провайдера я могу отключить в своем личном кабинете. Значит ли это, что я автоматически получаю белый IP, но не постоянный, а динамический?
Если это так (получаю белый динамический адрес), то сервис CLOUD позволяет мне использовать DDNS, так как сервис сам проверяет каждые 60 секунд изменение адреса роутера и обновляет его. Тогда зачем мне постоянный IP, о котором говорит провайдер?
Ну по картинке я тоже так понимаю, что Вы получаете Динамический реальный адрес.
Проверить легко, на рррое посмотрите какой там адрес, и зайдите на сайт 2ip.ru
В один момент времени они должны показывать одинаковые значения.
И да, служба встроенная в роутер Cloud - позволяет получив длинное имя по этому именни всегда
входить на роутер. То есть как Вы правильно узнали и прочитали, после коннекта, роутер отдаёт
новый адрес динамический на сервер (облако) микротика и обновляет постоянное привязанное
доменное имя к текущему адресу.
И Зачем постоянный адрес = ну у кого нет такой возможности обхитрять систему, у кого сайты,
кому нужно в коде, в скриптах использовать адрес = тем он нужен постоянный Реальный адерс.
AlexTVR писал(а): 05 фев 2019, 14:48 2. Если после отключения NAT провайдера я все равно получаю серый IP, то непонятно, зачем его отключать? Я все равно не сумею подключиться к своей сети извне.
Я не понял вопроса, если честно, возможно что у провайдера ДОМ-РУ защита стоит от новичков, они получает адрес, но
защита (в виде НАТа) по-умолчанию стоит.
Я пока понимаю так...надо подключить услугу внешнего адреса и отключить НАТ у провайдера,тогда роутер попадает в мир (в интернет)
AlexTVR писал(а): 05 фев 2019, 14:48 3. Тариф у меня: 450 руб подключение, а далее 20 руб ежемесячно. Не напряжно, но попытки получить от провайдера точную информацию, будет ли мой адрес белым ничего не дали. Отвечают - будет статическим, но статическим может быть и серый IP. Тогда зачем все эти мытарства, в интернете есть примеры ведения судебных тяжб именно по поводу обмана и выдаче провайдером серого IP вместо белого.
Ну я сказал как проверять, надо после всех экспериментов в личном кабинете, переподключить рррое подключение,
посмотреть какой там адрес будет, зайти на сайты разные, myip.ru, 2ip.ru и посмотреть какой там адрес показывается.
Также, можете открыть 1 порт (временно скажем открыть на микротике порт 22, по умолчанию он итак открыт) и на том
же сайте 2ip.ru есть проверка открытых портов, если выберите проверить открытые порты и укажите 22, и если служба
на микротике не отключена....сайт должен сказать что порт открыт.
Также и с веб-мордой микротика, отключите на телефоне вифи, сделайте заход на свой роутер через сотового оператора,
и попробуйте зайти по IP который указан. Должны увидеть свой роутер

В любом случаи думаю разберётесь....Хотя скринов мало, хотелось бы больше явности.
AlexTVR писал(а): 05 фев 2019, 14:48 По поводу камер, пока нашел такой вариант: покупаю камеру с встроенным сервисом IVIDEON, подключаюсь к бесплатному отечественному сервису IVIDEON и ... вуаля. Смотрю со смартфона объект из любой точки мира.
На счёт камер не скажу, не увлекаюсь и нет опыта...но спасибо



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
AlexTVR
Сообщения: 29
Зарегистрирован: 01 фев 2019, 15:33

Ну вот, с Вашей помощью кое-что проясняется.
Идем на 2ip.ru - видим мой IP - 5.165.128.13 (принадлежит моему провайдеру).
Идем на микротик IP-CLOUD - видим 5.165.128.13 - совпадает с внешним, т.е. белым IP моего провайдера.
Идем на микротик PPPOE - видим remote address - 10.72.127.62 - очевидно, это адрес за NAT провайдера.

Что в итоге? Получается включай на микротике IP-CLOUDDDNS- DDNS enabled, получай свое DNS NAME и ..... подключайся по этому имени к своей сетке извне?
И ничего делать не нужно, что-то подозрительно.

Через 10 минут внешний IP поменялся, при этом на микротик он тоже сменился и стал снова совпадать с IP, который показывает сайт 2ip.ru.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

в окне Cloud (внизу окна), нет слова "behaid NAT" ?? или что-то в этом роде.
Пока увы, я считаю что услугу Вам не предоставили в том режиме, в котором я хотел бы видеть.
Вы рррое отключали(переподключали) принудительно в ручном режиме?

Жду ответов...они важны....



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

AlexTVR писал(а): 05 фев 2019, 15:36 Что в итоге? Получается включай на микротике IP-CLOUDDDNS- DDNS enabled, получай свое DNS NAME и ..... подключайся по этому имени к своей сетке извне?
И ничего делать не нужно, что-то подозрительно.
Очень подозрительно и думаю что ничего не заработает.

Если есть ноутбук, включайте на смартфоне режим точки, ноутбук подключайте к вифи-телефона,(отключите кабель от сети если есть)
так мы будет в интернет идти с другого канала (чистая проверка), запускайте на ноутбуке Винбокс
и попробуйте по длинному имени подключится.....к своему роутеру....



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
AlexTVR
Сообщения: 29
Зарегистрирован: 01 фев 2019, 15:33

После того, как поставил галку DDNS enabled, получил DNS NAME.
Внизу окна слово updated и все, больше ничего нет.
PPPOE не переподключал - дома все работают.
Дополнительную услугу я никакую не заказывал.

К сожалению, пока под рукой ничего нет, чтобы проверить.
Попробую позже.
Последний раз редактировалось AlexTVR 05 фев 2019, 16:15, всего редактировалось 1 раз.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

AlexTVR писал(а): 05 фев 2019, 16:10 После того, как поставил галку DDNS enabled, получил DNS NAME.
Внизу окна слово updated и все, больше ничего нет.
PPPOE не переподключал - дома все работают.
Дополнительную услугу я никакую не заказывал.
Ну тогда сделайте проверку, как я описал с ноутбуком...подключитесь на роутер
с другого канала.....

или пришлите мне в ЛС имя cloud (полное), ну и сделайте там
временно тестовый аккаунт - я проверю от себя...если зайду
значит работает внешнее подключение



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
AlexTVR
Сообщения: 29
Зарегистрирован: 01 фев 2019, 15:33

Влад, я чайник в настройках роутера.

Полное имя - 9249097dcce0.sn.mynetname.net - временный аккаунт не знаю как делать, разберусь позже. Пусть хоть что-то ответит.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

AlexTVR писал(а): 05 фев 2019, 16:17 Влад, я чайник в настройках роутера.
Полное имя - 9249097dcce0.sn.mynetname.net - временный аккаунт не знаю как делать, разберусь позже. Пусть хоть что-то ответит.
Ладно скромничать..тяжёлое прошли выше....

1) сбоку, слева в винбоксе есть кнопки - ищите кнопку Log и нажмите
Посмотрите есть там красные записи? Пытался ли кто то войти под логином
vlad-Kamchatka (это чтобы вы поняли что я ударялся)
????

2) Юзера сделать просто - идём в меню System(слева) и там подменю Users
появится окошко, вот в первой закладке нажимаете плюсик синий
и создаёте скажем юзера
test
и пароль
TestProba123
И нажимаете ОК



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить