Страница 1 из 2
VPN к удалённому роутеру
Добавлено: 02 мар 2019, 10:01
vadim.klimkin
Добрый день помогите со скриптом если возможно.
Уссловия.
Первый роутер (прошивка Padavan), динамический белый IP, не использую DDNS, может отправить смс или сообщение в телеграмм.
Второй роутер mikrotik, подключен через LTE, заставить его подключаться по VPN к первому роутеру, который будет отправлять его у свой IP при его смене
Re: VPN к удалённому роутеру
Добавлено: 02 мар 2019, 13:27
podarok66
Не понял...
Роутер №1 - динамический белый
Роутер №2 - за NAT
Зная адрес Роутера№1, можно настроить клиента на Роутер№2, чтобы от цеплялся туннелем к нему. Это не сложно.
Но тут у Роутер№1 адрес меняется. И кто новый адрес сообщит Роутеру№2? Как только адрес сменился, туннель оборван, и восстановить его можно только зная новый адрес.
vadim.klimkin писал(а): ↑02 мар 2019, 10:01
заставить его подключаться по VPN к первому роутеру, который будет отправлять его у свой IP при его смене
В любом VPN нужно знать IP подключения. На деревню дедушке только Ванька Жуков писал.
Re: VPN к удалённому роутеру
Добавлено: 02 мар 2019, 13:50
bst-botsman
может отправить смс или сообщение в телеграмм.
Как я понимаю отправить IP маршрутизатора №1 посредством СМС или Telegram маршрутизатору №2...
и после получения СМС маршрутизатором № 2 создавать туннель к полученному IP
Re: VPN к удалённому роутеру
Добавлено: 02 мар 2019, 21:43
podarok66
bst-botsman писал(а): ↑02 мар 2019, 13:50
Как я понимаю отправить IP маршрутизатора №1 посредством СМС или Telegram маршрутизатору №2...
и после получения СМС маршрутизатором № 2 создавать туннель к полученному IP
Ну что же, вам и карты в руки. Реализуйте вашу чудесную идею. Уверен, это будет для вас не трудно, если судить по вашей уверенности.
Re: VPN к удалённому роутеру
Добавлено: 02 мар 2019, 23:03
bst-botsman
podarok66 писал(а): ↑02 мар 2019, 21:43
Уверен, это будет для вас не трудно, если судить по вашей уверенности.
К сожалению моих знаний и умений недостаточно для реализации вышеописанного алгоритма.
Re: VPN к удалённому роутеру
Добавлено: 02 мар 2019, 23:23
Vlad-2
vadim.klimkin писал(а): ↑02 мар 2019, 10:01
Добрый день помогите со скриптом если возможно.
Уссловия.
Первый роутер (прошивка Padavan), динамический белый IP, не использую DDNS, может отправить смс или сообщение в телеграмм.
Зачем порой пере-усложнять логику?
а) не уж то настроить DDNS сложно?
б) не проще купить статический белый IP ?
Порой решения некоторых задач в более простой плоскости находиться, но
переусложнять специально думаю не всегда и надо и оправдано.
Ценный ресурс = это время в наше время (простите за тавтологию).
(хочется также напомнить о "бритва оккама")
vadim.klimkin писал(а): ↑02 мар 2019, 10:01
Второй роутер mikrotik, подключен через LTE, заставить его подключаться по VPN к первому роутеру, который будет отправлять его у свой IP при его смене
А тут напоминает старую байку, что было раньше: яйцо или курица, так и тут,
хотим ВПН, но адрес не знаем, но ВПН должен быть оттуда, кто уже должен как-то узнать новый адрес.
Мне кажется отправить смс, потом принять его(где/как), отдать новый адрес роутеру2 и чтобы он поменял
в настройках адрес подключения = извращение....
Купить стат-IP/DynDNS-имя = занёс в настройки ВПН-профиля и вуаля...почти и решена задача.
P.S.
Не уж то Padavan не умеет работать с DynDNS ? (я не работал с данной прошивкой и не в курсе)
Re: VPN к удалённому роутеру
Добавлено: 03 мар 2019, 13:34
vadim.klimkin
Добрый день, спасибо за ответы.
Но я с этим вопросом не за критикой пришёл. А за ответами.
Если бы я обратился как подключить DDNS или белый "ip", я бы и обратился в нужную рубрику рубрику.
За то и другое нужно платить.
Вот и родилась такая задача, возможно кто-то ей задавался и может есть какие либо пути решения, или идеи реализации
Re: VPN к удалённому роутеру
Добавлено: 03 мар 2019, 13:48
Vlad-2
1) Я не хотел и мой пост не был критикой...
2) Я хотел донести, что можно больше потерять (времени(часов) и искать много похожих решений),
в итоге это будет сделано (возможно и кое-как), но костыльно (ненадёжно)
3) вроде бы есть сайты где предлагают DynDNS бесплатно (но с каким-то ограничениями).
ИТОГ:
Ещё раз (моя мысль) = иногда проще заплатить 40-120р, или потратить 1 час и сделать правильно и
бесплатно (в рамках DynDNS), чем делать ненадёжную шаткую костыльную конструкцию.
Вот это чисто моём мнение.
P.S.
И Ваша задача одним скриптом не решается, по крайне мере один скрипт должен сообщать/отсылать новый адрес,
второй скрипт менять конфигурацию в микротике на новый(полученный) адрес.
Но и это пол-беды, я не вижу (принимая во внимание свой средний опыт), как микротик будет получать от другой железки
именно новый адрес, при том, что запрос будет приходить уже с "нового" адреса...(если напрямую будет отдаваться данные).
Тут ещё встанет вопрос защиты порта, по которому данные пойдут, и прочее прочее...
Хотя я бы охотно посмотрел на решение такой задачи (чисто для академического познания и багажа знаний)
Re: VPN к удалённому роутеру
Добавлено: 03 мар 2019, 15:30
podarok66
Так, давайте экспериментировать, если ТС согласен?
Например настроит для начала отправку и получение СМС.
Отправка. На роутере№1 видимо будет USB-свисток? Как отправлять-то собрались?
Получение. Как видится в ресурсах модем? Как USB или как PCI?
Re: VPN к удалённому роутеру
Добавлено: 03 мар 2019, 16:23
vadim.klimkin
Роутер #1 (прошивка Padavan) имеет белый динамический ip (меняется максимально где-то раз в 15 дней) может отправить информацию по смс, telegram и email
Вариант email более удобный.
Роутер #2 (mikrotik) подключен через LTE mini pci, имеет ip за NAT
Его то и нужно заставить получить информацию об ip
Изменить в настройках подключения VPN и опять подключится к нему