la 20-11-2021 02:07 PM
Salutare tuturor!
Va propun o discutie noua, tehnica, pe cat posibil punctuala, pentru un scenariu comun: daca am un echipament care trebuie sa fie accesibil din internet si am un abonament de internet fix de la Orange, cum procedez?
Va rog, pe cat posibil, sa incercam sa adunam doar informatii tehnice, punctuale. Am cautat si sunt multe discutii in Comunitate, insa prea putine solutii. Unele din threaduri m-au inspirat si mi-au dat idei.
De asemenea, va rog sa incercam sa nu ne pierdem in detalii si scenarii, sa nu ne pierdem in dorinta de a arata ca stim mai bine decat altii - nu este un concurs. 🙂
Obiectivul meu: sa ajungem la o colectie concisa de setari si informatii necesare.
Sa incepem, deci!
In functie de scenariul punctual pe care il avem in minte, exista solutii multiple. Unele scenarii comune sunt:
1. Vreau sa imi accesez sistemul de supraveghere. Trecand peste intreaga discutie subiectiva (vreau sa imi expun sistemul in internet? stiu sa mi-l securizez? exista vulnerabilitati si ma asigur ca imi tin la zi sistemul?), in functie de sistemul ales, este posibil sa il pot accesa prin aplicatia producatorului. Spre exemplu, cei de la Hikvision stiu ca ofera posibilitatea de a-ti face un cont la ei, echipamentul se conecteaza la ei, iar eu imi pot vedea camerele de pe telefon sau din browser fara sa fac sistemul accesibil in internet. Nu voi comenta aceasta varianta. Eu personal aleg sa nu merg pe aceasta varianta pentru ca nu am incredere in nicun tert.
2. Vreau sa imi accesez sistemul de alarma prin intenet. Este fix scenariul de mai sus, nu il reiau. Difera producatorii si aplicatiile, dar abordarea este aceeasi.
3. Vreau sa imi accesez calculatorul de acasa de la distanta. Exista solutii precum LogMeIn sau Teamviewer care imi permit sa fac acest lucru. Chiar mai simplu, daca la computer este cineva si daca pe computer ruleaza Windows 10, atunci pot accesa aplicatia Quick Support (integrata in sistemul de operare) care imi permite sa ma conectez si sa lucrez fara sa instalez nimic. Experienta este buna, l-am folosit mult. Dar poate vreau sa ma conectez atunci cand nu e nimeni la computer, poate vreau sa rulez un server de baze de date sau sa imi tin o pagina personala. Da, exista si aici variante (toti providerii cloud ofera si solutii gratuite pentru consum redus de resurse), dar ne intoarcem la scenariul la care nu vreau sa dau unui tert acces la datele mele.
4. Vreau sa imi stochez pozele si filmarile personale de pe un Network Attached Storage. Poate am documente scanate, poate am doar pozele de la nunta sau de la majorat. Nu este relevant. In functie de producator, este posibil sa revin la scenariul 1 de mai sus, dar aici cu atat mai mult nu vreau sa dau nicicui acces. Da, as putea folosi Dropbox, Google Drive, OneDrive, Box, etc. dar nu vreau ca datele mele sa fie la discretia unui furnizor de servicii cloud. Poate sunt eu mai neincrezator si vreau sa am aparenta controlului.
Unde vreau sa ajung cu aceste scenarii? Simplu: exista momente cand vreau sa ajung prin internet la un server din reteaua mea - indiferent ca ii spunem sistem de supraveghere, NAS sau laptopul meu personal pe care vreau sa ma conectez prin Remote Desktop. Exista momente in care o persoana fizica poate avea nevoi legitime de a expune un serviciu prin internet.
Ei, de principiu, am doua probleme pe care trebuie sa le rezolv:
1. Adresa IP: unde ma conectez atunci cand sunt la birou si vreau sa vad daca pisica se joaca linistita sau mi-a rasturnat ghiveciul cu flori? Solutia cea mai simpla este sa solicit un IP fix de la Orange; astfel, intotdeauna adresa mea va fi aceeasi si ma pot conecta direct la ea. Un astfel de IP fix costa 2 euro lunar (daca am retinut bine, caci in alte parti si pe site am gasit informatii precum cost de 2.5 euro lunar si/sau exclusiv pentru persoane juridice). Dar doar pentru ca este cea mai simpla nu inseamna ca este si cea mai buna. Exista furnizori de servicii de tip Dynamic DNS, care imi permit sa folosesc un nume oarecare (ex: numelemeu.hopto.org) si imi actualizeaza ei adresa IP atunci cand se schimba. Unele astfel de servicii sunt gratis (Digi, spre exemplu, stiu ca ofera dynamic DNS fara niciun cost suplimentar pentru punctele de instalare din reteaua lor), altele sunt partial gratis (dyndns.com, care ofera pana la 5 adrese gratuit insa lunar trebuie o confirmare). Aproape sigur mai este necesara o configuratie suplimentara ori pe router, ori pe echipamentul conectat (inclusiv computerul din retea). Aceasta configuratie nu face obiectul discutiei. Ideea e ca se poate fara o adresa IP fixa si nu accept sa mi se spuna ca nu exista o solutie tehnica fara IP fix - da, pot sa inteleg o practica arbitrara de a-mi vinde fortat un serviciu de care am nevoie, dar macar vreau o asumare: "politica firmei este sa nu permita configuratia decat contra cost".
2. Configurarea routerului. Aici e o poveste mai ampla, dar ideea de baza este ca imi instruiesc routerul ca atunci cand vede o conexiune particulara dinspre internet sa o trimita la un anumit echipament intern. Da, stiu, discutam poate de IP static pentru echipamentele din reteaua locala, discutam de port forwarding, discutam de firewall pe echipament, etc. Presupunem ca stim ce facem, ca altfel nu am purta aceasta discutie. Intrebarea mea este: "cum configurez ONT-ul/routerul de la Orange?".
Cum ziceam, orice informatie este binevenita. Rog insistent insa: fara comentarii pentru sau impotriva, fara evaluari subiective, fara suparari. Presupunem ca aceia care citesc thread-ul stiu ce fac, de ce fac anumite alegeri si nu intreaba "cum configurez X la routerul meu?" ci discuta despre setarile generale care trebuie facute.
Multumesc 🙂
la 01-02-2023 01:05 AM
Am obținut IPv4, mulțumesc sugestiei lui @Nicutol si ajutorului dat de echipa Orange !
Deocamdată încă nu ma ajuta, deoarece nu pot face port forwarding:
In routerul Huawei, pe pagina "WAN > WAN Configuration" nu-mi apare nimic, iară fără "WAN connection name" nu se poate face port forwarding.
Nu stiu ce ar fi mai bine de făcut:
- sa trec routerul Orange modul bridge
- sa activez in routerul Orange port-forwarding .
In locația unde ma aflu, utilizez a doua opțiune, dar am alt furnizor de internet.
Daca cineva a rezolvat problema pana la capăt cu Orange, as fi bucuros sa aflu cum.
la 01-02-2023 12:57 PM
Salut. La mine dupa ce mi-a fost activat IPv4 mi-a aparut in lista la port-forwarding conexiunea wan.
Cum arata exact in pagina nu iti mai pot spune intrucat am reziliat contractul cu ei si nu mai pot sa ma uit in router.
03-02-2023 09:05 AM - editat 04-02-2023 07:46 AM
Am reușit să-mi accesez echipamentele din rețeaua locala Orange !
Pașii urmați:
Vă mulțumesc tuturor pentru ajutor !
la 03-02-2023 09:17 AM
@Mi-hai, ne bucurăm că ai rezolvat și îți mulțumim pentru feedback!
Te mai așteptăm în Comunitate.
la 09-10-2023 11:43 AM
Am urmatoarea situatie:
Server PLesk pe ip local si nu pot sa il accesez din internet, desi i-am setat ip public in interfata plesk acelasi cu cel alocat de orange.
la 11-10-2023 08:43 AM
Iti sugerez să:
1. Verifici dacă ai IP-ul corect.
Vezi in raspunsul meu, la punctul 3 (Identificare IP extern) problemele pe care le-am întâmpinat la identificarea IP-ului extern si cum am rezolvat.
2. Verifica dacă serverul asculta la IP-ul tau extern.
Eu am folosit asta: https://www.yougetsignal.com/tools/open-ports/
Eventual, setează temporar un server HTTP, doar cât să testezi IP-ul.
la 11-10-2023 11:10 AM
Am rezolvat. A fost mult mai simplu decat ma asteptam. Va spun pe etape, ca la gradinita, ca nici eu nu sunt vreun tatic, dar m-am descurcat asa babeste.
1. Initial am vazut pe router doar ip v6 si m-am gandit sa caut cu "find my ip" si sa il iau pe cel v4 de bun, ei bine nu merge.
2. Am sunat la orange la tehnic si gratuit se ofera posibilitatea de a obtine ip format v4. Chiar in timpul in care vorbeam cu tehnicul am dat refresh la pagina in care aveam app de management de la router si totul era acolo. In interfata router-ului, in tab-ul internet / rubrica a aparut si rubrica security si aici am facut port forwarding pentru ip-ul serverului cu toate porturile necesare.
3. Am intrat pe server cu ip-ul local si in plesk in interfata unde aveam setate ip-urile serverului, unde bineinteles ca este un ip intern din lan, dar ai posibilitarwa sa setezi si un ip public pe care sa il preia in zona DNS si aici am pus ip-ul v4 de la orange.
6. Am mers la registrar in cazul meu hosterion.ro si din interfata am setat dns private ns1."abc".ro si ns2."abc".ro cu ip-ul v4 de la orange.
7. Am deschis pagina de browser si m-am conectat la plesk de data asta cu "ip de la orange":8443 acesta fiind portul de comunicare al plesk. A mers totul ok si deci problema s-a rezolvat.
8. Mai am o singura probl pe care sper sa o pot rezolva. Pentru serverul de email este necesar Reverse DNS prrscurtat RDNS. Iar acest lucru nu il poate face decat providerul de internet, pentru ca nu te poti autoconfirma de la ip-ul tau si ai nevoie de confirmare de la detinatotul clasei de ip din care face parte ip-ul tau.
Asa ca, in situatia in care vreti sa gazduiti serverul acasa si aveti o fibra de la orange, care pana acum merge brici si in metropolitan si in extern, urmariti pasii si se rezolva.
Distractie placuta!
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor