la 20-11-2021 02:07 PM
Salutare tuturor!
Va propun o discutie noua, tehnica, pe cat posibil punctuala, pentru un scenariu comun: daca am un echipament care trebuie sa fie accesibil din internet si am un abonament de internet fix de la Orange, cum procedez?
Va rog, pe cat posibil, sa incercam sa adunam doar informatii tehnice, punctuale. Am cautat si sunt multe discutii in Comunitate, insa prea putine solutii. Unele din threaduri m-au inspirat si mi-au dat idei.
De asemenea, va rog sa incercam sa nu ne pierdem in detalii si scenarii, sa nu ne pierdem in dorinta de a arata ca stim mai bine decat altii - nu este un concurs. 🙂
Obiectivul meu: sa ajungem la o colectie concisa de setari si informatii necesare.
Sa incepem, deci!
In functie de scenariul punctual pe care il avem in minte, exista solutii multiple. Unele scenarii comune sunt:
1. Vreau sa imi accesez sistemul de supraveghere. Trecand peste intreaga discutie subiectiva (vreau sa imi expun sistemul in internet? stiu sa mi-l securizez? exista vulnerabilitati si ma asigur ca imi tin la zi sistemul?), in functie de sistemul ales, este posibil sa il pot accesa prin aplicatia producatorului. Spre exemplu, cei de la Hikvision stiu ca ofera posibilitatea de a-ti face un cont la ei, echipamentul se conecteaza la ei, iar eu imi pot vedea camerele de pe telefon sau din browser fara sa fac sistemul accesibil in internet. Nu voi comenta aceasta varianta. Eu personal aleg sa nu merg pe aceasta varianta pentru ca nu am incredere in nicun tert.
2. Vreau sa imi accesez sistemul de alarma prin intenet. Este fix scenariul de mai sus, nu il reiau. Difera producatorii si aplicatiile, dar abordarea este aceeasi.
3. Vreau sa imi accesez calculatorul de acasa de la distanta. Exista solutii precum LogMeIn sau Teamviewer care imi permit sa fac acest lucru. Chiar mai simplu, daca la computer este cineva si daca pe computer ruleaza Windows 10, atunci pot accesa aplicatia Quick Support (integrata in sistemul de operare) care imi permite sa ma conectez si sa lucrez fara sa instalez nimic. Experienta este buna, l-am folosit mult. Dar poate vreau sa ma conectez atunci cand nu e nimeni la computer, poate vreau sa rulez un server de baze de date sau sa imi tin o pagina personala. Da, exista si aici variante (toti providerii cloud ofera si solutii gratuite pentru consum redus de resurse), dar ne intoarcem la scenariul la care nu vreau sa dau unui tert acces la datele mele.
4. Vreau sa imi stochez pozele si filmarile personale de pe un Network Attached Storage. Poate am documente scanate, poate am doar pozele de la nunta sau de la majorat. Nu este relevant. In functie de producator, este posibil sa revin la scenariul 1 de mai sus, dar aici cu atat mai mult nu vreau sa dau nicicui acces. Da, as putea folosi Dropbox, Google Drive, OneDrive, Box, etc. dar nu vreau ca datele mele sa fie la discretia unui furnizor de servicii cloud. Poate sunt eu mai neincrezator si vreau sa am aparenta controlului.
Unde vreau sa ajung cu aceste scenarii? Simplu: exista momente cand vreau sa ajung prin internet la un server din reteaua mea - indiferent ca ii spunem sistem de supraveghere, NAS sau laptopul meu personal pe care vreau sa ma conectez prin Remote Desktop. Exista momente in care o persoana fizica poate avea nevoi legitime de a expune un serviciu prin internet.
Ei, de principiu, am doua probleme pe care trebuie sa le rezolv:
1. Adresa IP: unde ma conectez atunci cand sunt la birou si vreau sa vad daca pisica se joaca linistita sau mi-a rasturnat ghiveciul cu flori? Solutia cea mai simpla este sa solicit un IP fix de la Orange; astfel, intotdeauna adresa mea va fi aceeasi si ma pot conecta direct la ea. Un astfel de IP fix costa 2 euro lunar (daca am retinut bine, caci in alte parti si pe site am gasit informatii precum cost de 2.5 euro lunar si/sau exclusiv pentru persoane juridice). Dar doar pentru ca este cea mai simpla nu inseamna ca este si cea mai buna. Exista furnizori de servicii de tip Dynamic DNS, care imi permit sa folosesc un nume oarecare (ex: numelemeu.hopto.org) si imi actualizeaza ei adresa IP atunci cand se schimba. Unele astfel de servicii sunt gratis (Digi, spre exemplu, stiu ca ofera dynamic DNS fara niciun cost suplimentar pentru punctele de instalare din reteaua lor), altele sunt partial gratis (dyndns.com, care ofera pana la 5 adrese gratuit insa lunar trebuie o confirmare). Aproape sigur mai este necesara o configuratie suplimentara ori pe router, ori pe echipamentul conectat (inclusiv computerul din retea). Aceasta configuratie nu face obiectul discutiei. Ideea e ca se poate fara o adresa IP fixa si nu accept sa mi se spuna ca nu exista o solutie tehnica fara IP fix - da, pot sa inteleg o practica arbitrara de a-mi vinde fortat un serviciu de care am nevoie, dar macar vreau o asumare: "politica firmei este sa nu permita configuratia decat contra cost".
2. Configurarea routerului. Aici e o poveste mai ampla, dar ideea de baza este ca imi instruiesc routerul ca atunci cand vede o conexiune particulara dinspre internet sa o trimita la un anumit echipament intern. Da, stiu, discutam poate de IP static pentru echipamentele din reteaua locala, discutam de port forwarding, discutam de firewall pe echipament, etc. Presupunem ca stim ce facem, ca altfel nu am purta aceasta discutie. Intrebarea mea este: "cum configurez ONT-ul/routerul de la Orange?".
Cum ziceam, orice informatie este binevenita. Rog insistent insa: fara comentarii pentru sau impotriva, fara evaluari subiective, fara suparari. Presupunem ca aceia care citesc thread-ul stiu ce fac, de ce fac anumite alegeri si nu intreaba "cum configurez X la routerul meu?" ci discuta despre setarile generale care trebuie facute.
Multumesc 🙂
la 21-11-2021 11:34 AM
la 24-01-2022 10:22 PM
la 25-01-2022 07:09 PM
la 07-02-2022 10:57 AM
la 07-02-2022 11:44 AM
la 20-06-2022 05:09 PM
la 21-06-2022 10:53 AM
la 15-12-2022 10:33 PM
Presupun ca @DanVB se referea la manipularea DOM-ului paginii de administrare pentru a crea elementul HTML care conține cu WAN-ul, pe care apoi sa-l salvezi în router, chiar dacă opțiunea este dezactivata de Orange. Am încercat si eu asta acum o luna când a început sa ma intereseze subiectul, dar nu am reușit.
la 15-12-2022 10:56 PM
@Trixen_old
- Ai reusit sa rezolvi problema?
- Ai incercat un serviciu Dynamic DNS, de moment ce Port Forwarding poate fi activat cu IPv6 in echipamentul Orange?
Eu am DDNS de pe IPv4 (nu de la Orange), cu care ma pot conecta acasă pe diferite porturi (80, 3389, etc.), dar ma interesează cum se poate rezolva cu Orange si Vodafone.
22-12-2022 02:35 AM - editat 22-12-2022 02:45 AM
DDNS:
Am încercat DDNS-ul dintr-un router ASUS instalat după modem-router-ul Huawei de la Orange (pe care nu l-am trecut în modul bridge).
- Am reușit în ASUS sa-i atribui DDNS-ului URL-ul dorit
- Nu am reușit sa-l fac funcțional din cauzat NAT-ului multiplu, routerul afișând eroarea:
Routerul wireless utilizează în mod curent o adresă IP WAN privată.
Acest router se poate afla în mediul NAT multiplu, iar serviciul DDNS nu poate funcționa în acest mediu.
Aceeași configurație (fără bridge) îmi funcționează în altă parte după cum am menționat anterior, probabil datorită următoarelor diferențe:
- Sub-routerul poate "vedea" IP-ul extern al modem-routerului principal cu care-si actualizează IP-ul DDNS-ului.
- Spre deosebire de Orange, modem-router-ul meu permite port-forwarding si primește IPv4 în loc IPv6.
la 22-12-2022 08:12 AM
Salut ! Vin și eu cu o precizare, sper sa ajute. Acu vreo 4 ani când am tras fibra de la Orange, având camere de supraveghere, am vrut sa fac cumva sa le pot accesa de pe telefon, de oriunde.
In locația anterioară , avusesem net de la UPC, portforwardingul era o bagatela. Aici însă , cu Ip dinamic , intr-o prima faza am rezolvat problema cu un cont pe DynDns. Am încercat sa fac setările pe router și nu ma lasă sa accesez anumite sectiuni. Am sunat la Orange , după lupte seculare, am ajuns la un flăcău de la departamentul tehnic și mi-a explicat ca atât timp cât ma loghez cu numele și parola de pe spatele echipamentului , nu am acces la toate setările ( o măsura de precauție cumva, sa nu intre toți muritorii de rând , sa buleasca routerul, ca tot lor le da bătăi de cap). După ce am primit alte date pt logare, am reușit sa configurez routerul fără probleme. De atunci nu am avut probleme niciodată in a accesa camerele de pa distanță.
22-12-2022 09:17 PM - editat 22-12-2022 09:20 PM
Scuze de intarzierea in a raspunde, am avut o perioada incarcata si nu am stat mai deloc online.
Nu stiu cum se vad lucrurile cu contul de administrator complet asa ca nu il contest pe @TheSpecialist. Zic doar ca atata timp cat se foloseste Dual Stack Lite si nu primesti IPv4 pe router, nu vei putea face port forwarding: nu poti face forward la ceva ce nu ai. DNS-ul e cea mai mica problema: fara o adresa IP publica catre ce rezolvi numele?
Alternativa e IP-ul fix - nu pentru ca e necesar, ci pentru ca abia atunci primesti de la Orange si poti accesa un IPv4 pe router. Nu stiu daca e un artificiu ca sa cumperi in plus, eu am refuzat si voi refuza sa platesc acei doi euro.
Am incercat sa fac forwarding cu IPv6, insa nu mi-a mers din prima si am renuntat: initial DNS server-ul meu nu suporta v6, apoi puteam testa doar din retele care aveau dezactivat 6-le si apoi nu am mai avut nevoie de forwarding. 🙂
la 23-12-2022 08:17 AM
Salutare. Eu am cerut celor de la tehnic sa imi activeze conexiunea IPv4 (nu IP fix) si nu a fost nici o problema. Dupa activare se poate face port forwarding fara nici o problema. Functioneaza de 2 ani.
la 23-12-2022 08:53 AM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor