Hop til indhold
IHC-User.dk
  • 0
Lars BK

Tilgang til IHC router gennem mobil 4g router

Spørgsmål

Hej alle.

Har et spørgsmål, som nogen måske kan hjælpe med. Vi er ved at skifte til nyt net. En 4g router Trådløs. TP-link MR 200 router. Altså en 4G forbindelse. Alt virke indefra, men kan ikke få Iphone app. til at tilgå 4G router udefra? på gamle router har Wan været opsat med port 443 og alt virket. 

 

Har nogen erfaring med 4G router og tilgang udefra Wan?

Det er nyere software og nyeste controller. 

Venlig hilsen Lars 

Skærmbillede 2019-01-10 kl. 13.52.03.png

Skærmbillede 2019-01-10 kl. 13.52.39.png

Del dette indlæg


Link til indlæg
Del på andre sites

14 svar på dette spørgsmål

Recommended Posts

  • 0

Det bliver meget svært. Mobil netværk kører normalt med CGN( https://en.wikipedia.org/wiki/Carrier-grade_NAT). Det er så sige delt netværk og der er mange bag samme ip så du kan ikke få dataene rigtigt frem og tilbage.

Men læs Wiki artiklen - men essensen er: 

It makes it impossible to host services.

 

Hvis du ikke har andre muligheder end 4G så vil jeg købe en billigt hosting løsning med egen server (koster måske 2-300 kr./året) også lave SSH tunnel hjem. Altså en tunnel "hjem" fra mobil sitet til en "rigtig" server på en fast ip eller lignende også jump igennem den.

https://jerrygamblin.com/2016/04/23/persistent-reverse-ssh-tunnels-on-a-raspberrypi/

Lige netop den der router har jeg kæmpet med - den burde faktisk kunne lave en VPN tunnel etc. - men det virker ikke og alle firmwares på den er det i stykker (har brugt 50+ timer på det projekt og endte med 2 RPIs - en i hver ende hos kunden, en privat og en på mobil site - som så har en tunnel, så reelt set forbinder man til RPI'en hjemme som så forwarder alt til den på mobil sitet - det virker super og har ingen perfomance problemer og det bruges til 6 video kameraer der laver live vide overvågning)

Del dette indlæg


Link til indlæg
Del på andre sites
  • 0
53 minutter siden, Mikkel Skovgaard skrev:

Det bliver meget svært. Mobil netværk kører normalt med CGN( https://en.wikipedia.org/wiki/Carrier-grade_NAT). Det er så sige delt netværk og der er mange bag samme ip så du kan ikke få dataene rigtigt frem og tilbage.

Men læs Wiki artiklen - men essensen er: 

It makes it impossible to host services.

 

Det er korrekt, næsten!

Nogle mobiludbydere tilbyder, selvfølgelig mod ussel mammon, at du kan få en offentlig adresse direkte på din router.

Den IP adresse du har eksternt: 100.122.234.18 er en privat adresse, og som Mikkel skriver, så er det en Nattet forbindelse. (for nørder: https://tools.ietf.org/html/rfc6598)

Del dette indlæg


Link til indlæg
Del på andre sites
  • 0

Nu er det efterhånden mange år siden jeg tog min CCNA men dengang var IP 100.122.234.18 ikke en privat adresse. 

Der var reserveret et i hver klasse 10.x.x.x 172.16.x.x 192.168.x.x men det er måske udvidet ?

Men derfor kan adressen dog godt være en del af CGN 

 

EDIT:

Fra Wikipidia

In April 2012, IANA allocated 100.64.0.0/10 for use in carrier-grade NAT scenarios.[4]

Så ja det er tale om en CGN IP.

 

 

Del dette indlæg


Link til indlæg
Del på andre sites
  • 0
4 timer siden, Martin Abildgaard skrev:

Det er korrekt, næsten!

Nogle mobiludbydere tilbyder, selvfølgelig mod ussel mammon, at du kan få en offentlig adresse direkte på din router.

Den IP adresse du har eksternt: 100.122.234.18 er en privat adresse, og som Mikkel skriver, så er det en Nattet forbindelse. (for nørder: https://tools.ietf.org/html/rfc6598)

Ja det er korrekt - men find en der kan tilbyde det for ussel mammon, de fleste vil have 2 første fødte enæggede tvillinger, spidsen af en raket og alle nazi guldet pr. måned :)

Del dette indlæg


Link til indlæg
Del på andre sites
  • 0

Tak for svar alle..:P

Har fået det til at virke. På App i iPhone under profil.

100.122.234.18:443 og hak i Always use WAN.

Så kørte det på mobil externt.

 

Er der noget sikkerhedsmæssigt som ikke er ok ved at bruge det sådan?

Hvis router bliver booted får jeg selvfølgelig ny Add. og det gir jo et problem, men den skal bare stå tændt...:)

Del dette indlæg


Link til indlæg
Del på andre sites
  • 0
1 minut siden, Lars BK skrev:

Tak for svar alle..:P

Har fået det til at virke. På App i iPhone under profil.

100.122.234.18:443 og hak i Always use WAN.

Så kørte det på mobil externt.

 

Er der noget sikkerhedsmæssigt som ikke er ok ved at bruge det sådan?

Hvis router bliver booted får jeg selvfølgelig ny Add. og det gir jo et problem, men den skal bare stå tændt...:)

Vil tro at det er fordi din mobil er på samme router ved din udbyder. Men det vil ikke virke hvis du forlader området.. Du har slukket wifi på din mobil?? 

Del dette indlæg


Link til indlæg
Del på andre sites
  • 0
På ‎10‎-‎01‎-‎2019 at 14:35 , Mikkel Skovgaard skrev:

endte med 2 RPIs - en i hver ende hos kunden, en privat og en på mobil site - som så har en tunnel, så reelt set forbinder man til RPI'en hjemme som så forwarder alt til den på mobil sitet - det virker super og har ingen perfomance problemer og det bruges til 6 video kameraer der laver live vide overvågning)

Det var bare smart :)

Jeg har hørt at 3.dk er et af de eneste selskaber der tilbyder egen IP adresse på mobilt bredbånd, men det kræver selvfølgelig at man finder en router der er samarbejdsvillig.

Del dette indlæg


Link til indlæg
Del på andre sites
  • 0
32 minutter siden, Lars BK skrev:

Hej Martin

jeg skal ikke gøre mig klog på det, men nu sidder jeg 30 km væk fra mit hus på 3 mobil ( iphone)og 3g og lidt 4 g net og. Router har kort /net fra oister. Det virker stadig?

hummm

Prøv lige at lån er WiFi eller en deling fra en anden mobil med en fremmed operatør, bare så vi kan få stillet vores nyskærighed  :)

Del dette indlæg


Link til indlæg
Del på andre sites

Opret en konto eller log ind for at kommentere

Du skal være medlem for at skrive en kommentar

Opret en konto

Opret en konto på siden her. Det er nemt!

Opret en ny konto

Log ind

Har du allerede en konto? Log ind her.

Log ind nu

×

Important Information

Privatlivspolitik og We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.