Gå til innhold
  • Bli medlem
Støtt hjemmeautomasjon.no!

VPN til 4G router åpning av porter.


Lucky70

Anbefalte innlegg

Jeg bruker WireGuard VPN i Home Assistant. 
For å kunne logge meg inn på HA remote har jeg brukt WG på hjemmesystemet mitt nå en stund. 

4G modemet mitt har NAT, og det er nok ett NAT lag til. Når jeg sjekker IP adressen min så er den en annen enn den som kommer opp i routeren.

Finnes det noen løsning for å få dette til?

 

 

Lenke til kommentar
Del på andre sider

6 timer siden, Moskus skrev:

Man må vel typisk endre APN for modemet. Telenor skal vel settes til "telenor.public" hvis jeg husker riktig.

Ja, det gir mening.

 

For å få VPN-tunellen "inn" så må man sette opp port-forwarding igjennom NAT-funksjonen(e).

Man trenger ikke forwarding når VPN-tunellen starter opp og går "ut".

Derfor taes VPN-tuneller "inn" på de steder man har egnet utstyr og oversikt.

Etter det jeg har skummet igjennom om Wireguard så skal ovenstående gå fint.

Lenke til kommentar
Del på andre sider

Ja utfordringen er NAT laget hos Telenor. Det har man ikke kontroll over med et normalt bredbånds SIM kort. 
Ser de har M2M sim. Spørs om jeg må prøve et slikt. Ulempen er da at jeg må ha to routere, en til automasjon og IOT og en til surfing.

 

 

Lenke til kommentar
Del på andre sider

På meg virker det som om IOT er noe som operatørene skal tjene penger på.

Jeg har tilgode å få hull på de hvordan det tekniske er satt opp på løsningene deres.

I praksis virker det som en hindring for at VPN skal få noen utbredelse.

Det er jo mye bedre (for operatørene) at kundene er låst fast. 😕

 

Hm, hvor mye koster det å leie plass for en virituel Linux-server og bruke den som VPN-senter mon tro?

Med en moderne Linux-kjærne så har man både Wireguard og nftables tilgjengelig.

Ikke mye man treger av plass for OS med andre ord.

 

Endret av NilsOF
Lenke til kommentar
Del på andre sider

På 27.12.2020 den 9.43, Lucky70 skrev:

For å kunne logge meg inn på HA remote har jeg brukt WG på hjemmesystemet mitt nå en stund. 

Men da har du allerede VPN på plass i heimen og er halvt i mål 🙂

Om du starter Wireguard fra innsiden av 4g-modemet så spiller NATinga hos Telenor ingen rolle (i det minste i teorien, jeg har tilgode å prøve)

Endret av NilsOF
Lenke til kommentar
Del på andre sider

1 time siden, Offpiste skrev:

Med Zerotier One trenger man ikke å åpne porter

Jeg kan garantere at den trenger en port å kjøre på den også 😉

Og den kan garantert ikke gå inn igjennom en NAT uten hjelp den heller.

 

Men ut igjennom NAT kan den muligens gå akkurat som Wireguard.

Når tunellen er opprettet, får man bidiraksjonalitet.

Saken med Wireguard er at den er inkludert i Linux-kjærna, har liten overhead samtidig som den er kryssplatform. Den svinger seg derfor opp en slags "standard".

Skal foresten ikke forundre meg om Zerotier faktisk er bygget over Wireguard heller 🙂

Endret av NilsOF
Lenke til kommentar
Del på andre sider

18 timer siden, NilsOF skrev:

Jeg kan garantere at den trenger en port å kjøre på den også 😉

Og den kan garantert ikke gå inn igjennom en NAT uten hjelp den heller.

Ok, for meg virker den bra mellom forskjellige nettverk og på mobilen uten å åpne noen porter.

 

 

 

Lenke til kommentar
Del på andre sider

  • 1 måned senere...

Bare husk at du med internet.public ikke lengre er bak brannmurene til Telenor, så da treffer all slags mulig dritt trafikk din router.. Som igjen går ut over datapakken.. Så kan være smart og følge litt med forbruket 🙂

Endret av slippern
  • Like 2
Lenke til kommentar
Del på andre sider

9 timer siden, slippern skrev:

Bare husk at du med internet.public ikke lengre er bak brannmurene til Telenor, så da treffer all slags mulig dritt trafikk din router.. Som igjen går ut over datapakken..

Har brukt "internet.public" i mange år, men har aldri opplevd dette som et problem. Det blir ikke trafikk gjennom routeren (som jo er vel det som teller) hvis brannmuren gjør jobben sin sånn noen lunde. :) 

Lenke til kommentar
Del på andre sider

Har kjørt med "internet.public" nå i noen måneder. Det fungerer fint. Skulle gjerne hatt beskyttelsen fra Telenors brannmur, men den får du ikke åpnet noen porter på sånn uten videre.

Det er bare HA som har datatrafikk på den routeren min.

Lenke til kommentar
Del på andre sider

På 10.2.2021 den 9.03, Moskus skrev:

Har brukt "internet.public" i mange år, men har aldri opplevd dette som et problem. Det blir ikke trafikk gjennom routeren (som jo er vel det som teller) hvis brannmuren gjør jobben sin sånn noen lunde. :) 

Så lenge trafikken treffer din router/brannmur så teller det som datamenge hos telenor.. Hva brannmuren din gjør med trafikken (deny/drop/accept) driter telenor en lang marsj i 🙂

Er ikke et problem normalt sett, men om noen kinesere skulle ha det vell artig, så blir det et problem.

Lenke til kommentar
Del på andre sider

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

×
×
  • Opprett ny...

Viktig informasjon

Vi har plassert informasjonskapsler/cookies på din enhet for å gjøre denne siden bedre. Du kan justere dine innstillinger for informasjonskapsler, ellers vil vi anta at dette er ok for deg.