Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Mobiel abonement / router / VLAN provider

Pagina: 1
Acties:

  • Crazy-
  • Registratie: Januari 2002
  • Laatst online: 10:30

Crazy-

Best life ever

Topicstarter
Situatie:
een container met daarin apparatuur, oa: Intel NUC, Huawei 3G router (TMobile) en een hoop schakel (KNX) apparatuur. De Intel NUC zal t.z.z. vervangen worden voor een Raspberry Pi welke voldoende capaciteit heeft t.b.v. de registratie & webserver.

Nu betreft het nog 1 unit, maar dit zal uitbreiden naar meerdere units en welke dus locatie onafhankelijk moeten kunnen werken.

Doel:
het schakelen van de apparatuur d.m.v. metingen etc. en op afstand de boel inregelen d.m.v. een web-GUI

Probleem:
nu blijkt dat de 3G Verbinding bij de provider (TMobile) achter een NAT-VLAN zit en hierdoor er dus geen fysiek internet IP adres op de router zit met een NAT 10.x.x.x range IP

TMobile helpdesk erkent dit, maar kunnen (tot nu toe) geen oplossing bieden tot het beschikbaar stellen van een direct (vast) buiten IP. (Vast is niet noodzakelijk).

Oplossing?
Nu zoek ik dus naar een oplossing om onder Linux een mogelijkheid te creëren dat ik van buitenaf de PC kan benaderen op o.a. de webpoort (8080) en SSH.

Daar port forwarding hier uiteraard niet gaat werken door de NAT oplossing bij TMobile (en kpn bljkt dit dus ook zo te hebben en ik vrees zelfs alle aanbieders) denk ik er aan om een VPN oplossing te gebruiken.

Echter heb ik dus een VPN service nodig BUITEN de locatie waarmee de Linux PC als client PC gaat fungeren en waar wij dan weer ook een (Wllekeurig device) connecten met de VPN om de boel te benaderen. Ik ben alleen nog niet helemaal uit of er een service beschikbaar is om dit op te zetten (Virtuele VPN server, openVPN bijv.?) of dat ik beter ergens een VPN (Virtueel) servertje kan opzetten onder Linux. (Moet wel lukken voor paar tientejs per jaar denk ik zo).

of heeft iemand nog een andere idee oplossing om de PC direct te kunnen gaan benaderen?

12,85kWp - ZB 7,5m2/400l - 5kW Pana H WP (CV&SWW) - 13,8kWh accu


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Zet ergens op Internet een VPS op.
Op je NUC zet je dan middels SSH een reverse tunnel op naar de VPS.

De actuele opbrengst van mijn Tibber Homevolt


  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09 10:39
waarbij het belangrijk is dat je bij het vanuit de NUC (danwel de rasberri pi) aangeeft dat je de localports forward & remote deze poorten mag gebruiken....

Standaard zal een SSH verbinding immers alleen naar de andere kant verbinden, dmv port forwards kan je de rest doorsturen...

http://www.linuxhorizon.ro/ssh-tunnel.html

https://help.ubuntu.com/community/SSH/OpenSSH/PortForwarding
Remote Port Forwarding

Remote port forwarding lets you connect from the remote SSH server to another server. To use remote port forwarding, you need to know your destination server, and two port numbers. You should already know your destination server, and for basic uses of port forwarding, you can usually use the port numbers in Wikipedia's list of TCP and UDP port numbers.

For example, say you wanted to let a friend access your remote desktop, using the command-line SSH client. You would use port number 5900 (the first VNC port), and destination server localhost:

ssh -R 5900:localhost:5900 guest@joes-pc

The -R option specifies remote port forwarding. For the duration of the SSH session, Joe would be able to access your desktop by connecting a VNC client to port 5900 on his computer (if you had set up a shared desktop).

[ Voor 52% gewijzigd door Dutch2007 op 22-09-2014 15:20 ]