roboforum.ru

Технический форум по робототехнике.
Текущее время: 23 ноя 2024, 07:43

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 01 ноя 2016, 14:22 
Не в сети
Site Admin
Аватара пользователя

Зарегистрирован: 04 окт 2004, 12:58
Сообщения: 10989
Откуда: St.Petersburg
Skype: taranenko.sergey
ФИО: Сергей Тараненко
ну, да
следить нужно за кредиткой - SMS информирование ставить например.
а ресурсы там подписаны какие платные а какие нет. обычно все что *.micro бесплатно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 08 дек 2016, 01:47 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
setar писал(а):
Если говорить про комплексный умный дом, то ему не нужно vpn канала, он все сервисы выводит на web консоль (OpenHAB , KaaProject и другие.)
Получить доступ к нему можно или используя dyndns или по фикс ip (это чрезвычайно правильное решение), или в конце концов "спросив" адрес у гейта через SMS.

P.S. прикол в том что у всех коллег с работы есть свои внешние VPN
Hint : Amazon EC2 "free" позволяет использовать 1 инстанс бесплатно в течении года (потом можно зарегить новый аккаунт), а продукт "SOPHOS UTM9" официально бесплатен для персонального использования https://secure2.sophos.com/en-us/produc ... nload.aspx
десять кликов и "сам себе режесер", и привет запретам р0скомнадз0ра


Способов достучаться до домашнего "умного дома" много, включая статический ip и dyndns, однако почему это не вполне хорошо (лично для меня) поясню на своем примере:

- Московская область, единственный внятный провайдер в моем районе - Тele2. Настройка dyndns не помогает. Доменное имя и адрес будут получены, но NAT у Tele2 работает так, что "пробить" его извне не получится. Любые соединения извне запрещены. Допускаются только соединения извне в ответ на запрос изнутри

- статический адрес у того же Tele2, увы, не предоставляется

- в моей сети около 60 устройств с ethernet. Да, данные с них собираются на единый дашборд, но ... мне бывает нужно получить доступ к устройствам напрямую, что-то нужно докрутить, посмотреть и т.д. Для этого либо нужно было использовать терминальный доступ через сервер или заводить около 60-ти трансляций на маршуртизаторе по экзотическим внешним портам на web, ssh, ftp к многим устройствам. Терминальный доступ через сервер тоже стал неудобен, так как надоело держать тот сервер включенным, поэтому пришлось делать около 60-ти трансляций. Честно - устал. Эти трансляции пришлось бы делать как в случае статического ip, так и в случае dyndns, но не в случае VPN

- в составе умного дома работает asterisk, который, конечно, хочется использовать и извне. Попытка выставить его по стандартным портам в интернет приводит к активизации китайских товарищей, которые намереваются позвонить через меня в Китай и этот перебор логинов/паролей прилично достал. Перевыставить asterisk на других портах можно, но это приводит к необходимости перестраивать SIP клиента в телефоне для работы внутри сети и во вне ее. Это пришлось пережить и с dyndns и со статическим IP от Мегафона. Тоже не гуманно. В случае VPN так не будет.

- тоже с камерами наблюдения - выставлять их наружу на экзотических портах можно, но придется дважды настраивать клиент-просмотрщик на телефоне - для доступа к камерам внутри домашней сети и извне. Это будут разные адреса и порты. В итоге, в моем Android-клиенте было 20 камер - десять из которых показывались, а десять окошек были черными ...

- в составе "умного дома" работает mqtt брокер на который завязаны некоторые важные вещи и так просто выставить его в Интернет я не решаюсь ни на каких портах, так как не вполне доверяю качеству софта

В итоге, лично для меня, решение с VPN доступом в домашнюю сеть стало предпочтительным по сравнению со статическим IP адресом или dyndns по удобству.
Насчет Amazon и sophos - не думаю, что простому пользователю такое решение подойдет по причине сложности. Это я говорю, конечно, в сравнении с нашей системой, где VPN туннели можно создать и объединить в единую сеть как раз за те самые 10-20 кликов.

При этом я никоим образом не говорю, что наша система панацея и лучше ничего нет, но дать быстрый результат в соединении устройств штатными средствами она вполне может. Иногда это бывает важно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 08 дек 2016, 04:28 
Не в сети
Аватара пользователя

Зарегистрирован: 24 окт 2011, 23:32
Сообщения: 803
Откуда: Севастополь
прог. языки: асм
Забросьте объявление сюда : http://www.cyber-place.ru/index.php


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 08 дек 2016, 21:22 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
ALS писал(а):
Забросьте объявление сюда : http://www.cyber-place.ru/index.php

Спасибо! Закинул


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 28 дек 2016, 22:33 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
Короткий апдейт для разработчиков:

Мы запустили небольшой API системы туннелей VPNKI. Теперь в автоматизированном режиме можно получать статистику о своих соединениях и управлять туннелями (add/drop).

https://vpnki.ru/settings/api-rus

Вдруг кто-то что-то разработает )


Последний раз редактировалось vpnki 15 авг 2017, 15:49, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 29 дек 2016, 01:10 
Не в сети

Зарегистрирован: 07 авг 2010, 21:29
Сообщения: 1725
Откуда: КМВ
прог. языки: C
ФИО: Андрей
ИмХО для пользователя проще купить vds за 20-150 руб в месяц. И поднять там свой сервер. Хоть l2p/ipsec хоть просто поптоп. Да вообще что угодно.

_________________
Дым, идущий из всех устройств в помещении предвещает появление электрика.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 31 дек 2016, 00:52 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
"Купить" и "поднять" не выглядит проще, чем настроить прямо сейчас минут за десять и пользоваться бесплатно.
Или вы что-то другое имели ввиду под "проще"?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 01 янв 2017, 16:35 
Не в сети

Зарегистрирован: 07 авг 2010, 21:29
Сообщения: 1725
Откуда: КМВ
прог. языки: C
ФИО: Андрей
Проще - это в смысле "сейчас полчаса потерять, потом за пять минут долететь".
Решение получается своё, легко измеряемое под потребности.

_________________
Дым, идущий из всех устройств в помещении предвещает появление электрика.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 13 янв 2017, 17:11 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
Не спорю, свое оно всегда лучше.
И хорошо что у пользователя есть выбор - или делать самому или воспользоваться услугой, если надо "прямо сейчас".
Часть пользователей нас для всяких тестов всяких используют. Пару дней поработало, чего-то проверили, а в следующий раз через месяц.
Ради такого, видимо, они не видят смысла делать свое.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 14 янв 2017, 03:55 
Не в сети
Аватара пользователя

Зарегистрирован: 18 апр 2009, 22:18
Сообщения: 10668
тестировать лучше нервы провайдера, может одумается и ipv6 внедрит.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 02 фев 2017, 02:03 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
Небольшой апдейт:
Запустили точку коммутации трафика туннелей в Амстердаме. Вдруг кому-то там окажется быстрее :)
Подробнее по https://goo.gl/B50l9g


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 17 фев 2017, 01:31 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
Еще апдейт

Добавили поддержку туннелей OpenVPN.

По сравнению с туннелями PPTP, L2TP и L2TP/IPsec стало:
- проще настраивать и использовать соединение
- повысилась вероятность того, что туннель OpenVPN проберется через различные препятствия операторов связи

И, конечно, туннели OpenVPN и PPTP(L2TP/IPsec) будут объединены в вашу единую сеть

Более подробно https://vpnki.ru/about/vpnki-news


Последний раз редактировалось vpnki 15 авг 2017, 15:50, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 02 май 2017, 22:05 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
Небольшой апдейт. Запустили функцию доступа к своей домашней сети через http и SOCKS5 прокси.

- через http прокси можно подключаться к веб-интерфейсам домашних устройств

- через SOCKS5 можно использовать ssh и VNC для удаленного управления

Все соединения с аутентификацией.

Более подробно здесь https://vpnki.ru/settings/proxy-access


Последний раз редактировалось vpnki 15 авг 2017, 15:50, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 27 июн 2017, 13:10 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
Еще апдейт. Запустили в тестовым виде услугу по публикации домашнего URL в Интернет.

Теперь можно иметь лишь один VPN туннель к нам и выставить в Интернет свой веб-ресурс по адресу https://имя-название.vpnki.ru/
Подойдет тем, кто не может создать второй туннель или кому не удобно пользоваться доступом через прокси.

Более подробно здесь: https://vpnki.ru/settings/url-publication


Последний раз редактировалось vpnki 14 апр 2023, 11:59, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доступ извне к устройствам домашней сети
СообщениеДобавлено: 15 авг 2017, 15:51 
Не в сети
Аватара пользователя

Зарегистрирован: 11 окт 2016, 00:11
Сообщения: 25
Запустили в работу совместный стенд системы "умного дома" МажорДоМо и системы удаленного доступа VPNKI.

Стенд эмулирует работу МажорДоМо в квартире, на даче или в офисе, а система VPNKI обеспечивает доступ к нему из Интернет тремя способами:

- VPN туннель,

- Доступ через HTTP прокси,

- Доступ на опубликованный URL МажорДоМо в Интернет (обратный прокси)

Эти три способа могут использовать все наши пользователи, не обладая при этом "белым" (публичным) IP адресом провайдера, не используя DDNS и не настраивая "проброс портов" на домашнем маршрутизаторе.

Более подробно о доступе к стенду смотрите здесь https://vpnki.ru/settings/demo-majordomo-vpnki


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
phpBB SEO