Permalänk
Medlem

VPN med publikt IP? [LÖST]

Vill kunna fjärrtyra mitt fritidshus över mobilnätet.
Teleoperatören jag (just nu) använder NAT:ar sitt nätverk, så jag kan inte nå de portar jag behöver via internetuppkopplingen.
Det borde gå att "runda" detta problem ifall man kör VPN.

Någon som känner till en VPN-leverantör som ger ut publika IP-nummer via PPTP (och tillåter trafik på port 22, 80 samt 4430)?

Permalänk
Keeper of the Bamse

Du kanske även kan runda problemet om du köper en egen router och stoppar in i en LANport och ber ISPn att brygga trafiken, då tappar du inte så hemskt mycket fart heller

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook M3 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem
Skrivet av Printscreen:

Du kanske även kan runda problemet om du köper en egen router och stoppar in i en LANport och ber ISPn att brygga trafiken, då tappar du inte så hemskt mycket fart heller

Jag använder redan en router: Dovado Tiny (som i princip är klipp-och-skuren för det jag vill göra).

Hänger inte med vad du menar med att ISP:n skall brygga trafiken.
Men om du menar att jag då skulle få en publik IP-adress, så är det precis vad jag vill göra.

3G med publikt IP (+ portar 22, 88 samt 4430 öppna + tillåter SMS) har jag inte hittat - får fortsätta efterforska.
4G är inget alternativ för mig då jag inte hittat något modem som stödjer SMS.

Permalänk
Keeper of the Bamse

Vänta, du får väl en publik IP av din ISP?

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook M3 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem

Jag har haft liknande funderingar, men löst det genom att på den NATade sidan ha en tunnel som alltid kopplar upp sig mot den sidan som har publikt IP. Då spelar det ingen som helst roll om allt är NATat eller inte, utan man har ändå en tunnel som man kan göra allt man vill genom.

Permalänk
Medlem
Skrivet av Printscreen:

Vänta, du får väl en publik IP av din ISP?

Internt (routern) får ett privat IP (range 10.x.x.x.), externt (det nummer som syns på nätet) är publikt (= NAT:at nätverk).
Routern behöver tilldelas samma IP-nummer som uppkopplingen har "på nätet", annars är det svårt att komma åt saker "på insidan" (fjärrstyra)

(Routern jag använder är Dovado Tiny, så den kan SMS:a tillbaka vilket IP-nummer den tilldelats av ISP:n (samt på den eventuella VPN-uppkopplingen) men har ingen aning om vilket IP-nummer den har utanför det NAT:ade nätverket...)

Skrivet av Talisker00:

Jag har haft liknande funderingar, men löst det genom att på den NATade sidan ha en tunnel som alltid kopplar upp sig mot den sidan som har publikt IP. Då spelar det ingen som helst roll om allt är NATat eller inte, utan man har ändå en tunnel som man kan göra allt man vill genom.

Vilken typ av tunnel talar du om? (reverse SSH? - nytt för mig...)
Helst vill jag ha en lösning som utgår ifrån routern (så att jag även kan komma åt den utifrån), inte från servern som sitter på "insidan" av nätet (även om detta är det primära - routern är mest en "bonus").

Men en sådan lösning måste vara väldigt robust (kunna koppla upp sig själv automagiskt), så jag slipper att köra 600 kilometer tur-och-retur bara för att 3G-uppkopplingen har startat om sig en gång.

Förtydling av min frågeställning:
Vad jag letar efter är en VPN-leverantör med PPTP som inte NAT:ar, så att den IP-adress routern tilldelas är samma adress som uppkopplingen har på Internet (Och jag vet även att PPTP är "mindre bra" jämfört OpenVPN, men det är vad Dovado Tiny stödjer).

(Givetvis går det ännu bättre med en 3G-mobiloperatör som inte NAT:ar sina kontantkort - men det verkar ännu svårare att hitta...som privatperson. För måste jag "uppgradera" till ett abonnemang på 200 kronor/månad så är det bättre att försöker tigga till mig att Telia eller Telenor säljer en telematik-lösningar (för företag) till mig som privatperson eller punga upp mer pengar och skaffa xDSL utan telefonabonnemang)

Permalänk
Medlem

Jag tvingades en gång att hosta en server över mobilt bredband, då använde jag Ipredator, och av dem fick jag en publik adress och det gick bra att nå servern utifrån, inga portar blockerade eller så. Till detta använde jag OpenVPN, men Ipredator erbjuder ju också PPTP så jag antar att det fungerar likadant där.

Dock var denna lösning kanske inte helt optimal, eftersom man fick ny ip-adress varje gång man anslöt.

Permalänk
Medlem
Skrivet av jetten:

Jag tvingades en gång att hosta en server över mobilt bredband, då använde jag Ipredator, och av dem fick jag en publik adress och det gick bra att nå servern utifrån, inga portar blockerade eller så. Till detta använde jag OpenVPN, men Ipredator erbjuder ju också PPTP så jag antar att det fungerar likadant där.

Dock var denna lösning kanske inte helt optimal, eftersom man fick ny ip-adress varje gång man anslöt.

Tack för tipset, skall kolla upp Ipredator.

Den dynamiska adressen är inget problem, när jag vill koppla upp mig så SMS:ar jag i så fall bara routern (Dovado Tiny) som SMS:ar tillbaka sin status (bl.a. tilldelad IP-adress).

Permalänk
Rekordmedlem

Är problemet verkligen vpn operatören? problemet är väl att man måste initiera trafiken från fritidshusets sida mot en extern server som sedan parar ihop dig med rätt ip men att du inte har nån kontinuerlig trafik eftersom du kopplar ner för att inte förbruka trafik ?
Teamviewer parar ihop ändarna via en server så att de hittar varandra via deras server eftersom båda ändar initierar trafiken "innifrån" respektive lan mot deras server istället för att de försöker försöka hitta varandra direkt, man ansluter ju mot ett "klientnummer" och inte ip.

Men det finns annars vpntjänster som ger en statisk publik ip tex om man ska köra en server och vill ha både vpnskydd och möjligheten att peka en domän mot den statiska ipn för att slippa hålla på med uppdateringar av dns pekare om man har dynamisk ip hemma, men det kräver ju att trafiken till vpn servern initieras från fritidshuset.
http://vpnstaticip.com/
Jag är däremot inte helt säker på att det verkligen är vad du behöver, dessutom ger väl alla vpntjänster ett publikt ip för ska du tunnla lan-lan så kan du ju göra det utan en vpntjänst som går lan-internet-lan och varför skulle vpnoperatören blockera nån port ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Inaktiv

Jag har gjort så att jag satte en splitter innan telia modemet och har bara TV och tele från den routern.

Sedan splittrar jag till en annan egenköpt router och har skrivit in samma mac adress och IP som teliaroutern använder och då får jag allt att funka som jag vill.
Har då samma fasta IP jag hade från telia när jag kör via mac adressen, fast IP adressen utifrån ändrar sig.

Har stängt av wifi i telia boxen ochså.

Permalänk
Medlem
Skrivet av mrqaffe:

Är problemet verkligen vpn operatören? problemet är väl att man måste initiera trafiken från fritidshusets sida mot en extern server som sedan parar ihop dig med rätt ip men att du inte har nån kontinuerlig trafik eftersom du kopplar ner för att inte förbruka trafik ?
Teamviewer parar ihop ändarna via en server så att de hittar varandra via deras server eftersom båda ändar initierar trafiken "innifrån" respektive lan mot deras server istället för att de försöker försöka hitta varandra direkt, man ansluter ju mot ett "klientnummer" och inte ip.

Men det finns annars vpntjänster som ger en statisk publik ip tex om man ska köra en server och vill ha både vpnskydd och möjligheten att peka en domän mot den statiska ipn för att slippa hålla på med uppdateringar av dns pekare om man har dynamisk ip hemma, men det kräver ju att trafiken till vpn servern initieras från fritidshuset.
http://vpnstaticip.com/
Jag är däremot inte helt säker på att det verkligen är vad du behöver, dessutom ger väl alla vpntjänster ett publikt ip för ska du tunnla lan-lan så kan du ju göra det utan en vpntjänst som går lan-internet-lan och varför skulle vpnoperatören blockera nån port ?

Japp, alla ISP:er (och VPN-leverantörer) ger en publik IP-adress...det är en slarvigt formulerad rubrik av mig.
Vad jag avsåg var: "VPN-uppkoppling utan NAT?"

(ursprungs)Problemet är inte VPN-leverantören, utan mobiloperatören...
Den jag nu använder kan inte erbjuda "o"-NAT:ad uppkoppling på det kontantkort jag använder.
Det finns en rad lösningar för dessa, men de slutar kostnadsmässigt allt som oftast att jag då lika gärna kan skaffa xDSL (utan telefonabonnemang).
En mobil lösning är inget självändamål i sig, men med den lilla datamängd (100MB/månad) och avsaknad på hastighetskrav (mest SSH) så vore faktiskt den mobila lösningen mest kostnadseffektiv för mig...

Jag kan initiera VPN-trafiken från routern via PPTP.
Jag har nu kört en VPN-uppkoppling i snart en vecka utan nedkoppling som en test - VPN:n kopplar inte ned p.g.a. att routern pingar var femte minut för att säkerställa att 3G-uppkopplingen fungerar.

Så allt fungerar perfekt...bortsett det "lilla" faktum att den VPN-leverantör jag råkade välja för detta visade sig NAT:a sin trafik...så jag kommer inte åt systemet via Internet...

Och som sagt, det gör inget ifall tjänster jag söker delar ut dynamiska IP-adresser...för då SMS:ar jag bara routern och frågar vilken IP-adress den tilldelats. Men den IP-adressen måste då vara samma som den publika = uppkopplingen får inte vara NAT:ad.

Permalänk
Rekordmedlem
Skrivet av Cybertsen:

Men den IP-adressen måste då vara samma som den publika = uppkopplingen får inte vara NAT:ad.

Frågan är om det går att få med kontantkort men http://www.m2mbutiken.se/telenor-1/telenor-telematik-fast-ip.... kanske funkar för det du vill ha ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Du kan sätta upp en egen VPNserver förslagsvis hos http://www.glesys.se/ .

Permalänk
Medlem
Skrivet av mrqaffe:

Frågan är om det går att få med kontantkort men http://www.m2mbutiken.se/telenor-1/telenor-telematik-fast-ip.... kanske funkar för det du vill ha ?

När det gäller kontantkort så har även jag kommit till den slutsatsen, därför tänkte jag försöka "runda" problemet med VPN istället...

Japp, jag har tittat på den lösningen med M2M - det var det jag refererade till när jag nämnde "telematik-lösningar" i ett av mina tidigare inlägg.

Dock säljer Telenor (enligt sig själva på deras hemsidan för M2M) enbart till företag, så antingen får man tigga snällt eller skaffa en "bulvan" som har ett företag. Men som sagt, nu börjar kostnaden närma sig den magiska "tvåhundringen" per månad och då kan man nästan lika gärna köra xDSL istället - mobil uppkoppling i sig är inget krav...det är bara den mest kostnadseffektiva lösningen jag hittat hitintills (<100kr/mån)...

Skrivet av Meto:

Du kan sätta upp en egen VPNserver förslagsvis hos http://www.glesys.se/ .

Bara att se på deras hemsida drar jag slutsatsen att lösningen mrqaffe beskriver är billigare (och löser ursprungsproblemet med NAT:ande operatör - så då finns inget behov för mig av VPN).

Permalänk
Keeper of the Bamse
Skrivet av Cybertsen:

Internt (routern) får ett privat IP (range 10.x.x.x.), externt (det nummer som syns på nätet) är publikt (= NAT:at nätverk).
Routern behöver tilldelas samma IP-nummer som uppkopplingen har "på nätet", annars är det svårt att komma åt saker "på insidan" (fjärrstyra)

(Routern jag använder är Dovado Tiny, så den kan SMS:a tillbaka vilket IP-nummer den tilldelats av ISP:n (samt på den eventuella VPN-uppkopplingen) men har ingen aning om vilket IP-nummer den har utanför det NAT:ade nätverket...)

Alltså, precis som nästan alla har hemma? Routern får en publik IP-adress och Natar trafiken så alla innanför den får interna adresser? Kan du inte be din operatör aktivera bryggning på din nuvarande router och köp en ny som du kan köra portforward på? Jag förstår inte varför du ska krångla till det om så är fallet

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook M3 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem
Skrivet av Printscreen:

Alltså, precis som nästan alla har hemma? Routern får en publik IP-adress och Natar trafiken så alla innanför den får interna adresser? Kan du inte be din operatör aktivera bryggning på din nuvarande router och köp en ny som du kan köra portforward på? Jag förstår inte varför du ska krångla till det om så är fallet

Nej - i fallet jag beskriver tilldelas inte routern en publik adress från ISP:n utan en privat (IP-range 10.x.x.x).

Givetvis är mitt egna interna nätverk NAT:at "bakom" routern...men det är inte det som är problemet - utan vilken typ av IP-adress ISP tilldelar mig.

Om inte den IP-adress ISP:n ger min router överensstämmer med den IP-adress min uppkoppling har på Internet så kan jag inte fjärrstyra. Det har inget med bryggning eller port forward att göra.

Läs första stycket och se första bilden.
Det jag vill göra är detta...

Vad är det jag krånglar till egentligen?

Permalänk

Ett alternativ kan vara att du sätter upp en egen VPN-server i din vanliga bostad (separat serverhårdvare eller en router som har inbyggt stöd att agera VPN-server). Antingen har du statisk IP hemma, som din stuga kopplar upp en VPN-tunnel mot. Eller så har du någon form av dyn-dns.

Vill du fjärrstyra hemifrån så går du nu via tunneln till stugan och behöver inte öppna upp portar osv.

Behöver du däremot styra från andra platser än hemma, så kan du köra en VPN-klient i tex mobilen. Som även den kopplar upp sig mot din router hemma. Och den vägen kommer åt sommarstugan.

Med vänlig hälsning

Andréas
Epradius

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem
Skrivet av Andreas Epradius:

Ett alternativ kan vara att du sätter upp en egen VPN-server i din vanliga bostad (separat serverhårdvare eller en router som har inbyggt stöd att agera VPN-server). Antingen har du statisk IP hemma, som din stuga kopplar upp en VPN-tunnel mot. Eller så har du någon form av dyn-dns.

Vill du fjärrstyra hemifrån så går du nu via tunneln till stugan och behöver inte öppna upp portar osv.

Behöver du däremot styra från andra platser än hemma, så kan du köra en VPN-klient i tex mobilen. Som även den kopplar upp sig mot din router hemma. Och den vägen kommer åt sommarstugan.

Med vänlig hälsning

Andréas
Epradius

Lite utanför min sfär men jag tror förstår principen.
Får börja läsa in mig på ämnet - men tack för tipset!

Permalänk

Populära routers är pfSense och MikroTik.

MikroTik är en hårdvarurouter från start. Som kan konfigureras för allt möjligt.
pfSense finns att ladda ner och installeras på en vanlig dator (som endast fungerar som router därefter).
pfSense finns även att köpa färdig med hårdvara på olika sajter.

Det finns en uppsjö med guider på nätet. Man kan söka på t.ex. "Mikrotik vpn tunnel setup". Eller "pfsense vpn setup" och därifrån börja gräva sig ner i att sätta upp en tunnel mellan två nätverk.

Det är ganska så omfattande information och det krävs tålamod och att man tar sig tid om man är nybörjare. Men det går

Om man inte vill, samt vill/kan betala några kronor mer, så kan man köpa en lite dyrare router som har möjlighet att agera VPN-server och klient. Även där krävs det en del konfigurering, men det är betydligt lättare.

En snabb sökning på blocket gav detta:
http://www.blocket.se/stockholm/Brandvagg_Netgear_FVS338_FVX5...

Netgear FVX538 kan agera server. Och 338 som klient. Netgear har t.o.m. guider för att skapa en tunnel mellan dessa två burkar.

Med vänlig hälsning

Andréas
Epradius

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem

[QUOTE=Andreas Epradius;15002668] TEXT [/QUOTE]

Som sagt, det du beskriver är utanför mitt område och en del att läsa in...

Men om man nu skulle sätta upp en PPTP/VPN-server i hemmanätverket (måste vara PPTP trots dess brister - eftersom det är enbart detta protokoll Dovado Tiny stödjer).

  • Riskerar man då att bygga in ett säkerhetshål i sitt nätverk ifall man klantar sig?

Jag skulle kunna labba lite genom att sätta upp en virtuell maskin via den ESXi-server jag har i nätverket, men jag är inte riktigt sugen på att "släppa ut" en server utanför routern om jag inte vet vad jag gör.

Då känns det säkrare med en separat fysisk lösning och jag har aldrig (tidigare) hittat en (riktig) anledning att köpa en Raspberry Pi...detta kanske är en möjlig lösning (i routerns DMZ)...

Permalänk

PPTP anses så osäkert att man helst inte ska använda detta.

I mitt förslag ovan, så skulle man kunna ta router 538 och 338 som i annonsen. Hemma så sätter du 538 som huvudrouter. I sommarstugan sätter du 338 bakom din dovado tiny. Din Dovado kan ställas i "bridged mode". Den blir då bara en "dum burk" som i princip gör om ditt 3g/4g-modem till en ethernetport. Så det blir modem->dovado->netgear-routern. Så dovadon tar modemets IP-uppgifter och skickar vidare till WAN-porten på netgear-routern.

(Nu finns det ju förvisso även olika routrar som fungerar som VPN-klienter OCH har möjlighet att använda ett mobilt bredband som wanport. Och på så sätt slippa dovadon emellan. Men exemplet ovan var utifrån de routrar som jag länkade till.).

Med vänlig hälsning

Andréas
Epradius

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem

Japp, jag förstår vad du skriver och menar.

En liten spin-off fråga bara (så jag lär mig lite):
Jag förstår bristerna med PPTP som VPN-protokoll.
Men mitt syfte att använda PPTP är inte för att jag vill köra VPN som en tjänst, utan för att jag vill "runda" ett problem min ISP orsakar mig när de NAT:ar sitt nätverk.

I en ideal värld (för mig) så hade de aldrig NAT:at.
Då hade jag aldrig haft några problem att ansluta mig - ej heller några dubier att koppla upp mig mot Dovadon och dess bakomliggande server via en "vanlig" anslutning över port 22, 80 eller 4430.

  • Att sätta upp en VPN-anslutning med PPTP i Dovadon kan väl inte vara osäkrare än att ansluta sig till samma router via en "vanlig" internetanslutning?
    (utan PPTP skall väl anses vara osäker i förhållande till t.ex. OpenVPN?)

Permalänk
Rekordmedlem
Skrivet av Cybertsen:

Att sätta upp en VPN-anslutning med PPTP i Dovadon kan väl inte vara osäkrare än att ansluta sig till samma router via en "vanlig" internetanslutning?
(utan PPTP skall väl anses vara osäker i förhållande till t.ex. OpenVPN?)
[/LIST]

En osäker tunnel är inte osäkrare än ingen tunnel och tunneln är ju egentligen inte till för att skydda innehållet och det hade normalt sett gått "öppet" så säkerheten kan inte blir inte sämre än "ingen extra säkerhet"

Måste du ha internetanslutning för funktionen på vad det nu är för apparat du kopplar in i stugan eller går det kanske att undvika den biten, tex sms styrning ? Typ nått sånt här:
http://www.rfsolutions.co.uk/acatalog/PROTEXT_GSM_Remote_Cont...
https://play.google.com/store/apps/details?id=nu.fdp.Sms_RC

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Keeper of the Bamse
Skrivet av Cybertsen:

Vad är det jag krånglar till egentligen?

Skrivet av Printscreen:

om så är fallet

Du får också vässa dina läskunskaper tror jag, inte bara jag

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook M3 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem
Skrivet av mrqaffe:

En osäker tunnel är inte osäkrare än ingen tunnel och tunneln är ju egentligen inte till för att skydda innehållet och det hade normalt sett gått "öppet" så säkerheten kan inte blir inte sämre än "ingen extra säkerhet"

Måste du ha internetanslutning för funktionen på vad det nu är för apparat du kopplar in i stugan eller går det kanske att undvika den biten, tex sms styrning ? Typ nått sånt här:
http://www.rfsolutions.co.uk/acatalog/PROTEXT_GSM_Remote_Cont...
https://play.google.com/store/apps/details?id=nu.fdp.Sms_RC

Gällande det du skriver om säkerhet så är det precis så jag tycker man bör se det - i sitt sammanhang (min fråga var till del retorisk och till del kunskapsinhämntning).

Gällande SMS-styrande "pryttlar" så har jag kikat på liknande du länkar till - men ingen har de funktioner jag behöver.
Så jag byggde istället ihop en Z-wave server, där jag satt upp regler som styr fjärrströmbrytare beroende på olika ingångsvärden.
Det är denna server jag till kommunicera med lite då och då.

Skrivet av Printscreen:

Du får också vässa dina läskunskaper tror jag, inte bara jag

Jag såg att du även hade skrivit den den passusen du nu citerade.
Men jag valde att spetsa till det lite genom att kontra med samma kommentar för att markera att jag var lite tröttnade på att du inte verkade läsa och förstå (eller brydde dig om) vad som hade skrivits innan, utan mer kommenterade utifrån dina egna antaganden.

EDIT
Ändrade 'Skall' till 'Bör', lite väl svart-vitt annars...

Permalänk
Skrivet av Cybertsen:

..., där jag satt upp regler som styr fjärrströmbrytare beroende på olika ingångsvärden.
Det är denna server jag till kommunicera med lite då och då.

Du har tittat på Tellstick NET ?
Den klarar en del av de vanligaste saker man vill göra vad gäller fjärrströmbrytare.
Då kommunicerar hårdvaran mot en server hos Tellstick och du går in via deras webbsajt och sätter upp villkor för dina styrningar.

Du kan styra belysning osv till/från/dimmer via app eller webbläsare på datorn. Du kan lägga in tidsscheman, villkorsstyrningar etc.

Din Tellstick NET pollar mot servern och du behöver inte komma åt den utifrån.

Med vänlig hälsning

Andréas
Epradius

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem
Skrivet av Andreas Epradius:

Du har tittat på Tellstick NET ?
Den klarar en del av de vanligaste saker man vill göra vad gäller fjärrströmbrytare.
Då kommunicerar hårdvaran mot en server hos Tellstick och du går in via deras webbsajt och sätter upp villkor för dina styrningar.

Du kan styra belysning osv till/från/dimmer via app eller webbläsare på datorn. Du kan lägga in tidsscheman, villkorsstyrningar etc.

Din Tellstick NET pollar mot servern och du behöver inte komma åt den utifrån.

Med vänlig hälsning

Andréas
Epradius

Jag ratade Tellstick tidigt.
När jag läste in mig i ämnet "hemautomation" visade det sig att många som börjat med Tellstick gick sedermera över till t.ex. Z-wave.
Problemet med Tellstick är att det är enbart en envägskommunikation, folk vittnade om att det var inte alltid säkert att de kommandon som sändes ut utfördes. Däremot Z-wave är dubbelkommunicerande, där den mottagande enheten kvitterar att kommandot även är utfört.

Så nu har jag investerat tid och pengar att skapa ett Z-wave system och den har alla förmågor du beskriver.
Jag trodde Z-wave skulle bli den svåra biten för mig, men det visade sig istället att det var vad jag trodde var enklast...uppkopplingen...det har man ju gjort förr...

Så här i efterhand ser ju en molnlösning (NET) lite smakligare ut...men jag viker mig inte för NAT:en

(Och måste jag vika mig för NAT:en så finns det Z-wave COTS som även de är molnlösningar)

Permalänk
Medlem

Så, då var mitt problem löst...eller som brukade Fylking utbrista: "Äntligen!"

Jag kollade med Ipredator, man får en publik adress hos dem (så är t.ex. inte fallet med PrivateVPN, som jag provade med först).

Så jag konfigurerade routern att koppla upp sig på PPTP mot Ipredators server.
Sedan kontrollerade jag vilken IP-adress routern fick av VPN-servern genom att SMS:a routern.
Därefter var det bara att ansluta sig på mot den adressen på de portar jag behövde kommunicera med och fungera utan anmärkning (och förvånansvärt responsivt).

Blir en liten extrakostnad i månaden som jag inte hade räknat med då jag måste ha VPN för att "runda" att mobiloperatörerna NAT:ar sitt nät (för kontantkort), men nu är i alla fall problemet löst...

Tack för tips och nya idéer, speciellt då jetten som faktiskt svarade på min ursprungliga fråga.

Permalänk

Jag har ett (möjligt) problem som jag misstänker att du Cybertsen kanske har svaret på (eller någon annan i tråden).

I min sommarstuga har jag nu installerat ett Yale Doorman lås. Min tanke är att köpa en mobil 3G/4G-router och stoppa i ett USB-modem med simkort (kontantkort) från lämplig leverantör. Därefter köper jag en så kallad smart lock box från Verisure. Den innehåller 1 VBox Mini och 1 SmartLock Module. Den sistnämnda monterar jag i låset, och den kommunicerar sedan med VBox Mini, som är en box som kopplas via USB till min mobila router.

Tanken jag har är att jag via distans går in på Verisures app under mina sidor, och därefter får tillgång till mitt lås och kan byta kod mm i låset.

Nu kommer mina frågor:
- Är det lämpligt med Dovado Pro (jag behöver väl 2 st USB-portar (en för USB-modemet och en för min VBox Mini))?
- Vilket telefonleverantör bör jag skaffa simkort från?
- Kommer det fungera att jag gör enligt ovanstående inlägg, dvs konfigurera routern att koppla upp sig mot Ipredator, kontrollera IP-adressen genom att SMS:a till routern, och sedan ansluta mot den adressen med appen...?

Tacksam för svar.