Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

IPV6
Jdi na stránku Předchozí  1, 2, 3  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1964

PříspěvekZaslal: čt leden 19 2017, 17:10    Předmět: Citovat

Jedna z hlavnich deviz IPv6 je to, ze kazdy zarizeni muze mit verejnou adresu. NAT je zbytecny.

Jinak z te IPv6 bys mel byt schopen zjistit MAC adresu, a tim potvrdit, jestli jde modem primo ven nebo ne.

IPv6 nepouziva ARP protokol, ale MAC adresa je soucast IPv6 adresy - tzv. Interface Identifier.

Nevim jak ted, ale pred rokem u UPC v6 nefungovalo...
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ZdenekHQ
Administrátor


Založen: Jul 21, 2006
Příspěvky: 25741
Bydliště: skoro Brno

PříspěvekZaslal: čt leden 19 2017, 18:04    Předmět: Citovat

Celeron napsal(a):
Myslíš ten samej systém co provozují třeba výrobci IP kamer přes svý servery aby se lidi mohli kouknout odkudkoliv co se jim děje doma?


No, to už vyžaduje trošku aktivnější podporu ze strany serveru, chtěl jsem se zrovna tomuto vyhnout...

Jako příklad běžné komunikace bez pevné IP přes server "někde venku" uvedu třeba modul RN-171

http://ww1.microchip.com/downloads/en/DeviceDoc/50002230B.pdf

Viz strana 46 a související.

_________________
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1964

PříspěvekZaslal: čt leden 19 2017, 18:17    Předmět: Citovat

Myslis ten HTML client?

Proste ucel v tomto pripade je, aby pripojeni zahajilo zarizeni na tve strane.

Mozna vzit nejakej virtual server, treba od pipni.cz (co pamatuju tak to bylo skoro zadara), a z nej pak IPsec domu. Kdyz neprojde IPsec, urcite projde treba OpenVPN...

Neni v okoli jinej provider nez nula na druhou?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Celeron



Založen: Apr 02, 2011
Příspěvky: 17753
Bydliště: Nový Bydžov

PříspěvekZaslal: čt leden 19 2017, 18:46    Předmět: Citovat

PixelOrgy napsal(a):

Jinak z te IPv6 bys mel byt schopen zjistit MAC adresu, a tim potvrdit, jestli jde modem primo ven nebo ne.

Prosil bych lépe vysvětlit souvislosti. MAC čeho, toho mýho Comtrendu? A co z ní zjistím dál?
Koukni na první příspěvek, test IPV6 prošel a tak to asi nějak chodí.

_________________
Jirka

Proč mi nemůže všechno chodit hned ?!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: čt leden 19 2017, 19:28    Předmět: Citovat

Přesně jak píše PixelOrgy, dost často Celerone řešíš veřejné IP, kvůli ovládání čehokoliv z NETu atd. Někde měj svůj strojek s veřejkou, klidně doma nebo na nějakém hostingu a na něj se připojuj čímkoliv: PPTP, L2TP, IPsec, OpenVPN apod. Akorát si potom proroutuješ porty, jak bude potřeba a připojiš se odkudkoliv. Zákazníkům řekni, že to je bezpečné, protože to jde přes tebe a klidně si za to vybírej poplatek.

Tady je i návod u o2 na nějaký D-Link.

_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Celeron



Založen: Apr 02, 2011
Příspěvky: 17753
Bydliště: Nový Bydžov

PříspěvekZaslal: čt leden 19 2017, 19:45    Předmět: Citovat

Standa99 napsal(a):
Někde měj svůj strojek s veřejkou, klidně doma nebo na nějakém hostingu a na něj se připojuj čímkoliv: PPTP, L2TP, IPsec, OpenVPN apod. Akorát si potom proroutuješ porty, jak bude potřeba a připojiš se odkudkoliv.

Bohužel to nejsem schopnej dát dohromady, nevím o těhle záležitostech téměř nic. Horší je, že v okolí jsou 3 fy, co lidem nakukávaj, jaký jsou IT experti a když jsem po nich chtěl řešení jako zakázku, tak z toho postupně všichni vycouvali. Už jsem je delší dobu podezříval, že to jsou jen Ešopoví přenašeči krabic a skládači PC ale teď se to potvrdilo. Cry

_________________
Jirka

Proč mi nemůže všechno chodit hned ?!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ZdenekHQ
Administrátor


Založen: Jul 21, 2006
Příspěvky: 25741
Bydliště: skoro Brno

PříspěvekZaslal: pá leden 20 2017, 10:38    Předmět: Citovat

Mám dojem, že to platí všeobecně. Většina těch IT expertů jsou super mudrlanti, ale houby praktici.

Když mě blblo připojení na net, tak jsem to mému ISP musel naservírovat na stříbrném podnose, kde je chyba (a otravovat pár lidí v sobotu večer, jestli je v tu dobu problém i u nich). Ten problém sice vyřešil, ale najednou mám ping na můj AP na střeše od 3ms výš (třeba 17ms apod), dřív to bylo logicky pod 1ms, je to jen kus drátu a krabice. Tak zas budu láteřit...

_________________
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: pá leden 20 2017, 13:48    Předmět: Citovat

Když už brbláte, tak budu přemýšlet nahlas. Samozřejmě bývají problémy i s různými routery, takže by chtělo obejít i tohle. Existuje třeba Orange Pi Zero, což není nijak drahá věc. Je k tomu i krabička a možná to půjde koupit jako set.
S tím ovládacím prvkem by se to spojilo přes LAN a aby se nemusely nikde tahat kabely, tak přes WiFi by se to napojilo na stávající router, takže NET by měl Orange Pi k dispozici. Samozřejmě by uvnitř běžel základ na Linuxu, na kterém bych já rozjel OpenVPN, které by se spojilo na nějaký server s veřejkou. Na něm by se zprostředkovalo to ovládací rozhraní, které by následně bylo dostupné kdekoliv z NETu.



or-pi-zer.jpg
 Komentář:

Stáhnout
 Soubor:  or-pi-zer.jpg
 Velikost:  267.28 kB
 Staženo:  29 krát


_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ZdenekHQ
Administrátor


Založen: Jul 21, 2006
Příspěvky: 25741
Bydliště: skoro Brno

PříspěvekZaslal: pá leden 20 2017, 14:30    Předmět: Citovat

A teď si představ, že máš pevnou a veřejnou IP, jako třeba já, zapojíš třeba tuhle hračku a zjistíš, že se na ni z venku přímo nedostaneš. Honíš ISP po lesech s koštětem v ruce a stejně to k ničemu není (on je bývalý ultramaratonec Smile )

Pak přijde borec, do mýho routeru si připojí svůj router a přes něj mě na dálku na stole přepisuje podle potřeby přes VPN soft v RPI.

A jsme zas u toho slavnýho českýho "tunelování". Proč to do háje nejde jednoduše?

_________________
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1964

PříspěvekZaslal: pá leden 20 2017, 14:35    Předmět: Citovat

Proc by ses na to nedostal z venku, pokud mas pevnou verejnou IP? Zarezava to firewall?

Pokud jsi za routerem, tak musis nastavit NAT a port forwarding.

Honit ISP vetisnou nema cenu, stejne se dovolas na nejaky call centrum, zhusta provozovany externi firmou, a tam ti reknou tak leda vis co...
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: pá leden 20 2017, 14:40    Předmět: Citovat

@ZdenekHQ: No vidíš, nakonec se musel spolehnout sám na sebe a to je to, co jsem naznačil. Obejít jednoduše všechny nástrahy např. pomocí ovpn a vykašlat se na pochybné ISP.
Samozřejmě že to bude chtít patřičné usílí a hromadu testování. Sám používám OpenVPN akorát k tomu, abych se na různých free WiFi (mimo ČR) připojil k sobě domů a nikdo netušil, kam se přihlašuju, co prohlížím a stahuju na NB nebo telefonu.



tel-ovpn.png
 Komentář:

Stáhnout
 Soubor:  tel-ovpn.png
 Velikost:  95.98 kB
 Staženo:  35 krát


_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ZdenekHQ
Administrátor


Založen: Jul 21, 2006
Příspěvky: 25741
Bydliště: skoro Brno

PříspěvekZaslal: pá leden 20 2017, 14:44    Předmět: Citovat

@PixelOrgy : To nezjistil ani ISP, a to seděl u mě doma. Dokonce ani po povolení DMZ na daný port to nešlo. Já mu radit nemůžu, to je jeho síť.
_________________
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1964

PříspěvekZaslal: pá leden 20 2017, 14:44    Předmět: Citovat

Ono by to nakonec proslo i jen se starym dobrym OpenSSL/SSH.... tunel jako tunel Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1964

PříspěvekZaslal: pá leden 20 2017, 15:38    Předmět: Citovat

ZdenekHQ napsal(a):
@PixelOrgy : To nezjistil ani ISP, a to seděl u mě doma. Dokonce ani po povolení DMZ na daný port to nešlo. Já mu radit nemůžu, to je jeho síť.


To se divim, vzdyt to musi ve wiresharku (nebo tcpdump) videt, na cem to skonci...
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ZdenekHQ
Administrátor


Založen: Jul 21, 2006
Příspěvky: 25741
Bydliště: skoro Brno

PříspěvekZaslal: pá leden 20 2017, 15:43    Předmět: Citovat

O dvě ulice vedle u otce to fungovalo. Ale on je napíchnutej přímo na bridge bez jakýchkoliv omezení. Tak jsem to otestoval alespoň tam.
_________________
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Jdi na stránku Předchozí  1, 2, 3  Další
Strana 2 z 3

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.21 sekund