Ssh/VPN između dvije mreže s različitim ruterima

poruka: 9
|
čitano: 2.126
|
moderatori: pirat, XXX-Man, DrNasty
1
+/- sve poruke
ravni prikaz
starije poruke gore
10 godina
offline
Ssh/VPN između dvije mreže s različitim ruterima

Dobar dan,

 

imam problem, želio bih napraviti VPN između dvije mreže s različitim ruterima, FritzBoxom i Technicolor FGA2233, kako bi se mogao povezati ssh konekcijom.

Kada bi to radio s dva Fritzboxa to bi bilo jednostavno.

Technicolor je s druge strane vrlo restriktivan.

 

Cijenio bih Vašu pomoć.

 

Lijepi pozdrav,

Robert

 

 
0 0 hvala 0
17 godina
offline
Re: Ssh/VPN između dvije mreže s različitim ruteri

-ekšli, isto je tj osnovno pravilo klasičnog mrežnog routanja je 'isto' za sve routere tj soft.. jedina razlika je koliko koji uređaj ima na raspolaganju resursa pa je jači, može više ruta hendlati.. no osnova je ista, dok se operaterova oprema (modem) može namjerno osakatiti, jer naravno biz želi prodati-naplatiti svaku uslugu.. ne žele da juzer nešto može sam.

-prati upute za fritza.. i primjeti dio headquoter 192.168.10.x, branch 192.168.20.x .. treći broj, broj subneta, ono što je mreža-grupa.. ono čime router upravlja.. mora biti različito, jer da su isti, npr klasični kućni default bi bio npr 192.168.1.1 .. na oba uređaja-mreže.. tad router ne bi znao gdje routati jer su iste adrese na obje strane, zato moraju biti različite kao što se ulice i gradovi moraju nazvait različito da bi došli do cilja..

-tj kad postaviš pravilo-rutu, npr 'sav promet s 192.168.10.x koji dolazi, prosljedi na 192.168.20.x.. i tako si napravio pravilo, rutu.. ono što routeru daje naziv, a vpn je virtualna privatna mreža, virtualna zanemari jer je samo riječ, nije fizička nego stvorena.. privatna je opet samo riječ, nije javna što bi bio internet.. nevažno, a treća riječ je mreža.. što će reći, vpn kao termin zapravo ne znači ništa, kratica koja označava nešto kao mrežni rad, routanje.. no to je ono što router radi, tj jedina razlika kućnog modema (routera) je što defaultno ne moraš ništa podešavati, tj sve je već podešeno na način da firewall blokira sav promet koji dolazi s internet-wan porta, osim ako ga dozvoliš-otvoriš-forwardaš (u mrežu-lan) dok interno lan portove omogućava bez ograničenja, sve na sve.. .. i osnovna routa routera je da sve što dobije s lan porta ako traži internu lan adresu u rasponu kojim taj router upravlja, onaj treći broj, 1 ili 10 ili 20.. će biti usmjereno na uređaj-mrežnu koji ima taj interni-lan ip broj.. a ako je izvan tog (trećeg) broja, tad defaultno to znači da želi na internet .. i sve ako nije za lan ide na wan port.. to je osnovna ruta-rule.. a sad to primjeni na pravilo za spajanje za tvoj modem-router-wan port (kojeg naravno moraš znati) i ako uređaj-računalo iz lan raspona traži nešto za onaj drugi treći broj, tad ruta koju si naprvio u routeru radi upravo to tj umjesto da samo pošalje na 'internet' u nadi da će neka stranica odgovoriti, pošalje na konkretan ipv4 broj+port .. a uređaj s druge strane mora biti podešen da na tom portu prihvati komunikaciju (nakon autentifikacije) i eto ga.. :) 

.. zvuči komplicirano, no kao vožnja bicikla, .. jednom kad napraviš tad je lako, razumljivo.. kao da na pruzi skretničar želi nekamo uputiti vlak.. vidiš shemu-prugu-skretnice i dalje znaš.. postaviti putokaz-rutu.. ako dođe s x pošalji na y.. i obrnuto, jer mrežna komunikacija mora ići u oba smjera itd.

 

-kako se to radi u svakom pojedinom uređaju? generički su pravila jednaka, kao voziti auto ili koristiti mobitel.. a za konkretnije moraš pročitati upute, hepl, malo pročitati-naučiti o mreži, kao što za korištenje calculatora moraš znati brojeve i matematiku-operacije.. uz napomenu da nisu svi uređaji iste klase, tj plastika može biti ista, soft je onaj koji to sve radi.. o tome što je o(ne)mogućeno ovisi što i koliko možeš.. pa ponekad treba kupiti vlastitu opremu, ... svakako preporučujem imati vlastito, neovisno trebaš li naprednije mogućnosti kao vpn... a kad je to baš potrebno, tad se kupuju uređaji odgovarajuće više klase kao klasa firewall (to je router+ jači..) ili nešto kao tplink onada, par, koji to radi jače.. jer napraviti nešto s amaterskom-kućnom opremom je rizično, internet nije siguran, divlji zapad i brzo imaš problem.. itd.

 

-sretno :)

 

edit:

što kaže google..

Upozorenje o ograničenju: Tvornički softver koji Hrvatski Telekom (ili drugi operateri) stavlja na Technicolor FGA2233 nema ugrađen VPN klijent/poslužitelj u svom zaključanom sučelju.

-dakle, on nema.. i u uputama, većinom se gura razni soft, usluge.. izbjegavati, nepotrebno.. tj ako uređaj nema odgovarajući soft-mogućnost, to može raditi računalo, tj to su nekad radili pravi serveri.. ili kupiš, jer jeftin router je 20-50€..

-klasično osakaćivanje operatera, jer originalan uređaj vjerojatno može sve.. no opet, preporuka.. ne dirati 'modem' (operaterova oprema) .. on nek brine o liniji i ostalim uslugama ako trebaš-koristiš kao telefon... za mrežu-rutanje imaš vlastiti router.. i to tad radi kako podesiš, dok ne crkne..

 

edit2: .. koraci, učenje, proba..

-prvo, kao lakše.. pokušaj koristiti vnc-rdc za pristup na drugo računalo, prvo u lan-lokalnoj mreži..

-da bi radilo, na računalu moraš omogućiti pristup, otvoriti port u firewallu na kojem će komunicirati, jedan-više.. ovisi kao i ssh i ostalo.. os (svaki) već ima potrebno, remote destop i sl. dok je klasičan client-server neki vnc soft kao npr realvnc ili tightvnc.. nešto-vnc.. uz user+pass nalik anydesk-temvieweru ali bez posrednika..

-kad to radi, tad kreneš idući level, druga mreža-lokacija, kroz internet, wan-port, gateway.. i kad se remoteom spojiš tad znaš da si sve na routeru podesio.. ali to radi samo za remote-vnc pristup, dok je kreiranje vpn-mreže idući korak, tj spajanje dvaju mreža u jednu, ono što ekšli routanje radi ili znači.. i to je jedini dio koji ovisi o mogućnosti routera.. + ovisno što sve želiš, uz osnovne servise idu i defaultni portovi nužni za rad ili neki soft traži nešto specifično za sebe, npr igre imaju svoje defaulne portove, http-https-vnc-rdc-- svaki ima neki svoj defaultni-rezervirani port i treba paziti da se ne pregazi neki koji se već koristi, ne koristiti sve-previše zbog sigurnosti itd.. tj sve raditi u malim koracima, po jedan port, mada je brže obrnuto, npr sve staviti u dmz (bez firewalla) no to je rizično.. ima smisla samo vidjeti dali radi i tad zatvoriti sve što je višak itd.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put ned 14.6.2026 19:29 (ihush).
10 godina
offline
Ssh/VPN između dvije mreže s različitim ruterima

Mislim da nisam bio dovoljno precizan, pa si me krivo shvatio. Pod dvije mreže mislim na dva različita ISP providera, s nešto preko 600 km zračne udaljenosti.

 

Jedan od njih je Hrvatski telekom a drugi virtualni telekom operater unutar Deutsche Telekom mreže. Niti jedan od operatera/routera nema fiksnu adresu, iako FritzBox podržava port forwarding.

 

TeamViewer konekcija, naravno, radi.

 

Uobičajeno sam radio tunel preko trećeg računala s fiksnom IP adresom, unutar bivše firme, ali bih želio to pojednostaviti, a i više nemam pristup računalu s fiksnom IP adresom.

 

 
0 0 hvala 0
10 godina
offline
Ssh/VPN između dvije mreže s različitim ruterima

Uspio sam se sada povezati pomoću port forwardinga s HT-a na DT-ovu mrežu.

 
0 0 hvala 0
10 godina
offline
Re: Ssh/VPN između dvije mreže s različitim ruteri

Nisam ti se niti zahvalio na opsežnom odgovoru. ;)

10 godina
offline
Ssh/VPN između dvije mreže s različitim ruterima

Na kraju sam kreirao reverzibilni ssh tunel na računalu u HT mreži i to je profunkcioniralo.

Moram još vidjeti da li ima bolje rješenje koje bi mi dopustilo da provlačim dio prometa kroz Hrvatsku i mogu udaljeno administrirati opremu u Hrvatskoj.

Mislim da bi bilo optimalno kada bi se VPN server nalazio na računalu u HT mreži i onda da se na njega spajam preko, recimo, Tailscale VPNa.

 

Da li možda znaš koliko se često mijenja IP adresa u HT mreži?

 

Da li imaš preporuku oko instalacije DDNS i od kojeg providera?

Poruka je uređivana zadnji put ned 14.6.2026 21:14 (robertm.tum).
 
0 0 hvala 0
17 godina
offline
Re: Ssh/VPN između dvije mreže s različitim ruteri
robertm.tum kaže...

..

Da li možda znaš koliko se često mijenja IP adresa u HT mreži?

 

Da li imaš preporuku oko instalacije DDNS i od kojeg providera?

 -u većini je 24h.. ili ovisno o centrali na starom coaxu-a1 (bnet) je trajalo bez promjene mjesecima...

-noip .. free uz gnjavažu svakih nešto tjedana za logiranje na acc.. i većinu popularnih servisa ddns-a podržavaju svi-većina routera u opcijama pa to radi sam router (ne treba neko računalo-soft kao stari način..).

 

btw, ne vidim smisao u korištenju trećih riješenja vpn-a, servisi-posrednici.. čak ni free jer stvara ovisnost o usluzi koja 'sutra' može biti ugašena ili promijenjeni uvijeti.. no za prosječnog juzera je to lakše klik-nextanje.. za one juzere koji sami ne znaju baš ništa :) .. odnosno jedini servis koji može imati neki smisao je švica, email, vpn, firewall... jedini koji barem formalno ne daju nikome.. :) .. osim što svi daju ujki .. pa ako već želiš nešto plaćati i imati privid sigurnosti provjeri proton

 

edit: .. post gooore.. razumio ok, dvije lokacije.. a kad govorim o drugom-dodatnom routeru to je bez diranja postojećeg (modema)... dok novi-dodatni-'pravi' router radi mrežni posao routanja, npr ako ti operaterov ne nudi potrebne opcije pa čak i tad jer posebno kupljena oprema ima prednosti, nije samo kvaliteta ili marka nego baš fičeri-namjena kao klasa firewall-vpn-router ili balancing-koncentrator za par linija itd. normalna oprema pa ni fritz nemaju takve fičere ili ovisnost o ažuriranjima, certifikatima.. ovisno kako želiš koristiti mrežu-autentifikaciju itd. a za poslovno to može biti važno pa se npr uzima cisco oprema i sl. 

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put ned 14.6.2026 22:47 (ihush).
15 godina
offline
Re: Ssh/VPN između dvije mreže s različitim ruteri
robertm.tum kaže...

Na kraju sam kreirao reverzibilni ssh tunel na računalu u HT mreži i to je profunkcioniralo.

Postavi si TailScale VPN i ne trebaš ništa mijenjati ili postavljati oko rutera pogotovo ako ovaj jedan ne nudi neke mogućnosti postavljanja.

Imaš hrpu tutorijala na Youtube pa si to dobro prouči.

17 godina
offline
Re: Ssh/VPN između dvije mreže s različitim ruteri

-ne treba (dodatni soft, jer sve to je samo soft, u-na nekom čipu..), dovoljan je jedan 'pravi' router-šef, za komunikaciju, uspostavu kanala-linije, jedan koji radi sve i tad sigurniji jer nitko osim njega ne može uspostaviti liniju i u pravilu ne trebaju 'duplići' jer je na kraju to jedna mreža.. :)

-što manje dodataka, ovisnosti, minimalizam.. pa do tog da na kvalitetan router može ići pravi soft kao openwrt i sl. .. a oprema operatera treba biti samo za liniju-nosioc i kad se to tako postavi ne ovisi se o ničemu, čak ni promjeni operatera ..

-ono što je početnicima zgodno, kad par takvih uređaja uparujemo, naravno da će unutar branda biti lakše do klase kliknext uparivanje-podešavanje pa i korištenje configa-firmwaea itd.. ali tad i rizik da juzer ekšli ne nauči ništa jer je samo kliknextao, a nakon nekog vremena takva kombinacija više ne mora biti dostupna jer se sve mijenja-evoluira, kao što gube support-ažuriranja itd. jer takav je biz.. isto to kad juzer jednom nauči samostalno-ručno, tad to zna-razumije i tad to može na svakom routeru koji nudi barem taj osnovni router dio (to bi morao svaki, odnosno samo modem operatera će biti ponekad osakaćen za te mogućnosti, jer zato se router naziva router.. a može biti i više klase, firewall, balancing, vpn, nešto.. kad nudi više, resursa, mogućnosti no u osnovi je isto i dovoljno..), druga prednost unutar istog branda je navika, isti meni-raspored... ne moramo učiti dva ista-slična-različita, kao voziti dva auta ili koristiti dva mobitela, tv-daljinska itd.. lakše je jedan-isti, no za učenje je bolje razno, jer se tad lakše snađe na bilo čemu različitom...

 

odnosno može i takav dodatnoi soft kao tilescale, uz ograničenja, free do 3 korisnika, klasična komercijala-ovisnost i ono što je danas free ne mora biti sutra..

-za razliku od načina kad router radi mrežni posao, ne računalo-uređaj koji koristi mrežu, ova riješenja se instaliraju na uređaj-računalo kao dodatni soft, jer opet, sve to je samo soft (layer na mreži..).. a tad ovisi što se na koji uređaj može instalirati, može na računala ili mob.. ne može na ostalo kao kamera-tv.. iot uređaji.. mada je lakše-automatika-kliknext, nije 'prava mreža' na nivou routera i može biti trošak za veće potrebe ili ovisnost o supportu koji sutra može biti ugašen.. minimalizam i kiss, pravila koja su za mrežu-komunikaciju vrlo važna.

.. kao i smisao foruma, naučiti kako nešto napraviti ili kliknext da radi pri čemu ne znamo kako.. ja sam više za naučiti kako :) .. ali ne protiv takvih riješenja, jednostavno i rade, dovoljno za većinu juzera..

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice