Sunucu barındırma için kullanılan hücresel etkin nokta


4

Bu mobil etkin noktayı bir video güvenlik sistemini ( Apasonic DVR ) internete bağlamak için kullanmak istiyoruz .

Apasonic DVR, güvenlik görüntülerine erişilebilen bir web sayfasına ev sahipliği yapıyor. Kablolu bir geniş bant internet bağlantısı sayesinde, bağlantı noktası yönlendirmeyi ayarlamak ve uzaktan DVR'ye giriş yapmak kolaydır.

Bu mobil sıcak nokta ile uzaktan giriş yapılamıyor, sıcak nokta bile ping'lenemiyor. Mobil etkin nokta bağlantı noktası iletme yapılandırmasına sahiptir, ancak bu kullanımın bir faydası yoktur.

Bir sunucuyu barındırmak için uygun olmayan bir kablosuz bağlantı noktası olduğundan şüpheleniyorum. Benim tahminim, hücresel ağın çok fazla bant genişliği kullanan kısa ömürlü bağlantılar için optimize edilmiş olduğu ve çok az bant genişliği kullanan uzun ömürlü bağlantıların hücresel şirketin "en kötü düşmanı" olduğu, çünkü veri kullanımının zaman için ödenmediği bağladı.

Hücresel internet, geniş banttan farklı yeteneklere sahip görünüyor ve bununla ilgili daha fazla belge görmek istiyorum. Belki de 7 katmanlı ağ modelinde topraklanmıştır . Bu soru, bu özel etkin nokta cihazına veya kullandığımız güvenlik sistemine özgü değil. Hücresel internetin çevirmeli bağlantıya benzer olduğunu, cihazın sabit bir bağlantı sağlamadığını ve kısa süreli bir bağlantı başlatması gerektiğini duydum. Açıkça çevirmeli bağlantı, çoğu zaman bağlantı koptuğu için herhangi bir zamanda bağlantı alabilen bir sunucuyu barındırmak için uygun değildir. Hücresel internet, geniş bant, çevirmeli ağ ve DSL, 7 katmanlı modelin aynı katmanını kaplar mı?

Ping denemesine geri dönün - bu test pek kanıtlamaz çünkü modem varsayılan olarak yapılandırıldığı için genellikle ping işlemi yapılamaz. Modemin arkasındaki bir sunucunun ping'e yanıt verme olasılığı daha yüksektir. Sanırım modemin ping'e cevap vermesine izin veren bir modem konfigürasyon seçeneği gördüm.

Hücresel sıcak noktanın IP adresi sık sık veya seyrek değişiyor olabilir - Emin değilim. Bir sunucuya yanlış IP adresinden erişmeye çalışırken açık bir hata yapmadığımı varsayalım. Hücresel bir sıcak nokta bir sunucuya ev sahipliği yapabilir mi?

Özetle, bu soru hakkında bulduğum makaleler, hücresel bir sıcak noktanın özellikleriyle ilgili temel bir soruyu cevaplamaktan çok, liman yönlendirme ve güvenlik duvarlarıyla daha fazla ilgileniyor gibi görünüyor.

Teşekkür ederim!


DÜZENLE

Selam. Benim adım John Becich ve Peter'ın babasıyım. Peter, gece boyunca emekli olduktan sonra bana yardım etmeye çalıştı ve projem hakkındaki anlayışını kontrol etmek için orada olmadığımda birkaç yanlış konu aldı. Bu soruya verdiğiniz cevap için teşekkür ederiz: Herkes uzaktan başlatılan bir internet erişimi için (bir depo gözetleme sistemine) bir sıcak nokta (depo içi) hedef olarak kullanabilir.

Lütfen oğlumun babasına yardım etme konusundaki soylu girişimi için yapılan iyileştirmeleri göz önünde bulundurun:

1. Nokta. Yıllar boyunca, kablolu (kablolu) internet bağlantısıyla konuya (coğrafi açıdan uzak) video izleme DVR'ına uzaktan kolayca erişebiliyorum. Bu, DVR'nin bulunduğu deponun sürekli olarak Charter kablolu internet servisiyle (yakın zamana kadar) donatıldığı anlamına gelir. Depodaki yönlendirici ve Cat5 kablolarını yapılandırdım; Yönlendiriciye bağlantı noktası iletmeyi kuruyorum ve böylece adı geçen yönlendiricideki NAT koruması aracılığıyla WAN tarafından LAN tarafına kolayca yumruklanabiliyorum; Bağlantı noktası yönlendirmenin bu kadar iyi yaptığı budur. Bu arada, DVR e-postaların gönderilmesini başlatabilir. Böylece internet iletişiminin başlatılması iki yönlü ve bağımsızdı. Kuşkusuz, depo internette "her zaman" vardı; aka "genişbant, kablolu" internet; ... ve deponun IP adresi nadiren değişti,

Nokta # 2 Son zamanlarda, depodaki karasal kablolu internete bağımlılığı DEĞİŞTİRMEK amacıyla iki farklı sıcak nokta ve ilgili kablosuz ağları (aka "cep telefonu servis sağlayıcıları") denedim. DVR'nin e-posta gönderebileceği ölçüde, herhangi bir servis sağlayıcıyı kullanmayı başardım. Ancak DVR'nin uzaktan incelenmesini başlatmak için her iki servis sağlayıcısını da kullanamadım. Başka bir deyişle, DVR uzak konumuma e-posta ile erişmeyi başardı; ve depodaki IP; ancak depo DVR sistemime ters yönde erişim kazanmadım.

Nokta # 3 Her iki kablosuz iletişim servis sağlayıcısı da GSM (CDMA'nın aksine) şebekelerini kullanır. Nitekim, bir ağ ping, diğeri olmaz. Peter bu "ping yapma yeteneğini" görmezden geldi.

Nokta # 4 Sağlayıcı # 1, ZTE MF975S'nin sıcak noktası olan FreedomPop / Sprint'tir. Bu ağ hiçbir zaman ping atmayacak ve bu da IMHO, uzun vadeli servis sağlayıcım olarak adaylığını sona erdirecek. MF975S'de port yönlendirme için hüküm vardır ve çalışıp çalışmadığından emin değilim.

Nokta 5.. Servis Sağlayıcı # 2, Tüketici Hücresi / AT ve T'dir. Aslında, bu sağlayıcının ağı her seferinde (engin mesafeler arasında) ping işlemi yapıyor. Tüketici-Hücresel olarak sağlanan sıcak nokta bir ZTE Z289L'dir ve neşeyle doldurduğum ağ bağlantı noktası iletme hükmüne sahiptir. Ancak sıcak nokta bağlantı noktalarını iletmez ve bu nedenle hatalı görünüyor. (Bu cihaz için Amazon yorumları da zayıf.) Şu anda Z289L'nin yerini alan GSM odaklı bir sıcak nokta alışverişi yapıyorum ve limanları yönlendiriyorsa (deneysel gözlem yaparak), nihai hedefe ulaşmayı umuyorum: teftiş etmek gözetim kameralarım, uzaktan erişim noktası @ antreposu aracılığıyla, uzaktan (masaüstü bilgisayarı "görüntüleyici" olarak kullanıyor). Evet, Tüketici Hücresel hizmetine başka bir sıcak nokta tanıtabilirim.

Nokta 6.. Oğlum Peter, denememden şüpheleniyor ve söz konusu sitenin tek internet bağlantısı etkin nokta üzerinden olduğunda, herhangi birinin bir siteye uzaktan giriş yapma denemesiyle ilgili olarak oyundaki yapısal imkansızlıktan şüpheleniyor. Oğluma, yıllar önce, bir arkadaşımın buluşma noktasını (ironik bir şekilde "Coldspot" markalıydı!) Kullanarak bu denemede başarılı olduğumu söyledim.

Nokta 7.. Ancak bu arkadaş kalıyor ve bugün Verizon tarafından sağlanan bir CDMA etkin noktasını kullanıyor. Bunu denemeyi bekliyorum.

Nokta 8.. T-Mobile, Tüketici Hücresel ve Sprint'e benzer şekilde CDMA yerine GSM üzerine kurulmuş bir şebekeye sahip gibi görünüyor. Bir sıcak nokta olarak T-Mobile akıllı telefonunu kullanan bir deneme, "ping yok" deneysel bir sonuç verdi, bu yüzden T-Mobile'i depom için bir aday sıcak nokta sağlayıcısı olarak izlemiyorum.


1
Telefonunuz bize CGN mi yapıyor?
Usta Geek

@JourneymanGeek'e hızlı yanıt verdiğiniz için teşekkür ederiz. Bilmiyorum. Consumer Cellular, AT&T'den ağ kapasitesi satın alıyor, bu nedenle muhtemelen bu soruyu AT&T aracılığıyla cevaplamamız gerekecek. Bunu öğreneceğiz ( en.wikipedia.org/wiki/Carrier-grade_NAT ) ve soruyu cevaplayacağız. Teşekkürler
Peter Becich

1
IP adresini kontrol et. RFC 1918'de karşı karşılaştırmak ve RFC6598 aralıkları en.wikipedia.org/wiki/Private_network . Ayrıca standart web sunucusu portunu da kapalı
tutabilirsiniz

Boş bir bağlantı kesinlikle “en kötü düşman” değil normaldir. Telefonlar her zaman bağlı.
Daniel B,

Operatörünüz CGN kullanmasanız bile, güvenlik duvarında port filtrelemeye sahip olabilir.
StockB

Yanıtlar:


2

Çoğu mobil IPv4 servisi ISS seviyesinin NAT altında. Yani gelen bağlantıları kabul edemezsiniz.

Bir seçenek farklı bir sağlayıcı kullanıyor olabilir. Bazı aramalarda, bölgenizdeki hücresel bağlantı hakkında genel IPv4 sunabilecek bir butik sağlayıcı bulabilirsiniz. Örneğin, İngiltere'de Andrews ve Arnold bu hizmeti sunmaktadır.

Sağlayıcınız size sunarsa ve cihazınız destekliyorsa başka bir seçenek IPv6 olabilir. ABD'deki T-Mobile, cep telefonu yönlendiricileri / bağlantısı ile nasıl etkileşime geçtiğini bilmeme rağmen, kesinlikle cep telefonlarına IPv6 adresleri sunuyor.

Son seçenek, Daniel'in önerdiği gibi bir VPN kullanmak.


7

Mobil geniş bant, bu terim daha önce kodlanmadan önce Taşıyıcı sınıfı NAT kullanıyordu, bu nedenle hiçbir şeyi barındırmak için uygun değil. Elbette, ek ücret karşılığında, NAT dışı erişime sahip iş hizmetleri olabilir.

İnternet erişim yöntemlerinin çoğu “çevirmeli ağ” a dayanır: Kendinizi doğrulamak için bir oturum başlatırsınız. Elbette, sabit bir hattınız varsa, bu oturum çok daha uzun sürecektir, çünkü sinyal kaybı veya herhangi bir şekilde kesintiye uğramayacaktır. Yine de, mobil geniş bant aslında aynıdır.


Öyleyse, sorunuza “ Bu işi nasıl yaparım?Olduğuna karar vereceğim. ”. İstediğiniz şey hem istemcinin (videolara eriştiğiniz yer) hem de DVR'ın bağlı olduğu statik bir bağlantıdır. Bu şekilde, hem istemci hem de DVR'ın nerede olduğu (İnternet erişimi açısından) önemli değildir.

Bunu başarmanın bir yolu da VPS kiralamak ve üzerine bir VPN sunucusu kurmaktır. Daha sonra hem DVR ağınızda hem de istemci makinede bir VPN istemcisi kullanırsınız. Bu yol boyunca tüm NAT ve güvenlik duvarları boyunca tüneller açıyor.

Bu kurulumun ek bir faydası vardır: DVR Internet'e maruz kalmaz. DVR'nin web servisinin güvenliği sorgulanabilir. Mümkünse, İnternete maruz bırakılmamalıdır.

VPS kiralamanın bir alternatifi Hamachi gibi bir şey kullanmak olabilir.

Her iki çözüm de, DVR ağında VPN istemcisi görevi gören ek bir makine gerektirebilir. Bir Ahududu Pi yeterli olmalı, ancak önce VPN yazılımının uyumluluğunu kontrol etmeniz gerekir!



1

cep telefonu sağlayıcısının aslında bu bağlantı noktalarını engelliyor olması çok muhtemeldir.

Mobil sağlayıcı ile kontrol ettikten sonra, normal bir bilgisayarı aynı modeme bağlamayı deneyebilir ve çalışıp çalışmadığını görmek için bazı temel http sunucularını kullanabilirsiniz. Ayrıca normal bir bilgisayarda ngrok / localtunnel gibi şeyleri de kullanabilirsiniz (genellikle mobil bağlantıyla çalıştıklarını ve engellenmediklerini varsayarsak) NAT ve Güvenlik duvarları aracılığıyla kullanılabilir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.