Wpis z mikrobloga

#siecikomputerowe #raspberrypi #upc

Prosta sprawa:
- Mam RaspberryPi.
- Chciałbym móc łączyć się do niego po SSH przez internet (spoza domu).
- Mam internet w UPC i ich standardowy Connect Box.
- Da się to łatwo ogarnąć? I jeśli tak to jak?
- Przy okazji, żeby było na tyle bezpiecznie, żeby nikt mi się do mojego domowego komputera nie włamał.

Pamiętam, że kiedyś jak się miało Neostradę to trzeba było robić jakieś DynDns albo kupować zewnętrzne IP, przekierowywać porty na routerze, konfigurować firewalle itd. Jak to wygląda teraz?
  • 16
Wiem, że są stronki webowe przez które mogę się łączyć jak się na nich zarejestruję (chyba np. remote.it). Ale ja chcę normalnie z konsoli a nie przez stronę (bo wiele rzeczy nie zrobię np. nie prześlę plików po scp).
@WaxYL: @LazyInitializationException:
1. Czyli na routerze ustawiam przekierowanie portów.
Mogę po prostu ze wszystkich adresów i wszystkich portów na wszystkie porty i na ten jedne lokalny adres IP Raspberry? Czy muszę wybrać UDP i tam ustawiać? Bo poza SSH na 22 chciałbym też inne porty do usług co mam na Raspberry włączone na różnych portach. I co z tym jak każe mi wpisac IPv6 a moje Raspberry ma ustawione IPv4?
mk321 - @WaxYL: @LazyInitializationException: 
1. Czyli na routerze ustawiam przekie...

źródło: comment_xVm3nG8JOlV6l5c1CjwDCSCQmwDxoEX0.jpg

Pobierz
Zobacz na routerze jakie jest ip. Jeżeli to, które masz w tym mojeip to znaczy, że masz zewnętrzne


@LazyInitializationException: o dzięki, nie wiedziałem jak to sprawdzić.

Na routerze w sekcji WAN IP mam tylko IPv6 (nie ma żadnego IPv4). Na stronie test-ipv6.com pokazuje inne IPv6. Czyli wychodzi na to, że nie mam zewnętrznego.

Co ciekawe na moje-ip.net pokazuje mi hosta xxx-xxx-xxx-xxx.dynamic.chello.pl (w xxx moje IP to co pokazuje na stronach), czyli
dataplicity


@Strzalka: ale to jest to o czym pisałem w pierwszym komentarzu. Mam tylko dostęp do niby konsoli przez stronkę. Nie mogę (a przynajmniej tak mi się wydaje):
- połączyć się po ssh przez normalną konsolę,
- nie mogę skopiować pliku przez scp,
- jak mam odpaloną jakąś webową aplikację na jakimś porcie to nie mogę na nią wejść.
ZeroTier


@Utylizacja: @Enzo_Molinari: rozumiem, że działa to jak kiedyś Hamachi (LogMeIn)? Tzn. robi mi taką "wirtualną" sieć do której łączę się przez "VPN"? Czyli muszę zainstalować to na Raspberry i na komputerze z którego chcę się połączyć (np. laptop poza domem)? A jakbym chciał z innego komputera lub z telefonu to też muszę tam zainstalować (widziałem apkę na Androida), żeby dołączyć do tej "lokalnej-wirtualnej" sieci?

Uciążliwe, pewnie wolno działa, ale
na tym routerze z UPC nie mam nawet opcji DynDNS


@mk321: Klienta DynDNS możesz postawić wszędzie, nawet na Raspberry.

Jeśli faktycznie nie masz zewnętrznego, to przekierowywanie portów itd. nic nie da. Nie wiem jak to jest w UPC.

Tzn. robi mi taką "wirtualną" sieć do której łączę się przez "VPN"?


@mk321: Tak, to jest VPN, ale nie wymaga publicznego IP.

Czyli muszę zainstalować to na Raspberry i na komputerze z
@mk321: Od początku:
- jeśli na test-ipv6 wychodzi Ci że masz ipv6 to znaczy że twój rasberak jest dostępny publicznie. Tylko że po IPv6
(no przynajmniej powinieneś dostać taki adresik :) )
- to co widzisz w ipv4 to adres z którego korzystają użytkownicy mający v6 żeby dostać się do internetu v4. (czyli współdzielony)
- Jeśli chcesz mieć własne v4 musisz zadzwonić na infolinię żeby zdjęli Ci v6. ( wtedy dostaniesz