Re: Vzdálený přístup neveřejná IP
Napsal: stř led 12, 2022 1:37 pm
Pro názornost ještě obrázek, který do předešlého postu už nešel nahrát.
Fórum sdružující amatérské i profesionální uživatele FVE elektráren
https://solarforum.cz/
Dovolil bych si upozornit na jedno vylepšení po kterém není VPN potřebná v telefonu/PC venku mimo domov a není potřeba VPN na zařízení ve kterém běží HA a další věci... Hlavně pokud takových uvnitř domácí sítě je více a různých může to být lepší.dumi píše:Dalsim resenim jak se dostat pres NAT je opravdu vyuzit VPN, napriklad OpenVPN (pomerne mohloch) a nebo lepe wireguard, ktery je vyrazne lehci na konfiguraci pro neznaleho cloveka. Raspebry za NATem se skrze VPN pripoji na server, idealne si zridit svuj, napriklad nejaky VPS (wedos jej napriklad nabizi za neco kolem 100Kc/ mesicne) a bud pak vyuzijete porty na verrejne adrese VPS, cimz vlastne je to dostupne odkud koliv z internetu a z jakehokoliv zarizeni==> pro kazdeho vcetne hackru. nebo vyuzijite ciste VPN a pak v zarizeni ze ktereho se chcete pripojit potrebujete mit tu VPN taky nastavenou. Je to vyrazne bezpecnejsi, Vase sluzba neni vubec videt v internetu, ale zase pro pripojeni potrebujete zarizeni s VPN.
Spíš ten zásah do HA jsem myslel nedělat. Ta věc se neustále vyvíjí a často dost zásadně. Přidávat do HA VPN nebo SSL bych v některých případech nedělal, nedoporučoval a udělal bych to přes router+VPS.dumi píše:Ano da se udelat VPN i na routeru, ovsem i zde mas dve moznosti:
mit bud porty vytazeny verejne na VPS -> muzes odkudkoliv, ale muze kdokoliv
nebo opet s VPN na klientech => bezpecnejsi.
V podstate to jestli potrebujes VPN na mobilu nebo ne nesouvisi s tim jeslti das VPN na router nebo primo raspberry![]()
Jsou to dve oddilne casti systemu, ktere umi fungovat ve vsech kombinacich
Tohle jen doplním, že z pohledu HA, dělá https://www.duckdns.org/ jen to, že hlídá vaší měnící se veřejnou adresu a aktualizuje ji s tím, že vy se stále připojujete na necoduckdns.org a nic neřešíte. Prostřelit firewall si ale musíte sami. Pokud to nejde, nebo neumíte, jsou zde další cesty jak zde už bylo popsáno.dumi píše: ↑stř led 12, 2022 11:35 pm Jediny zpusob jak se dostat za NAT je ten, ze zarizeni za NATem se pripoji nekam ven, na server s verejnou IP adresou. Vy se pote take pripojite na ten server a ten vas nasmeruje do jiz otevrene cesty. Tzn samotne DNS tohle opravdu nedokaze. pokud tohle ten duckneco dela, tak je to rozhodne tak, ze si otevre spojeni smerem ven, ktere pak vyuzje pro datovy tok smerem dovnitr. Cinymy slovy jdete pres prostrednika, kterym je server te dane sluzby. Proto to opravdu muze jit pres kanadu nebo buh vi jakou cast sveta