Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 28.08.2023., 16:50   #1
spep
Premium
Moj komp
 
spep's Avatar
 
Datum registracije: Jun 2008
Lokacija: Pula,Croatia
Postovi: 144
10 dana neograničeni Internet 5G - otvaranje portova

Koristim 10 dana neograničeni Internet 5G tarifu te ZTE MC801A 5G i TP-Link Archer AX55 router.
ZTE MC801A 5G je postavljen u bridge mod sa adresom 192.168.0.1
TP-Link Archer AX55 ima adresu 192.168.1.1 i na njemu za stolno računalo postavljena 192.168.1.249 adresa i fiksirana je.
U Port Forwarding je za 192.168.1.249 postavljen je External Port: 60006 i Internal Port: 60006 i Protocol: All
Kad odem na Internet provjeriti port – port 60006 je zatvoren.
Gdje griješim ?
Odnosno je li moguće u ovoj tarifi otvarati portove ?
__________________
Moje trgovine: 1,2
spep je offline   Reply With Quote
Staro 28.08.2023., 17:09   #2
johnsmith
Premium
 
Datum registracije: Dec 2007
Lokacija: vž
Postovi: 1,250
Ako ti je IP adresa na WAN strani u ruteru 10.x ili 100.x onda imas CGNAT. Portove jedino mozes otvarati dok imas javnu adresu - dok ti ruter i recimo ipchicken.com pokaze istu (javnu) adresu.

Ako ti ne daju skidanje s cgnat, ima nacina poput cloudflare ili drugih tunela da propustis nesto izvana unutra...

Zadnje izmijenjeno od: Nikky. 28.08.2023. u 17:23. Razlog: Nadopunjeno da bude preciznije / jasnije
johnsmith je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 28.08.2023., 17:51   #3
spep
Premium
Moj komp
 
spep's Avatar
 
Datum registracije: Jun 2008
Lokacija: Pula,Croatia
Postovi: 144
Na TP LINK AX55 mi pokazuje 10.195.133.0 a na ipchicken.com 46.188.128.133
znači imam taj CGNAT.
Upravo zvao korisničku službu i kažu da to rade samo za poslovne korisnike.
Pošaljem mail i tražim da mi to skinu radi videonadzora i rada na daljinu?
__________________
Moje trgovine: 1,2

Zadnje izmijenjeno od: spep. 28.08.2023. u 17:52. Razlog: ispravak
spep je offline   Reply With Quote
Staro 28.08.2023., 19:11   #4
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,575
Na 3g / 4g / 5g mrežama CGNAT dobiješ po defaultu,
e sad, hoće li ti dati javni IP (isključeni CGNAT), to je veliko pitanje, probaj ...
Nikky je offline   Reply With Quote
Staro 30.08.2023., 13:08   #5
n E v E n
Premium
Moj komp
 
n E v E n's Avatar
 
Datum registracije: May 2008
Lokacija: At Home
Postovi: 208
Citiraj:
Autor Nikky Pregled postova
Na 3g / 4g / 5g mrežama CGNAT dobiješ po defaultu,
e sad, hoće li ti dati javni IP (isključeni CGNAT), to je veliko pitanje, probaj ...
A1 hoce, kazes im da trebas port forward radi pristupa nadzornim kamerama i odobre ti.
Ja sam trazio prosle godine u 2mjesecu i bez ikakvog problema dobio.

P.S. moras biti na pretplati za 4G da bi dobio, prepaid usluga ostaje u CGNAT-u
__________________
everybody lie!
n E v E n je offline   Reply With Quote
Staro 30.08.2023., 14:44   #6
johnsmith
Premium
 
Datum registracije: Dec 2007
Lokacija: vž
Postovi: 1,250
Ponavljam, nema se smisla sekirati ako ste na cgnatu i ne zele vas skinuti s njega. Uskoro ce to biti normalno kada ce stvarno biti jos manje dostupnih adresa. Imam trenutno javnu adresu ali niti jedan jedini port nisam otvorio. Upalio sam tunele na cloudflare i sve preko njih poslozio. Tko ne voli cloudflare, ima i drugih nacina tuneliranja i dobivanja istog efekta.
johnsmith je offline   Reply With Quote
Staro 31.08.2023., 13:44   #7
Ivo_Strojnica
PRO
Moj komp
 
Ivo_Strojnica's Avatar
 
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,177
kako si slagao tunele?
imaš kakve upute?
__________________
"Who is your daddy and what does he do?"
Ivo_Strojnica je offline   Reply With Quote
Staro 31.08.2023., 14:14   #8
johnsmith
Premium
 
Datum registracije: Dec 2007
Lokacija: vž
Postovi: 1,250
Citiraj:
Autor Ivo_Strojnica Pregled postova
kako si slagao tunele?
imaš kakve upute?
Nije toliko komplicirano, ali za svaki slucaj pogledaj jedan od ovih prvih videja, ovisno tko ti sjedne https://www.youtube.com/results?sear...udflare+tunnel

1. trebas domenu, mislim da i besplatne .hr ili from.hr ce raditi dok god mozes promjeniti nameserver na cloudflare (ja kupio domenu, imas od 1usd na dalje recimo na namecheap.com)
2. dodas domenu na cloudflare i onda ides na taj zero trust dio pa na access pa tunnel
3. dodas tunnel kojeg vrtis kroz docker negdje kod sebe (raspberry pi, nas, vm, sto vec imas na raspolaganju a da je 24/7 dostupno)
4. dodajes "servise" kroz tunel, ili u podmenu ili u path, tipa:

pero.peric.hr da ide na 192.168.10.10:8000 kod tebe doma, podesis http ili sto je kod tebe doma i to je ugrubo to. Ovo je subdomena (pero) a mozes i path staviti, onda bi bilo recimo peric.hr/pero . Sve je konfigurabilo. Kroz par sekundi pristupis pero.peric.hr i automatski imas i ssl cert gore a sve se vrti s tvojeg 10.10:8000 servisa. Radi preko svega dok god imas vezu na net, jer se cloudflare kod tebe doma spaja na net. Stoga ne treba javna adresa niti dirati ikakve portove doma.

Jedina kvaka 22 je da "upload" ako nije u chunkovima, max limit je 100mb i to je to, ne mozes povecat u free planu. U ostalima je navodno 500mb, ali ne bi trebao biti problem ako je servis pametan pa salje chunkove od recimo 2mb - znaci ne ukupan upload, nego recimo zelis 1gb file uploadat na recimo nextcloud a recimo da je nextcloud "bedast" i da ne koristi chunkove - e tada ce krepati nakon 100mb ili cak i odmah.

Mozes i ako zelis dodatno ograniciti pristup po kriterijima (email, ip adresa, geoip, tokeni, cuda).

Uglavnom, ja jako zadovoljan.

Ne mora biti kroz cloudflare, ima i 10tak drugih uradi sam ili klikalica rjesenja, ali cloudflare je sad nekako hype a i mreza im je super pa eto, sad smo mainstream
johnsmith je offline   Reply With Quote
Staro 31.08.2023., 15:06   #9
Ivo_Strojnica
PRO
Moj komp
 
Ivo_Strojnica's Avatar
 
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,177
hvala ti.
Pogledat ću definitivno, ovo je jako korisna informacija za future-proof solutione.
__________________
"Who is your daddy and what does he do?"
Ivo_Strojnica je offline   Reply With Quote
Staro 31.08.2023., 15:09   #10
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,395
Bradonja je to dobro objasnio, također koristim tunnel i još dosta toga od Cloudflarea. Domenu sam uzeo preko CARNeta za džabe i importao u Cloudflare. Za pristup videonadzoru super, ali za torrente recimo i dalje trebaš klasično otvoren port.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na