Удаленное управление мобильным роутером?
Почему 99% мобильных роутеров будь то alcatel или MTS835FT не имеют возможности удаленного подключения к ним?
Мне требуется отправлять и получать смс, но возиться с gsm или покупать GoIP или его аналоги не очень хочется.
Первое — долго и я так себе электрик, второе — дорого.
А мне бы от этих роутеров просто возможность удаленно отправлять и получать смс. В их web интерфейсах есть такая возможность, но войти в этот веб интерфейс можно только из локалки. Есть ли какие-то прошивки или какие-то конкретные модели роутеров с возможностью удаленного подключения к их вебу.
P.S. было предположение, что если открыть 80 порт и указать в локальном ip 192.168.0.1 то по внешнему ip я смогу получить доступ к панели, но это не так. Прошу помощи хотя в какую сторону рыть.
-
Вопрос задан
-
328 просмотров
Пригласить эксперта
А некуда тут рыть. По требованиям безопасности, доступ извне отключен на уровне прошивки и включить его не возможно в принципе, это во первых, а во вторых все эти мобильные свистки и роутеры за натом находятся и даже если доступ открыт на 80 порт, все равно извне его получить нельзя. Поэтому только нетиповые решения вроде костылей с впн доступом для себя, если где то есть белый ip и там можно разместить впн сервер. Штатными средствами ничего сделать не возможно.
Да не в запрете доступа дело, а в том что в 99% ваша симка в роутере получит серый (не маршрутизируемый глобально) IP и будет за NAT провайдера: из вне вы не сможете подключиться
Потому что нишевыми требованиями и стандартами это не предусмотрено.
1. Как уже выше сказали большинство опсосов использует nat подсети для мобильных клиентов из-за чего простой доступ к хостам технически затруднен.
2. По стандартам нет необходимости провайдерам управлять удаленно данными шлюзами, как это делают с xPON и xDSL терминалами, настройки подгружаются по другим протоколам.
3. В рамках информационной безопасности, сети и клиенты изолируются от постороннего, по умолчанию не безопасного, трафика.
4. Мобильный модем всегда является шлюзом между общественной сетью опсоса и частной сетью клиента, в такой схеме не возникает кейсов с необходимостью удаленного управления по wan, как у проводных роутеров, которые могут отделять подсети в сетях.
-
Показать ещё
Загружается…
09 окт. 2023, в 20:31
30000 руб./за проект
09 окт. 2023, в 19:26
1500 руб./в час
09 окт. 2023, в 18:18
1000 руб./за проект
Минуточку внимания
0
1
Добрый день, товарищи!
Всё хорошо, когда я использую 3G/LTE-роутер для раздачи Инета для своих устройств, но что, если я хочу к своим устройствам за роутером подключаться снаружи, через Инет так сказать? Может я Веб-сервер хочу поднять дома и к нему подключаться с работы.
Как быть? Насколько я успел протестировать разные мобильные роутеры, я понял, что разные провайдеры предоставляют разные IP-адреса при каждом подключении, причём IP-адреса эти отнюдь не публичные Интернетовские, а совсем уж приватные, к которым из-вне подключиться нельзя никак.
Тестировал свой домашний роутер ASUS, который шнуром соединён с провайдером по PPPoE, так там в прошивке есть поддержка dyndns и эта тема работает.
А как быть с 3G/LTE-роутером, кто подскажет, есть ли какие решения?
Спасибо.
Очень часто на роутер нужно попасть не с внутренней сети, а извне, из интернета или из подобной внешней сети. Сегодня мы поговорим – как настроить удаленный доступ ко роутеру через интернет. Особенно это полезно, когда ты куда-то уехал и надо зайти и поменять какие-то настройки в маршрутизаторе.
И так, для начала нам нужно на него зайти. Я думаю, если вы читаете эту статью, то знаете как это сделать. Но я коротенько расскажу. Подключаемся к сети роутера по проводу или по Wi-Fi. Далее в браузерной адресной строке вводим IP или DNS маршрутизатора. После, вас попросят ввести логин и пароль. Кстати, все это данные находятся под корпусом на этикетке. Логин и пароль мог быть поменян при первой настройке. Теперь расскажу про разные модели маршрутизаторов.
Содержание
- Zyxel Keenetic
- ASUS
- TP-Link
- Задать вопрос автору статьи
Zyxel Keenetic
Самый простой способ, это использовать NAT. То есть ваш роутер выступает неким шлюзом между сетью интернета и вашей домашней сетью. Маршрутизатор при этом имеет какой-то внешний IP, по которому мы и будем подключиться.
- Заходим в раздел «Безопасность» со значком щитка.
- Нажимаем на первую вкладку и далее «Добавить правило».
- Теперь по пунктам. В «Описание» можете писать любое название. Например «Доступ к роутеру». В «Интерфейс» очень важно указать внешнюю сеть интернет. То есть – вы указываете то подключение, через, которое у вас идёт подключение к глобальной паутине. В моем случае это Ростелеком (PPPoE). Протокол ставится автоматом в режим «TCP/UDP (все порты) и ICMP». Нажимаем «Перенаправить на адрес» и далее выбираем «Другой». Вводим IP роутера у меня — это 192.168.1.1. Кстати таким же образом можно получить доступ к любому ресурсу сети: камеры видео наблюдения, сервер и т.д.
- Нажимаем «Сохранить».
- Теперь давайте проверим наше соединение. Нам нужно узнать внешний «Айпишник». Для этого в поисковике вводим «мой IP» и запоминаем адрес.
- Для проверки я использую браузер «Tor», который автоматом ловит рандомный IP. На всякий случай тоже проверяю, что IP изменился. Даже страна другая.
- Все теперь нам надо извне ввести внешний IP маршрутизатора. Ура, у нас получилось, и теперь я могу иметь доступ к своему роутеру.
ASUS
В первую очередь обязательно обновите прошивку до последней версии. Об этом писать не буду, так как статья не по этой теме. На старых прошивках могут быть проблемы с доступом.
- «Администрирование» – «Система» – включаем порт веб-доступа и автоматом устанавливается порт.
- Во вкладке «Интернет» – «DDNS» – включаем службу и придумываем имя, по которому мы будем иметь доступ к роутеру.
- Теперь вопрос – как подключиться и зайти на передатчик извне? – Просто используем этот адрес для доступа – WIFIGID-ROUTER.asuscomm.com. У вас адрес будет другим. Если не получится – то в конце устанавливаем номер порта.
ПРИМЕЧАНИЕ! Если подключение не происходит – то попробуйте сервис «No-IP» из списка предложенных. Там нужно сначала зарегистрироваться, получить домен, а уже потом использовать его в АСУС.
TP-Link
На старой прошивке идём во вкладку «Защита», на некоторых прошивках может ещё называться «Безопасность». Далее «Удалённый доступ». В строке «IP-адрес удалённого доступа управления» нужно ввести айпишник того устройства, с которого вы будете пытаться сюда зайти (внешний айпи).
Например, комп на работе. Узнаём адрес и вводим сюда. Тогда доступ будет открыть только для это адреса. Если вы хотите, чтобы все адреса были открыты вводим 255.255.255.255. Если стоит 0.0.0.0, то служба отключена. Для доступа к управлению из интернета вводим внешний адрес интернет-центра. Он указан во вкладке «Состояние». Также в конце пишем порт «:80».
Удаленное управление роутером может потребоваться каждому пользователю. К примеру, возникнет необходимость войти в маршрутизатор из другой подсети или из интернета. Может понадобиться просмотреть статистику, внести корректировки в настройки, поставить запрет на доступ или открыть его, при этом пребывая в другом населенном пункте. Для этого и существуют способы удаленного подключения к роутеру. Управлять через интернет можно любым устройством: D-Link, Huawei, Xiaomi, ZTE.
Содержание
- Как настроить роутер
- Доступ к роутеру: настраиваем с любого IP
- Как удаленно зайти на роутер: настраиваем конкретный IP-адрес
- Вход в роутер через интернеиспользуем Telnet
- Как подключить удаленный доступ на роутерах Асус
- Удаленный доступ для Zyxel Keenetic
- TP-Link
- Доступ к ПК через роутер
- Настраиваем IP-адрес ПК
Как настроить роутер
Перед тем как удаленно подключиться к роутеру, понадобится выполнить некоторые настройки устройства.
Чтобы попасть в веб-интерфейс прибора, нужно:
- Открыть браузер и в адресной строке ввести IP-адрес маршрутизатора.
- Когда перед вами откроется новое окно с полями для ввода данных, нужно вписать логин и пароль.
Последующие настройки будут зависеть непосредственно от того, разрешит ли пользователь подключение к роутеру с любого внешнего IP либо с конкретного адреса. К примеру, ваш маршрутизатор установлен дома, а вам необходимо получить доступ к параметрам с работы. Если адрес рабочего ПК статический (постоянный), значит, отдаем предпочтение второму способу. Если неизвестно, откуда именно будет выполняться подключение, лучше выбрать первый способ.
Доступ к роутеру: настраиваем с любого IP
В панели управления роутера нужно найти в меню раздел, посвященный безопасности. Затем открываем подраздел
«Трансляция сетевых адресов (NAT)». Необходимо создать правила трансляции адресов. Доступ к панели управления маршрутизатора будет осуществляться через протокол http. Как вариант, можно применять telnet, но данная технология считается устаревшей.
Применяться будет стандартный для протокола http порт 80. Как создается правило доступа:
- Интерфейс – нужно выбрать пункт, где у нас применено подключение к провайдеру.
- К примеру, выбираем ISP. Для вашего случая уточнить тип подключения можно в договоре, который вы заключили с провайдером.
- В пункте «Перенаправить на адрес» должен быть прописан IP нашего маршрутизатора.
- В графе «Новый номер порта назначения» указываем 80.
- Обязательно подтверждаем и сохраняем внесенные изменения, нажимая на «Сохранить».
- Выполняем перезагрузку маршрутизатора.
Теперь, чтобы войти в роутер извне. Нужно зайти на веб-сайт 2IP и прописать так называемый «белый» IP-адрес маршрутизатора.
Как удаленно зайти на роутер: настраиваем конкретный IP-адрес
Как подключиться к роутеру удаленно через интернет с компьютера, которым вы пользуетесь на работе? Перед тем как получить удаленный доступ к роутеру, нужно узнать IP-адрес компьютера, который установлен у вас на работе. Сделать это можно, воспользовавшись командой «ipconfig».
Придя домой после работы зайдите в настройки параметров своего роутера:
- В общем меню находим раздел «Безопасность».
- Выбираем подпункт «Межсетевой экран».
- Создаем правило для одного IP.
- Находим поле «Действие» и устанавливаем «Разрешить».
- В графе «IP-адрес источника» должно быть указано «один» и адрес рабочего компьютера, который вы предварительно записали.
- Находим поле «Протокол», здесь должно быть выбрано «TCP/80».
- Сохраняем выполненные изменения и выполняем перезагрузку роутера.
Вход в роутер через интернеиспользуем Telnet
Настройки через Telnet также могут пригодиться пользователям, чтобы заходить в роутер. Как и в предыдущей главе нашей статьи, нужно зайти в настройки трансляции адресов. В графе с протоколами нужно выбрать пункт «TCP/23 – удаленный терминал (telnet)». В данном случае указывается порт 23. Далее выполняем сохранение новых параметров и перезагрузку устройства.
Как подключить удаленный доступ на роутерах Асус
Перед тем, как выполнять настройки параметров, эксперты рекомендуют выполнить обновление прошивки. На официальном сайте производителя выбираем и скачиваем последнюю версию. Это нужно для того, чтобы избежать вероятных ошибок, которые часто возникают на устаревших прошивках. Нам нужно попасть в раздел «Администрирование», после чего выбрать подраздел «Система». Теперь активируем порт web-доступа и автоматически устанавливается нужный порт. Заходим в раздел «Интернет», выбираем пункт «DDNS», активируем службу. Также на данном этапе нужно задать имя, через которое в дальнейшем вы будете получать доступ к своему маршрутизатору. Чтобы попасть в панель управления маршрутизатора из внутренней сети, необходимо применять адрес LAN, а для доступа из internet — WAN.
Удаленный доступ для Zyxel Keenetic
Достаточно часто у пользователей возникает необходимость попасть на маршрутизатор не с внутренней сети, а извне, из интернета или из чужой сети. Настроить удаленный доступ к маршрутизатору Зиксель Кинетик достаточно просто. Первое, что нужно сделать – зайти в панель управления. Подключиться к маршрутизатору можно двумя способами, о которых знают даже «чайники» — через кабель или используя беспроводную сеть Wi-Fi. В любом веб-обозревателе прописываем IP-адрес роутера. Уточнить эту информацию можно на наклейке, которая приклеена снизу на устройстве. Если адрес был введен верно, перед вами откроется окно с полями для ввода логина и пароля. Эти данные также указываются производителем на этикетке. После того, как вы попали в веб-интерфейс роутера, можно приступать к настройкам доступа. Наиболее доступный способ – применение NAT. В таком случае маршрутизатор будет работать в качестве шлюза между интернетом и вашей локальной сетью.
При этом роутер имеет определенный внешний IP, через который мы и будет пробовать выполнить подключение:
- В главном меню находим категорию «Безопасность». На Зиксель Кинетик обозначается значком в виде щитка.
- Открываем первый пункт. Затем нужно выбрать «Добавить правило».
- В пункте «Описание» вы можете придумать любое имя.
- В разделе «Интерфейс» необходимо указывать внешнюю сеть интернет. Здесь прописывается то подключение, через которое вы получаете доступ к сети. К примеру, это может быть Ростелеком (протокол PPPoE) или любой другой провайдер.
- Протокол устанавливается автоматически в режим «TCP/UDP (все порты) и ICMP».
- Кликаем на «Перенаправить на адрес», после чего нужно выбрать «Другой».
- Прописываем IP-адрес маршрутизатора (192.168.0.1 или 192.168.1.1.).
- Сохраняем внесенные изменения.
Как проверить соединение? Необходимо уточнить внешний IP – в поисковой строке нужно ввести «мой IP» и запомнить адрес.
TP-Link
Любым удобным способом заходим в веб-интерфейс роутера. В главном меню находим категорию, которая называется «Безопасность». Если версия прошивки вашего роутера старая, то данный раздел может иметь название «Защита». Затем нужно выбрать «Удаленный доступ». В строке «IP-адрес удаленного доступа управления» вводим адрес того устройства, с которого вы будете сюда заходить в дальнейшем, то есть внешний IP. К примеру, это может быть рабочий компьютер в офисе. Узнаем адрес ПК и вводим данные сюда. В таком случае доступ будет открыт именно для этого IP. Если нужно, чтобы все адреса были открытыми, нужно прописать 255.255.255.255. чтобы получить доступ для дистанционного управления из сети, нужно вписать внешний адрес интернет-центра. Уточнить эту информацию можно в пункте «Состояние». Не забываем указывать порт 80.
Доступ к ПК через роутер
Ниже детально рассмотрим, как выполнить подключение к ПК, который подключен к Internet через маршрутизатор. Подробную инструкцию приведем на примере маршрутизатора Зиксель Кинетик. Первым нашим действием будет поиск и установка на ПК специального ПО удаленного доступа, которая называется «Remote Desktop». На некоторых версиях Виндовс эта программа уже входит в системное программное обеспечение. Следующий этап – заходим в панель управления маршрутизатора. Выбираем раздел «Домашняя сеть», подпункт «Серверы». Нужно поставить отметку в «Перенаправление портов». В графе «Сервис» нужно выбрать «другой». После этого нужно попасть в параметры ПО Remote Desktop и уточнить номер порта, который использует программа в качестве удаленного доступа. Это значение прописываем в настройках маршрутизатора в графе «Порты». Затем смотрим поле «IP-адрес сервера», здесь должно быть указано «Введенный», а в следующем поле прописываем IP-адрес нашего ПК, на который вы установили программу. В разделе «Описание» прописываем наименование правила, а в пункте «В доступ из Интернета» нужно указать, кому именно разрешен доступ подключаться в удаленном режиме. Например, разрешаем всем. Для этого кликаем на «Добавить».
Настраиваем IP-адрес ПК
Выше был указан фиксированный IP ПК, к которому был открыт доступ извне. Это значит, что у данного ПК и должен быть постоянный адрес, а не динамический, который при каждой активации может меняться. Фиксировать адрес сети можно через физический MAC-адрес компьютера. В настройках параметров маршрутизатора нужно выделить постоянный IP этому ПК. Первое, что нужно сделать, — попасть в панель управления роутера, зайти в категорию «Домашняя сеть», затем выбрать «Организация сети». Перед вами откроется окно, внизу которого будет пункт «Арендованные адреса». В поле «MAC-адреса» нужно выбрать значение «Введенный». В другой графе нужно прописать MAC-адрес ПК, на котором установлена программа, в третьей графе прописываем IP-адрес. Не забываем задать наименование правилу. Затем подтверждаем свои действия, нажимая кнопку «Фиксировать». Теперь для этого ПК IP изменяться не будет до тех пор, пока пользователь не отменит правило.
Подключать удаленный доступ к роутеру сможет при необходимости каждый пользователь. Ничего сложного в данной процедуре нет. Если все делать поэтапно, опираясь на приведенные инструкции, вы сможете быстро настроить удаленный доступ.
С развитием информационных технологий в условиях постоянно возрастающего товарооборота все чаще становится актуальной задача удаленного доступа к автоматизированной системе управления технологическим процессом (АСУ ТП), а точнее к его сердцу – программируемому логическому контроллеру (ПЛК). Такой доступ позволяет осуществлять удаленный мониторинг данных, корректировку рабочей программы ПЛК, изменение настроек СУ и адаптацию существующей SCADA-системы, не выезжая на объект внедрения АСУ ТП.
Данное руководство содержит конкретный пример организации удаленного доступа к ПЛК, графической панели и преобразователю частоты посредством широко распространенных сетей мобильной связи стандарта GSM.
Состав оборудования:
- Персональный компьютер или ноутбук с предустановленным программным обеспечением CX-One и выделенным IP-адресом
- Программируемый логический контроллер серии CP1L-E
- Графическая панель NB
- Преобразователь частоты 3G3MX-2
- GSM-Роутер с SIM-картой и минимальным траффиком
Принцип организации связи:
Идея состоит в следующем – есть серверная машина с выделенным IP адресом. С неё через CX-Programmer, NB-Designer, CX-Drive осуществляется доступ до оборудования на удалённом объекте. На удалённом объекте установлен роутер, который выходит в сеть интернет через SIM-карту местного сотового оператора. Связь между рабочей машиной и объектом идёт по туннельному протоколу типа VPN.
Схема сети:
Настройка оборудования:
Настройки роутера.
Первым делом организуется ЛВС (локальная вычислительная сеть) на роутере и оборудовании.
Далее на роутере организуется “проброс” портов
Читается следующим образом:
Все входящие соединения с IP 192.168.1.1 на порт 21845 перенаправляются на тот же самый порт на адрес 192.168.0.20.
Возможен и иновй вариант – с 21844 на 80 порт панели, на который завязан WEB сервер.
Настройки контроллера.
Настройки маршрутизации для контроллера.
Настройки графической панели.
Помним, что у панели NB поумолчанию открыто всего два порта – сервисный 21845 и 80 для web доступа. Порт 21845 возможно изменить в режиме настройки
системы (для этого надо перевести в положение «ON» DIP-переключатели SW1 и SW2 с тыльной стороны). Все остальные порты для связи с переферийными устройствами настраиваются во вкладке “Настройка сетевого устройства”.
Настройка VPN-клиента
После организац ЛВС, следует настроить VPN-клиент на роутере.
Где 194.216.94.138 – статический адрес VPN-сервера, к которому роутер будет подключаться через интернет по GSM-каналу.
Логин-пароль назначается на сервере.
Local IP – адрес роутера в сети впн.
Remote Ip –адрес сервера в сети впн.
Обязательно включить шифрование MPPE.
Настройка VPN-сервера
В данном примере рассматривается простейший вариант настройки VPN-сервера на ОС Windows 7.
Следует понимать, что для стабильной работы с полным доступом к технологии туннелирования требуется поднимать сервер на линуксе или серверной версии Windows.
Заходим в >Панель управления>Сеть и Интернет>Сетевые подключения
Жмём кнопку ALT
Файл > Новое входящее подключение.
Создаём пользователя, которому будет позволено подключиться и задаём ему пароль.
Ставим галку на следующем окне
Разрешаем доступ по TCP/IP v4
В свойствах TCP/IP указываем поле адресов для VPN сети
Жмём “разрешить доступ…”, после чего создается ярлык «Входящие подключения», где будут отображаться подключенные VPN клиенты.
Как подключаться к оборудованию:
После всех настроек включаем роутер и наш VPN сервер. После установки соединения можно подключиться ко всем устройствам в сети:
Для подключения к ПЛК указываем VPN-адрес шлюза и порт, жмем ОК и подключаемся.
Часть стандартных портов, используемых контроллерами Омрон, может быть закрыта на стороне провайдера, а может быть использована исключительно для внутренней диагностики. Поэтому назначается свободный порт, например 2117.
К панели NB подключаемся аналогичным образом, указывая VPN-адрес роутера(шлюза) и порт.
Нужно помнить, что панель NB передаёт проект в несжатом виде и по GSM каналу скорость upload’а очень медленная. Возможно “зависание” панели при обрыве связи. Следует предусмотреть возможность перезагрузки оборудования по SMS-команде.
Для доступа к панели NB по Web, следует провести соответствующие настройки в проекте терминала (воспользуйтесь документом Настройка Веб-интерфейс в программируемых терминалах NB-серии), после чего к ней можно будет подключиться из любого браузера, набрав в адресном поле: 192.168.1.2:21844. Запрос будет перенаправлен на 80-й порт панели в соответствии с правилами, настроенными для перенаправления портов.
Подключение к преобразователю частоты 3G3MX2 осуществляется из CX-Drive, через контроллер по Modbus RTU (нажмите на скриншот для увеличения).
Указывайте верно VPN-адрес ПЛК и порт!
Для получения дополнительной информации обращайтесь к нам.