Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: Jurop 22. 02. 2013, 17:41:17
-
Dobry den,
chcem sa spytat ci je mozne nejak spojit dve zariadenia za NAT bez tretej strany na internete?
Doma za NAT ISP mam linuxovy router WL-500gP na ktorom bezi SSHd a k nemu by som sa chcel nejak pripojit napr. z Android tel. cez SSH alebo z iného PC.
Dakujem za kazdu radu
-
Je to možné, například pomocí net-traverse. Viz pár let starý článek Přelez, přeskoč a podlez NAT (http://www.root.cz/clanky/prelez-preskoc-a-podlez-nat/).
-
Bez pomoci třetí strany to může (ale nemusí) být poměrně složité. Záleží na tom, co tím myslíte - pokud jde pouze o otevření portů pomocí třetí strany a pokus o navázání přímého spojení, tak počet možností se zvyšuje, ale ani tak není jistota že to povalí.
Jako jednoduché řešení můžete zkusit SocialVPN (http://socialvpn.wordpress.com/) a nebo GroupVPN (http://www.grid-appliance.org/wiki/index.php/GroupVPN), obojí je IPOP (IP over P2P) záležitost, celkem prasečinka, ale již poměrně vymakaná.
Hlavní nevýhodou obou řešení je, že jsou postaveny na mono/.NET platformě (p2p knihovna https://github.com/ptony82/brunet), a tedy třeba na tom androidu asi bude problém, protože tam standardně mono asi nebude, a jestli to jde rozhcodit netuším. Další problém je, že to používá UDP hole punching, a nevím jak se třeba mobilní operátoří staví k UDP provozu.
Jinak na obcházení firewallu ve školách, firmách či ISP se může hodit toto (TCP over HTTP...):
http://http-tunnel.sourceforge.net/
http://www.nocrew.org/software/httptunnel.html
-
No a samozřejmě by to TCP over HTTP šlo použít i na to ssh ;)
-
Zapnout IPv6?
-
Hraniční router bude umět portredirectin (http://cs.wikipedia.org/wiki/P%C5%99esm%C4%9Brov%C3%A1n%C3%AD_portu)
Tj. doma nastavíme port redirection na routeru a už to funguje.
-
Hraniční router bude umět portredirectin (http://cs.wikipedia.org/wiki/P%C5%99esm%C4%9Brov%C3%A1n%C3%AD_portu)
Tj. doma nastavíme port redirection na routeru a už to funguje.
Jenže Jurop píše "za NAT ISP", takže přesměrovávat si může co chce, nepomůže to.
Jurop:
O jakého ISP jde? Pokud je to nějaký malý lokální soukromník, zkusil bych ho poprosit o proroutování jednoho či dvou portů, třeba za pivo rum - sám jsem to takhle kdysi měl. No a pak by bylo možné dále postupovat podle rady Kapitána. :)