Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - HermaneusMora

Stran: [1]
1
Sítě / VPN - přenosné připojení pro offline lokality
« kdy: 23. 02. 2022, 19:24:03 »
Potřebuji se vzdáleně připojovat k zařízením, která jsou v OFFLINE lokální síti zákazníka. Typicky různé počítače, PLC automaty, frekvenční měniče v rámci jednoho stroje ve výrobní firmě. Ta zařízení typicky NEMAJÍ ve své IP konfiguraci nastavenu Gateway.

Potřebuji "být v té lokální síti", vidět ta zařízení, pingnout na ně, připojit se k jejich webovém serveru, spojit se s nimi pomocí jejich proprietálního software.

Řešení obecně vidím v tom, že bude existovat nějaká krabička (něco jako chytrý router, jednodeskový počítač, případně starší laptop), který se předem nakonfiguruje a následně zapojí do místní sítě a připojí se k internetu a ta krabička zajistí, že se někdo dokáže ze svého PC vzdáleně připojit do té místní sítě.

Ta krabička bude přenosná a bude se převážet mezi různými firmami a vzdálený pracovník se bude připojovat tam, kde ji technik zrovna zapojí (a kde ji připojí k internetu).

To co chci, už tímto způsobem vlastně používáme, ale jako placené řešení firmy ewon.
https://www.ewon.biz/technical-support/pages/talk2m?ordercode=talk2m
Ewon je zdarma při občasném použití, ale při častém použití je dost drahý, proto bych chtěl něco podobného, ale ve vlastní režii.

Moje naivní schéma je zde:

https://imgway.cz/8T6e/VzdalenePripojeni1.png

Předpokládám, že bych potřeboval VPS server, na kterém by běžel OpenVPN server (cena VPS serveru problém není). Mám na tu VPS nějaké zvláštní požadavky (kromě dostatečného množství měsíčních dat)?
Předpokládám, že vzdálenému pracovníkovi by na počítači s windows by běžel pouze OpenVPN klient. Vzdálený pracovník bude připojen nějakým domácím nebo mobilním připojením k internetu.
Ale co ta krabička?
- Musí mít ethernetový port, aby se připojila k té LAN.
- Musí být schopna se připojit k internetu (např. přes wifi, nebo přes LTE SIM - lépe obojí, ideálně by měla mít ethernetový WAN port, ale to není nutné). Ten internet bude typicky "špatný", tedy žádná veřejná IP adresa a nemožnost se domluvit na nějakém přesměrování portů. Buď místní wifi, nebo mobilní data.
- Musí jít nakonfigurovat tak, aby se k internetu a VPN připojila po restartu sama, případně, aby to někdo méně zkušený dokázal zapnout přes webové rozhraní (dle připraveného návodu).

Jdu správným směrem? Poradíte jaká krabička by byla vhodná?

Pokud se budu chtít připojit do místní sítě, kde bude jiný privátní rozsah, budu muset měnit konfiguraci pouze v krabičce, nebo i na VPS OpenVPN serveru?
Nebo se pletu a je to složitější a abych byl vzdáleně přítomen v té LAN, tak by na krabičce musel běžet VPN server?

Díky.

2
Sítě / Orientace jak na VPN
« kdy: 10. 04. 2021, 21:29:24 »
Ahoj.
Stávající stav: Mám někde lokální ethernetovou síť s několika zařízeními (dále vzdálenou). V té síti je nějaké PLC, které něco řídí a nějaké PC, které komunikuje s tím PLC, čte a zobrazuje data z PLC a zapisuje do toho PLC nějaké změněné parametry.
Zařízení ve vzdálené síti mají fixně nastavené IP adresy.

Cílový stav je, že to PC se přesune někde daleko (do kancelářské budovy), ale zůstane zachována komunikace s tím PLC.

PC je s windows, v kancelářské budově bude připojeno do internetu. Vzdálená síť bude taktéž připojena do internetu (nejspíš nějakým GSM-4G modemem). Přepokládám, že toto je řešitelné nejlépe skrze VPN. Celé to nebude zapadat do žádné infrastruktury zákazníka (zákazník žádnou VPN nemá).
Zřejmě žádný účastník nebude mít veřejnou IP adresu (a na straně vzdálené sítě zřejmě nebude s mobilním operátorem možná domluva o přesměrování portů).
Na to PLC není možné nainstalovat žádný klientský ani serverový VPN software.

Vůbec nevím, jak to mám uchopit. Co musí být ve vzdálené síti za zařízení, aby to do VPN sítě vystavilo celou tu lokální síť?
1) Nějaký počítač se dvěma eth rozhraními (WAN a LAN), na kterém poběží VPN server?
Na ovládacím PC v kanceláři by byl zřejmě nainstalován VPN klient

2) Nebo by VPN server bez veřejné IP adresy nefungoval, ale dalo by se to obrátit, že VPN server poběží na kancelářském PC (kde bude možná domluva s ISP o přesměrování portů na to PC) a ve vzdálené síti bude nějaký klient, který nepřipojí do VPN pouze sebe, ale celou tu místní síť? Jde to vůbec takto?

Na uživatele PC je možno klást požadavky, aby se po restartu sám někde připojil (apod.), ale v té vzdálené síti musí vše najet automaticky.
Požadavky na bezpečnost jsou velmi malé a pokud třeba někdo považuje OpenVPN za děravé, tak tady to vůbec nevadí.
Nice to have: Je to bezúdržbové, tzn. není potřeba aby se to jednou nastavilo a pak se o to nemusel starat nějaký admin.


Stran: [1]