Permalänk
Medlem

Hur når man en mätare?

Har en mätare hemma som är wifi-ansluten till min hemmarouter ASUS. Mätaren har lokala adressen 192.168.1.196, tilldelad som fast med macbindning. Mätaren går bra att nå från mitt hemmanätverk med tex Chrome. Den har eget API.
Hur kan jag nå mätaren från internet utanför LANet på enklaste sätt?

Visa signatur

Gudrun1

Permalänk
Medlem

Enklast (men inte enkelt) är nog att koppla upp dig via ett VPN mot ditt hemmanätverk.

Permalänk
Medlem

Har inte använt det själv, men Tailscale sägs göra det enkelt att sätta upp ett VPN. Nackdelen är att du blir beroende av deras tjänst som i vanlig ordning kommer begränsas mer och mer allt eftersom de får fler användare och behöver mer pengar för att göra riskkapitalisterna nöjda.

Permalänk
Medlem

Tack!

Men ynkligt att man efter mer än 30 år med internet inte kan ansluta till hemmanätverket med mobilen!

Tailscale funkar visserligen efter en del tricksande. Men det känns inte bra att behöva betala 150 spänn i månaden för kunna. ansluta min mobil till lanet. Kostar ju ingenting via wifi hemma. Funktionen borde kunna finnas i en router. Man har misslyckats eller avsiktligt begränsat utveckling av nödvändiga protokoll för brandväggar!

Har en Synology NAS i hemmanätverket med möjlighet att köra en VPN server. Kan nå den från en VPNklient app i mobilen och DDNS. Är det någon som provat den bakvägen för att komma in i eget LAN?

Visa signatur

Gudrun1

Permalänk
Medlem
Skrivet av larryd:

Men ynkligt att man efter mer än 30 år med internet inte kan ansluta till hemmanätverket med mobilen!

Tailscale funkar visserligen efter en del tricksande. Men det känns inte bra att behöva betala 150 spänn i månaden för kunna. ansluta min mobil till lanet. Kostar ju ingenting via wifi hemma. Funktionen borde kunna finnas i en router. Man har misslyckats eller avsiktligt begränsat utveckling av nödvändiga protokoll för brandväggar!

Har en Synology NAS i hemmanätverket med möjlighet att köra en VPN server. Kan nå den från en VPNklient app i mobilen och DDNS. Är det någon som provat den bakvägen för att komma in i eget LAN?

Tailscale är gratis mannen.

Ja, du kan köra en Wireguardinstallation eller liknande på din nas. Men Tailscale är enklast.

Permalänk
Medlem

Har du spanat på om din Router har stöd för VPN?
Min Asus-router (XT8) har stöd för ett par olika VPN-lösningar, kör själv OpenVPN för stunden och det fungerar utmärkt för att komma åt hemmanätet när man är på resande fot.

Permalänk
Medlem
Skrivet av larryd:

Men ynkligt att man efter mer än 30 år med internet inte kan ansluta till hemmanätverket med mobilen!

Tailscale funkar visserligen efter en del tricksande. Men det känns inte bra att behöva betala 150 spänn i månaden för kunna. ansluta min mobil till lanet. Kostar ju ingenting via wifi hemma. Funktionen borde kunna finnas i en router. Man har misslyckats eller avsiktligt begränsat utveckling av nödvändiga protokoll för brandväggar!

Har en Synology NAS i hemmanätverket med möjlighet att köra en VPN server. Kan nå den från en VPNklient app i mobilen och DDNS. Är det någon som provat den bakvägen för att komma in i eget LAN?

Att du inte förstår dig på hur nätverk fungerar är inte detsamma som att vår teknologiska utveckling är ynklig.

Visa signatur

It’s more fun to compute.

Permalänk
Medlem
Skrivet av larryd:

Men ynkligt att man efter mer än 30 år med internet inte kan ansluta till hemmanätverket med mobilen!

Vad menar du? Du har fått två förslag på hur du kan göra det. VPN är mer eller mindre standard för anslutning till lokala nätverk över Internet.

Skrivet av larryd:

Har en Synology NAS i hemmanätverket med möjlighet att köra en VPN server. Kan nå den från en VPNklient app i mobilen och DDNS. Är det någon som provat den bakvägen för att komma in i eget LAN?

Testa det.

Permalänk
Medlem

Min router med asuswrt-merlin hostar en wireguard server som jag kopplar upp mig mot när jag behöver komma åt sakerna hemma. Har även en wireguard server på backup servern så jag kan komma åt den hemifrån.

Permalänk
Medlem

Mycket klokt svar....

Skrivet av Dreijer:

Att du inte förstår dig på hur nätverk fungerar är inte detsamma som att vår teknologiska utveckling är ynklig.

Kanske skulle du läsa hela tråden. ...
Vill nå hemma nätverket på enklaste sätt. Grundläggande behov. Hacka och tricksa eller utnyttja betaltjänster är inte min stil

Visa signatur

Gudrun1

Permalänk
Medlem
Skrivet av izzie:

Tailscale är gratis mannen.

https://i.imgur.com/FjvET1q.png

Ja, du kan köra en Wireguardinstallation eller liknande på din nas. Men Tailscale är enklast.

Jodå,
Men jag var tvungen att slänga upp kontokortsinformationen för att utnyttja gratistjänsten. När jag byggt fast mig så vill man sannolikt börja ta betalt. Surprise!!

Visa signatur

Gudrun1

Permalänk
Medlem
Skrivet av larryd:

Jodå,
Men jag var tvungen att slänga upp kontokortsinformationen för att utnyttja gratistjänsten. När jag byggt fast mig så vill man sannolikt börja ta betalt. Surprise!!

Nej, du har fel. Jag satte själv upp tailscale för några dagar sedan. Det behövs ingen betalinformation. En rekommendation för mer sympati och hjälpvillighet är att äga din okunnighet istället för att hitta på fel hos andra/annat.

Permalänk
Medlem
Skrivet av larryd:

Kanske skulle du läsa hela tråden. ...
Vill nå hemma nätverket på enklaste sätt. Grundläggande behov. Hacka och tricksa eller utnyttja betaltjänster är inte min stil

Så, en VPN, som är en funktion som funnits i en herrans massa år och varken är hack eller trix och är helt gratis om man väljer rätt.

Permalänk
Medlem
Skrivet av larryd:

Jodå,
Men jag var tvungen att slänga upp kontokortsinformationen för att utnyttja gratistjänsten. När jag byggt fast mig så vill man sannolikt börja ta betalt. Surprise!!

Om du har en publik IP adress (d.v.s. inte siter bakom CGNAT) så räcker det med en portöppning för att komma åt dina saker.

Det SKA inte vara enkelt att komma åt dina saker från internet, det är en säkerhetsfråga. Om allt i ditt hem låg öppet mot internet så vore det en enorm säkerhetsrisk.

Visa signatur

5700x3D | RTX 2060 Super | 2 TB M.2 | 32 GB RAM | Gigabyte DS3H| 750 WATT

Permalänk
Medlem
Skrivet av larryd:

Kanske skulle du läsa hela tråden. ...
Vill nå hemma nätverket på enklaste sätt. Grundläggande behov. Hacka och tricksa eller utnyttja betaltjänster är inte min stil

Din mätare sitter på en lokal IP-address. Det går inte (enligt design) att ansluta direkt till en sådan IP-address från en enhet utanför ditt lokala nätverk.

Du kan ju prata med din ISP och betala dem mängder med pengar för att få publika IP-addresser till alla dina enheter, som det fungerade i Internets barndom. Inget jag rekommenderar dock.

Möjligen kan din router använda NAT för att vidarebefodra en eller flera portar till den IP-addressen. Exakt hur du gör det beror på routern, och det fungerar bara om din router har en publik IP-address. Om du tar den vägen så kan precis vem som helst ansluta till din mätare den vägen.

Annars, som sagt var, VPN. Inget hackande eller tricksande, utan en standardmetod.

Permalänk
Medlem
Skrivet av larryd:

Hacka och tricksa ... är inte min stil

Det är roligt att du först dissar den tekniska utvecklingen som ynklig. Sen när folk berättar om standardiserade, enkla och pålitliga sätt att lösa din fråga är det att "hacka och tricksa". Med tanke på att reggade dig redan 2004 borde du uppnått mogen och ödmjuk ålder där man (genom en icke ynklig personlig utveckling) kan erkänna att andra vet mer än en själv.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem

Tack..

För ditt kloka och ödmjuka svar!
Det var till god hjälp.

Visa signatur

Gudrun1

Permalänk
Medlem
Skrivet av larryd:

Tack..

För ditt kloka och ödmjuka svar!
Det var till god hjälp.

Du har fått hjälp av flertalet inlägg i tråden, men allt avfärdar du som antingen för svårt eller för lätt(?). Hur ska du ha det? Gjorde du den här tråden för att få hjälp eller bara för att få sprida bitterhet? Betackar mig för sådana som dig. Folk tar sig tid och hjälper dig gratis, du svarar med sarkasmer. Lycka till med det i livet.

Permalänk
Medlem

Absolut enklast är sannolikt att öppna brandväggen för IPv6 till enheten. Det förutsätter förstås att prylen och mobilmjukvaran kan IPv6 och att både mobilen och hemmet har IPv6-abbonnemang. Dessutom behövs mjukvara på routern som tillåter att man gör detta (och att man tilldelar en fast IPv6 till enheten osv).

Det näst enklaste är antagligen att sätta upp en port forward med IPv4. Det kräver en publik IPv4-adress på abonnemanget.

I fallet IoT-enhet skulle jag nog hellre exponera en VPN från routern än exponera enheten själv enligt metoderna ovan.

Alla brandväggsöppningar, inklusive port forward och öppning för en VPN-server, bör naturligtvis låsas ner så att source-IP är begränsat till rätt mobiloperatör.

Som påpekats måste man ha någon tunnellösning om man har oturen att sitta på ett IPv4-only CG-NAT-abbonnemang. Typ Tailscale.

De flesta tillverkarna av prylar löser ju problemet med en molntjänst som både enheten och mobilen ansluter till ut genom NAT och brandvägg.

Permalänk
Arvid Nordqvist-mannen
Skrivet av larryd:

Men ynkligt att man efter mer än 30 år med internet inte kan ansluta till hemmanätverket med mobilen!

Tailscale funkar visserligen efter en del tricksande. Men det känns inte bra att behöva betala 150 spänn i månaden för kunna. ansluta min mobil till lanet. Kostar ju ingenting via wifi hemma. Funktionen borde kunna finnas i en router. Man har misslyckats eller avsiktligt begränsat utveckling av nödvändiga protokoll för brandväggar!

Har en Synology NAS i hemmanätverket med möjlighet att köra en VPN server. Kan nå den från en VPNklient app i mobilen och DDNS. Är det någon som provat den bakvägen för att komma in i eget LAN?

Du bör ta reda på lite fakta innan du säger något mer
TS är gratis, du kan nå hemnätverket med vilken enhet du vill!
Ditt Wifi kostar absolut pengar på något sätt.
VPN-server finns inbyggt i väldigt många routrar.

Att köra VPN på en NAS är ingen "bakväg" men ja, det funkar

Permalänk
Medlem
Skrivet av KAD:

Absolut enklast är sannolikt att öppna brandväggen för IPv6 till enheten. Det förutsätter förstås att prylen och mobilmjukvaran kan IPv6 och att både mobilen och hemmet har IPv6-abbonnemang. Dessutom behövs mjukvara på routern som tillåter att man gör detta (och att man tilldelar en fast IPv6 till enheten osv).

Skulle tro att detta är bland det mer komplicerade lösningarna jag sett förslag på i denna tråd. Samt väldigt många "om"

Visa signatur

5700x3D | RTX 2060 Super | 2 TB M.2 | 32 GB RAM | Gigabyte DS3H| 750 WATT

Permalänk
Moderator
Festpilot 2020, Antiallo
Skrivet av larryd:

Men ynkligt att man efter mer än 30 år med internet inte kan ansluta till hemmanätverket med mobilen!

Det går utmärkt att ansluta sig till hemnätverket med mobilen. Men det kräver någon form av infrastruktur. Jag kör en PiVPN i virtuell maskin som i sin tur sätter upp en Wireguard VPN till min mobil.

Beroende på vilken router du har så kan man även tänka sig att routern klarar av detta. Asus routrar har stöd för DDNS-VPN på samma sätt som Tailscale fungerar. Oklart om den löser CG-NAT som är orsaken till varför man vill köra Tailscale istället för Wireguard.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem
Skrivet av FX9:

Skulle tro att detta är bland det mer komplicerade lösningarna jag sett förslag på i denna tråd. Samt väldigt många "om"

Tvärtom är det nog den klart enklaste lösningen, om alla förutsättningarna är uppfyllda - annars funkar den inte alls.

Permalänk
Medlem
Skrivet av Erik_T:

Tvärtom är det nog den klart enklaste lösningen, om alla förutsättningarna är uppfyllda - annars funkar den inte alls.

Jag förutsätter då såklart att man själv måste gå in och få igång sakerna för IPV6 vilket absolut inte är en enkel process ens för pålästa personer. Men det skrev jag inte. Men det är klart, om allting är på plats för IPV6 redan så är det nog en enkel process, kanske...tror fortfarande att det kan vara svårare än många andra förslag för någon som inte har tid/ork/lust att läsa in sig på ämnet.

Visa signatur

5700x3D | RTX 2060 Super | 2 TB M.2 | 32 GB RAM | Gigabyte DS3H| 750 WATT

Permalänk
Medlem
Skrivet av Erik_T:

Tvärtom är det nog den klart enklaste lösningen, om alla förutsättningarna är uppfyllda - annars funkar den inte alls.

Njae jag håller inte med. Portforward på ipv4 är nog lika enkelt, om man har en publik ipv4 address om fler har i Sverige än publika ipv6. Man kan argumentera för att man behöver göra en portforward regel och en brandväggsregel för denna lösning men i de flesta hemma routrar är det bara en regel man gör så läggs båda till.

Med det sagt så är troligen en overlay vpn lösning likt tailscale eller zerotier bäst för den funkar troligen i flest scenarion. Tyvärr är det inte så enkelt att använda de som VPN för det kräver förståelse om routing,nat och lite planering så ip adresser inte krockar samt en maskin att köra det på. Om man redan har en Synology nas så skulle nog OpenVPN på den vara en bra lösning ur säkerhet- och komplexitetaspekt.