Авторизация

Topic-icon Все достаточно просто. А где я не понял?

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
17 апр 2019 15:28 - 17 апр 2019 16:18 #4039 от papaybreus
papaybreus создал эту тему: Все достаточно просто. А где я не понял?
Достаточно долго мне хватало пары туннелей между роутерами. Все работало и устраивало. Пришлось на одном конце сменить провайдера от чего исчез доступ к вебмордам при работающих туннелях. Попробовал обойти проблему через SOCKS5, и сделал, как тут описано: выключил один свой туннель и попробовал использовать логин и пароль от него. Но у меня ж исчез ping к устройству на которое нужно подключаться, после выключения туннеля. Оно и не подключается.
ЗЫ: Или может быть мне и не мучить оборудование. Мне всегда нужен был просто туннель, объединяющий две локалки. Закрытые порты попробую обходить другими способами.
Последнее редактирование: 17 апр 2019 16:18 от papaybreus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
18 апр 2019 10:12 #4042 от admin
admin ответил в теме Все достаточно просто. А где я не понял?
Признаться, я не очень понимаю.
Давайте сначала. Начнем с доступа к веб-мордам. Установите один туннель. Выполните пинг устройства с веб-интерфейсом в домашней сети, а затем выполните проверку TCP порта веб-интерфейса со страницы "Инструменты" сайта.
Дайте знать о результате

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
18 апр 2019 11:08 - 18 апр 2019 11:11 #4043 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
Устройство, которое я хотел бы видеть сейчас, оно за туннелем. Туннелей у меня два и устройство пингуется, пока я туннель не выключил. Проверка TCP порта со страницы "Инструменты" при старом провайдере была удачной, а с новым провайдером долго думает и выдаст страницу нулей и слэшей. Для того чтобы воспользоваться прокси-доступом я пробовал выключать один туннель и с его паролем включать
SOCKS5 прокси. Дома у меня адреса 192.168.1.XX а за туннелем 192.168.2.XX . И вот эти последние они же уже не пингуются после выключения туннеля, что меня и смутило. Я пытаюсь связаться именно с адресом 192.168.2.33.
Последнее редактирование: 18 апр 2019 11:11 от papaybreus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
18 апр 2019 11:29 - 18 апр 2019 11:53 #4045 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?

результат проверки порта за туннелем. Адрес в этот момент пингуется. Все адреса пинуются с двух сторон туннеля. И вот тут наверное полезно будет узнать всем, что кроется под фразой "отключить туннель". Это - нажать кнопку на сайте. Или это снять птичку в роутере. Нажатие кнопки приводит к тому, что роутер из-подтишка снова подключится. Снятие галочки в роутере, как раз и приведет к тому, что далекие адреса перестанут пинговаться.
Вложения:
Последнее редактирование: 18 апр 2019 11:53 от papaybreus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
18 апр 2019 11:54 - 18 апр 2019 11:55 #4047 от admin
admin ответил в теме Все достаточно просто. А где я не понял?
Я сделал дамп трафика обращения по http

11:33:45.968024 IP 172.16.0.1.33740 > 192.168.2.33.http: Fl... seq 235414409, win 29200, options [mss 1460,sackOK,TS val 2121880645 ecr 0,nop,wscale 7], length 0
11:33:46.042097 IP 192.168.2.33.http > 172.16.0.1.33740: Flags [S.], seq 1437130270, ack 235414410, win 28960, options [mss 1360,sackOK,TS val 8525401 ecr 2121880645,nop,wscale 6], length 0
11:33:46.042171 IP 172.16.0.1.33740 > 192.168.2.33.http: Flags [.], ack 1, win 229, options [nop,nop,TS val 2121880719 ecr 8525401], length 0
11:33:46.042313 IP 172.16.0.1.33740 > 192.168.2.33.http: Flags [P.], seq 1:77, ack 1, win 229, options [nop,nop,TS val 2121880719 ecr 8525401], length 76: HTTP: GET / HTTP/1.1
11:33:46.112296 IP 192.168.2.33.http > 172.16.0.1.33740: Flags [.], ack 77, win 453, options [nop,nop,TS val 8525408 ecr 2121880719], length 0
11:33:50.052325 IP 192.168.2.33.http > 172.16.0.1.33740: Flags [P.], seq 8089:8604, ack 77, win 453, options [nop,nop,TS val 8525472 ecr 2121880719], length 515: HTTP
11:33:50.052393 IP 172.16.0.1.33740 > 192.168.2.33.http: Flags [.], ack 1, win 237, options [nop,nop,TS val 2121884729 ecr 8525408,nop,nop,sack 1 {8089:8604}], length 0
11:34:03.671629 IP 172.16.0.1.33740 > 192.168.2.33.http: Flags [F.], seq 77, ack 1, win 237, options [nop,nop,TS val 2121898348 ecr 8525408,nop,nop,sack 1 {8089:8604}], length 0
11:34:03.740243 IP 192.168.2.33.http > 172.16.0.1.33740: Flags [.], ack 78, win 453, options [nop,nop,TS val 8527171 ecr 2121898348], length 0

В нем видно, что ваше устройство отвечает, однако отвечает ли оно то, что его спросили - это пока не понятно.
Прежде чем разбираться дальше скажите:
- есть ли веб доступ на устройство с адресом 172.16.11.85 ?
- что обычно отвечает 192.168.2.33 при запросе из домашней сети ?

если все заработало - нажмите на баннеры!
Последнее редактирование: 18 апр 2019 11:55 от admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
18 апр 2019 12:13 #4049 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
Адрес 172.16.11.85 пингуется с вашего сайта и с роутера находящегося на даче. С моего компьютера не пингуется. На 192.168.2.33 работает Raspbery Pi с запущенным MajorDomo. Его я раньше видел и из дома и на даче, теперь только на даче - не пролазит через провайдера. Рядом с ним есть еще пара ESP8266. Они сейчас работают и шлют данные на MQTT , но вебмордами не светят через туннель. На месте видны.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
18 апр 2019 12:28 #4051 от admin
admin ответил в теме Все достаточно просто. А где я не понял?
Тот же дамп, но немного более подробно.


В строках 1-4 видно, что стороны договорились.
А вот дальше почему-то запрос на изменение размера окна TCP и оно не согласовывается.
После этого FIN

Надо подумать почему сторонам вдруг потребовалось сделать TCP Window update. Возможно это связано с размером MTU на канале к провайдеру...

если все заработало - нажмите на баннеры!
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
18 апр 2019 12:43 - 18 апр 2019 12:44 #4052 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
У меня есть доступ к роутеру за туннелем через его имя на домене mykeenetic.ru и пинг с него на мои адреса дома сейчас есть, пинг же на адреса там то есть то нету. Нестабильность присутствует. Я уже завтра буду физически с той стороны и продолжу изыскания. Сейчас можем потерпеть.
Последнее редактирование: 18 апр 2019 12:44 от papaybreus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
19 апр 2019 04:31 - 19 апр 2019 07:13 #4055 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
Для справки и для общей картины. Вчера пинга на 192.168.2.33 у меня не было. Сегодня он есть и я при этом ничего не менял. Побробовал к нему подцепиться по ssh. WinSCP не подключился, хотя пытался и посоветовал оптимизировать размер буфера. Зато подключился терминалом TeraTerm. И что я заметил - подключение терминалом может состояться, но в терминале не запустится MidnightComander. А он у меня там есть и в нормальных условиях запускается. Наверное и правда MTU где то нужно поменять. В моем Кинетике это делается через интерфейс командной строки cli. Дома я посмотрел show interface показывает mtu 1500 везде, кроме l2tp и pptp - тут 1400. Что я увижу на даче пока не знаю, и не знаю до каких пределов можно менять.
Последнее редактирование: 19 апр 2019 07:13 от papaybreus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
19 апр 2019 22:00 #4056 от admin
admin ответил в теме Все достаточно просто. А где я не понял?
Я тут подумал вот что. Дело может быть не в MTU. Скажите там у вас PPTP подключение на даче?
Если да, то проблема может быть вот в чем:
Протокол PPTP, на самом деле, работает на базе двух протоколов - GRE (передача трафика) и TCP порт 1723 (управляющее соединение).
Есть вероятность того, что при передаче большого объема трафика "что-то" не справляется с его управлением.
Попробуйте L2TP или OpenVPN (если кинетик его умеет)

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
20 апр 2019 05:07 #4057 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
Да. Канал с дачи на подключении PPTP и такой же из квартиры. Я попробую его перевести на другое подключение, если можно иметь один канал на одном способе, а встречный канал на другом. Роутер должен уметь.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
20 апр 2019 09:32 - 20 апр 2019 11:54 #4058 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
Попробовал с перехода на L2TP. Удалил соединение PPTP. Создал новое L2TP. Подключилось и порт 80 из инструментов сайта стал проверяться. Но пока исчезла доступность устройств у меня дома. Я пока на даче и там ничего менять не смогу. Инструментами сайта устройства там пингуются и 80 порт на них проверяется. А отсюда из-за туннеля я пока их стал не видеть. До перехода на L2TP нормально видел.
И теперь PS. Все окончательно нормализовалось после замены в статическом маршруте у меня на роутере IP адреса шлюза. Он изменился, оказывается. SOCKS5 прокси мне теперь и не нужен. Шлюз между роутерами со всеми делами справляется. Пошел жать на баннеры.
Последнее редактирование: 20 апр 2019 11:54 от papaybreus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
21 апр 2019 05:08 - 21 апр 2019 05:39 #4059 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
А вот сейчас 5 утра воскресенье. Я ушел спать с работающей системой. Проснулся - и мой новый L2TP туннель отключен. Причина неизвестна. Тестируем дальше. 15 минут безуспешно пытался подключиться по L2TP, дальше попробовал с тем же логином и паролем вернуться на PPTP - подключился сразу. Пока туннель работает. А вот порт 80 на моем 192.168.2.33 инструментами сайта больше не проверяется. т.е. нужно попробовать включить L2TP. В 5:35 удалось включить L2TP при таком туннеле вернулась нормальная проверка 80 порта. Значит нужно использовать это подключение, но почему оно само отключалось?
Последнее редактирование: 21 апр 2019 05:39 от papaybreus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
18 мая 2019 05:21 - 18 мая 2019 07:05 #4107 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
Для тех, кто следил и имел аналогичные проблемы - дальше просто отчет.
Ситуация остается слегка усложненной. После вынужденной смены провайдера на одном из концов туннеля сначала все пропало. Туннель есть, как и был, но новый провайдер что-то не пропускает. Доступ через прокси в конце-концов помог. Браузером с настройками прокси доступ восстанавливается. Осталось мелкое неудобство. Похоже в новом FireFox уже нет плагина AutoProxy. Приходится каждый раз менять настройки ручками. Не нашел пока отдельного браузера под Ubuntu с настройками похожими на файерфоксовские для включения доступа через прокси. FireFox просто пока занят и нужно иметь два браузера под рукой - один без прокси для интернета, второй с ручной настройкой прокси для заглядывания через туннель. Все попавшиеся, кроме FireFox браузеры, используют системные настройки прокси и неудобны для такой цели.
А еще у меня подключается через прокси только браузер. VNC пока ничего полезного не смог сделать.
Последнее редактирование: 18 мая 2019 07:05 от papaybreus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • papaybreus
  • papaybreus аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
18 мая 2019 15:19 #4108 от papaybreus
papaybreus ответил в теме Все достаточно просто. А где я не понял?
ЗЫ: И пока я тут тихо сам с собой на форуме беседовал, нужный браузер нашелся. Pale Moon называется. Родственник FireFox и поэтому имеет заветное окошечко в настройках, где можно прописать настройки прокси. Теперь у меня нетронутый FireFox со своими настройками и закладками для большого интернета и рядом Pale Moon, который умеет только мои домашние вебморды видеть через vpnki и больше ничего.
Спасибо сказали: admin

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.