Accueil Problèmes et solutions
routeur4g.fr est financé par ses lecteurs. Quand vous achetez en passant par les liens du site, nous pouvons toucher une commission d’affiliation.

Acces à distance avec Routeur 4G

fazfaz Membre Messages: 26
Modifié (août 2019) dans Problèmes et solutions
Bonjour,

Souhaitant acceder à  distance à mes equipements, je me suis apercu qu'un routeur 4g ne permettait pas de faire du port forwarding. J'ai essayé differentes solutions mais mon manque de connaissance dans les termes techniques et dans ces technologies font que je suis incapable d'y arriver.

Voici ma config

Routeur 4G B525s-23a Huawei avec forfait 4G bouygues télecom
Raspberry B+
Camera IP FI9816
Mitsubishi msz hr25vf avec carte wifi Mac-567if-e1
Equipement victron (spécifique camping car) accessible direct sur internet mais j'aimerais accéder à leur configuration bluetooth à tout moment à distance.

Le but est de pouvoir acceder a distance à la clim, a la camera et à mes equipements, j'avais déjà fait cela quand j'avais une box adsl avec dns sans difficulté mais la impossible d'y arriver, le menu du huawei est vraiment incompréhensible pour la redirection des ports, et apres consultation de divers forum j'ai effectuer la mise en place d'un vpn sur le raspberry aussi, mais je manque de connaissance sur les acces client / serveur VPN et je ne comprend pas l'utilité du client VPN du routeur fourni 

Le plus simple mais que j'ai pas encore testé est d'installé par exemple teamviewer sur le raspberry pour acceder à tous ces equipement.

Qu'en pensez vous ? quel est la solution la plus simple sans avoir à encore payer et acheter du materiel ?


 

Réponses

  • ludovickludovick Membre Messages: 8188
    recherche dans le forum les mots clé : ngrok, accès, externe
  • fazfaz Membre Messages: 26
    ok merci ludovick  je vais me documenté sur ngrok. 
  • razstorerazstore Membre Messages: 173
    Bonjour,
    J'ai accès a mes caméras avec DynDNS

  • oga83oga83 Membre Messages: 1121
    Modifié (août 2019)
    razstore a dit :
    Bonjour,
    J'ai accès a mes caméras avec DynDNS
    Tu passes certainement par de l'ADSL. Pour les opérateurs 4G "classiques", on n'est pas directement sur internet mais sur le réseau privé de l'opérateur : il n'est pas possible d'ouvrir des ports et d'établir une route entrante.
    DynDNS permet uniquement de s'affranchir d'une adresse IP publique.
    Ou alors, tu utilises une solution propriétaire des caméras qui établie un tunnel sortant vers un serveur externe.
  • fazfaz Membre Messages: 26
    Modifié (août 2019)
    oga83 a dit :

    ludovick a dit :

    J ai commencer a regarder l install de ngrok et il y a des points que je voulais confirmer et qui me semble négatif  évidement si j ai bien compris. L adresse d acces au serveur ngrok pour chaque équipement dans la version gratuite, change a chaque redémarrage ce qui va me poser des problèmes car cela risque d arriver souvent chez moi étant donné que je suis en camping car et en plus il faut créer autant d adresse que d equipement que l on a donc si elle ne se ressemble pas et quel change souvent l option payante est obligatoire. Ensuite la solution du reverse ssh nécessite d utilisation d un raspberry et d un autre serveur dit "ami" donc si encore une fois j ai bien compris 2 équipements brancher en permanence ou alors payer mensuellement un serveur ?


    Du coup s abonner à nordvpn par exemple n est elle pas même plus simple?

    Dernier question mon routeur huawei ne fait que du l2tp, est il possible de créer un serveur l2tp sur le raspberry afin d y acceder depuis internet en activant un dns no ip sur le routeur et utiliser les identifiant du serveur l2tp sur la fonction client vpn du huawei? 

    Desole je découvre sur le tas tout cela, je pensais pas que passer d une box Adsl a 4g allait être si compliqué.


  • oga83oga83 Membre Messages: 1121
    Modifié (août 2019)
    faz a dit :
    si encore une fois j ai bien compris 2 équipements brancher en permanence ou alors payer mensuellement un serveur ?
    Oui, dans tous les cas, il te faut un équipement, en plus du routeur, qui soit allumé en permanence, et un serveur externe (ngrok, vps, ...). Que ce soit pour ngrok ou pour un vps, il y aura un abonnement à payer.
    Pour avoir une url fixe avec ngrok, il faut effectivement un abonnement.

    faz a dit :
    Du coup s abonner à nordvpn par exemple n est elle pas même plus simple?
    NordVPN, ainsi que les autres VPN de ce type (SaferVPN, CyberGhost, ...) sont des VPN d'anonymisation : tu ne peux pas créer de route entrante avec.

    faz a dit :
    Dernier question mon routeur huawei ne fait que du l2tp, est il possible de créer un serveur l2tp sur le raspberry afin d y acceder depuis internet en activant un dns no ip sur le routeur et utiliser les identifiant du serveur l2tp sur la fonction client vpn du huawei?
    Etablir un VPN entre le routeur et le Raspberry sur le même site ne sert à rien (et n'est pas possible car le client VPN ne fonctionne que côté WAN avec les routeurs Huawei).
    Encore une fois, le problème est que tu ne peux pas initier une route venant de l'extérieur vers le routeur 4G (impossible d'ouvrir des ports sur les routeurs de l'opérateur !). Il faut qu'une route permanente soit créée par le routeur vers l'extérieur (un tunnel VPN ou SSH en reverse par exemple).

  • fazfaz Membre Messages: 26
    oga83 a dit :
    faz a dit :
    si encore une fois j ai bien compris 2 équipements brancher en permanence ou alors payer mensuellement un serveur ?
    Oui, dans tous les cas, il te faut un équipement en plus du routeur qui soit allumé en permanence, et un serveur externe (ngrok, vps, ...). Que ce soit pour ngrok ou pour un vps, il y aura un abonnement à payer.

    faz a dit :
    Du coup s abonner à nordvpn par exemple n est elle pas même plus simple?
    NordVPN, ainsi que les autres VPN de ce type (SaferVPN, CyberGhost, ...) sont des VPN d'anonymisation : tu ne peux pas créer de route entrante avec.

    faz a dit :
    Dernier question mon routeur huawei ne fait que du l2tp, est il possible de créer un serveur l2tp sur le raspberry afin d y acceder depuis internet en activant un dns no ip sur le routeur et utiliser les identifiant du serveur l2tp sur la fonction client vpn du huawei?
    Etablir un VPN entre le routeur et le Raspberry sur le même site ne sert à rien (et n'est pas possible car le VPN ne fonctionne que côté WAN avec les routeurs Huawei).
    Encore une fois, le problème est que tu ne peux pas initier une route venant de l'extérieur vers le routeur 4G (impossible d'ouvrir des ports sur les routeurs de l'opérateur !). Il faut qu'une route permanente soit créée par le routeur vers l'extérieur (un tunnel VPN ou SSH en reverse par exemple).

    Merci oga83 au moins maintenant j ai compris, j ai lu je ne sais pas combien de forum et il n est jamais expliqué clairement ce que tu viens de me dire.

    Au final le plus simple et le moins cher  dans mon cas ça serait d installer un remote desktop du style teamviewer car pour le moment je veux uniquement pouvoir controler des equipement et non récupérer des fichier  c est a dire une caméra ip, activer ou non ma climatisation wifi et accéder au paramétrage de mes équipements.
    si c est possible - je compte essayer ce soir. 

    Et pour la solution de créer un serveur externe afin d avoir une route permanente, j aimerais au moins pouvoir tester avant de m abonner. 

    Merci en tout cas 
  • JeanMarieJeanMarie Membre Messages: 2782
    il y a une solution simple et gratuite : teamviewer
    tu installes teamviewer en accès permanent sur un raspberry (avec un mdp un peu fort quand même) et alors tu peux te connecter dessus et depuis ce raspi consulter tes autres équipements de ton LAN

  • oga83oga83 Membre Messages: 1121
    faz a dit :
    Au final le plus simple et le moins cher  dans mon cas ça serait d installer un remote desktop du style teamviewer
    Oui.
    Attention toutefois au fait qu'avec Teamviewer, comme avec Ngrok, on passe par un serveur intermédiaire qu'on ne maitrise pas. Teamview a déjà rencontré des problèmes d'intrusion par le passé et ne l'a annoncé que bien après...

  • fazfaz Membre Messages: 26
    oga83 a dit :
    faz a dit :
    Au final le plus simple et le moins cher  dans mon cas ça serait d installer un remote desktop du style teamviewer
    Oui.
    Attention toutefois au fait qu'avec Teamviewer, comme avec Ngrok, on passe par un serveur intermédiaire qu'on ne maitrise pas. Teamview a déjà rencontré des problèmes d'intrusion par le passé et ne l'a annoncé que bien après...

    Mais dans tout les cas il y a toujours un intermédiaire meme en reverse ssh ? Du coup Le mieux ça serait d avoir un serveur externe perso afin d avoir la main du début à la fin mais je ne vois pas comment sauf si on a 2 abonnement internet distinct.
  • oga83oga83 Membre Messages: 1121
    Avec un tunnel SSH sur un VPS (Scaleway par exemple), tu maitrises le serveur.
  • yanboyanbo Membre Messages: 504
    Bonjour,
    Je peux enfin voir mes caméras derrière le B715 !
    Descriptif de mon installation :
    Résidence principale :
    freebox delta + tl-er6120 (routeur vpn TP-Link)

    Résidence secondaire :
    B715 + er704w ( router vpn wifi)
    Comme j’ai laissé mes box en mode routeur , et que les routeurs sont anciens... 
    Je dois me connecter au vpn (PC ou  téléphone mobile ) pour accéder au caméras.
    Cela me convient car c’est un usage restreint à la famille.
Connectez-vous ou Inscrivez-vous pour répondre.