LINUX.ORG.RU
ФорумTalks

LTE роутер с full-nat

 , ,


0

1

Сидя 5 день без стационарного интернета от чертова ростелекома, который все кормит и кормит завтраками «к вечеру починим», все больше желания перейти на что-то еще. Раньше и был на другом провайдере (сумтел), но ростелеком купил его.

В общем, посмотрел я на тарифы для мобильных провайдеров которые «для компьютера». В принципе выглядит норм, и даже есть опция белого ip, что мне и надо.

В общем, в этом случае мне будет нужен LTE роутер, который будет полностью все входящие пакеты перенаправлять на мой антресольный компьютер, а не делать masquerade.

У меня валяется alcatel w800, но он как раз именно masquerade и делает, и как это отключить я не нашел.

★★★★★

Может будет проще вставить в антресольный компьютер USB-модем, и сразу получить белый IP на RNDIS-интерфейсе?

kmeaw ★★★
()
Ответ на: комментарий от kmeaw

ну этот мой alcatel он и есть usb модем, видится как сетевая карточка. и на нем видится серый адрес 192.168.0.100

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

Обычно лечится прошивкой, но на твой модем не видно таких прошивок.

AQZ
()

Так тебе NAT или не NAT? Если NAT, то роутер не умеет пробрасывать диапазоны портов?

boowai ★★★★
()

В общем, в этом случае мне будет нужен LTE роутер

Купи LTE-модем в PCIe.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)

Любой роутер с вторым WAN от USB модема или двойные роутеры Ethernet/LTE, коих сейчас стало много.

Lordwind ★★★★★
()

В общем, в этом случае мне будет нужен LTE роутер, который будет полностью все входящие пакеты перенаправлять на мой антресольный компьютер, а не делать masquerade.

Я не знаю роутеров/модемов которые-бы такое с заводской прошивкой умели. Возможно роутеры какие-то могут прикинуться Cone NAT’ом, или можно на них установить OpenWRT (а там уже настроить что душе угодно). Но я что-то таких девайсов не видел.

Доступный вариант что я знаю - это USB-свисток-модем Huawei E3372h-153. С завода он идёт с NAT’ом, но перепрошивается в прошивку позволяющую работать с ним как с обычным модемом по механизму NCM - а это даёт компу прямой доступ к сетевому соединению. Сейчас он уже свободно не продаётся, но всё ещё можно найти у опсосов (придётся ещё разлочивать) или Б\У.

Я в своё время закупил несколько штук таких на всякий пожарный. Очень жалею что подобных устройств больше в продаже не бывает.

Продающиеся в настоящий момент более новые Huawei E3372h-320 - не поддаются прошивке, будьте внимательны!

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 9)
Ответ на: комментарий от boowai

мне нужно или без nat, чтобы выдаемый опсосом ip был на самом интерфейсе, или full-nat, когда на интерфейсе серый адрес, а выдаваемый опсосом ip где-то внутри роутера/модема, а все пакеты 1 в 1 транслируются на интерфейс

т.е. чтобы входящие подключения приходили на компьютер

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

Те которые *-320 ? В системе он определяется как сетевой интерфес, вроде RNDIS. На «том конце» крутится NAT и DHCP/DNS. Вашему компу выдаётся адрес 192.168.8.100 (вроде). Админка модема (без пароля) находится на 192.168.8.1, вся модемная часть настраивается там. IPv6, насколько я помню, нет.

На выходе получается обычный роутер с NAT и маскарадом, никакого проброса пакетов там вроде нет. Возможно, есть UPNP. Прямого доступа к сетевому интерфейсу от провайдера - тоже нет. На самом модеме крутится обрезанная версия андроида, «рутануть» её вроде пока тоже никто не сумел.

Нормальной прошивки под него не существует, так как требуются приватные ключи для работы с механизмом прошивки на стороне модема.

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 4)
Ответ на: комментарий от cvs-255

А сейчас все так делают. Вот прям вообще все. Для удобства, т.к не только-лишь все могут в наше время сконфигурировать LTE модем через AT-команды.

Также такие модемы продаются опсосам и они их уже кастомизируют. Как правило - у них тоже получаются такие-же «роутеры», но иногда там немного больше функций бывает. В редких случаях опсосы ставят туда т.н «stick» прошивку дающую прямой доступ к интерфейсу модема - и конфигурацию через AT команды. Но это редкость. Почитайте на 4PDA про этот модем, там подробно всё расписано.

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

А почему нельзя сделать то же самое, но с full-nat, когда нет маскарада, а все входящие пакеты со стороны опсоса 1 в 1 транслируются на компьютер? Такой модем будет точно также конфигурироваться через веб-морду, но при этом не будет дурацких ограничений, вызванных маскарадом

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

Это вы у хуявея спросите. Может ведроид так не может, я хз. В любом случае, нормальных модемов в продаже нет. Для большинства юзверей - NAT’а достаточно, а на всех остальных им насрать: рыночек порешал.

Может можно какой-нибудь модуль с модемом где-нибудь в Китае с интерфейсом SPI купить, для собственной разработки. Но это знатный геморрой.

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 3)
Ответ на: комментарий от cvs-255

Да, 3G модемы вроде этого куда лучше для такого вот продвинутого применения. Они в основном прикидываются последовательными портами и работают через обычный PPP. Если большие скорости не нужны - то классная штука. А вот модемы для LTE почему-то не стали так делать.

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

Продающиеся в настоящий момент более новые Huawei E3372h-320 - не поддаются прошивке, будьте внимательны!

Чтобы переключить его в NCM, перепрошивка не нужна.

https://github.com/Huawei-LTE-routers-mods/README/blob/master/disable_autoswitch_on_new_models.md

ValdikSS ★★★★★
()
Ответ на: комментарий от ValdikSS

О как. Не знал что его можно парой костылей переключить в ncm почти что в рантайме. Надо будет попробовать с таким поковырятся как нибудь. Прошлые только перепрошивкой.

DawnCaster ★★
()
Ответ на: комментарий от ValdikSS

Хм, что-то не гуглится данная команда даже сейчас. Потому и пришлось его тогда шить. А случаем не знаете команды которая позволила-бы как-то явно указать базовую станцию к которой можно/нужно подключиться ? А то я что-то ни в каких референсах найти не смог.

DawnCaster ★★
()
Ответ на: комментарий от ValdikSS

Ну если 320й так просто переключается то и шить его в общемто не надо. Прям ультимативный девайс получается который можно юзать где угодно.

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 1)
Ответ на: комментарий от DawnCaster

пишут, что таким образом не получается сделать высокую скорость передачи между компом и модемом, какие-то архитектурные ограничения связки ppp + имитации com порта на скорость

так ли это - проверить сходу не могу

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 2)
Ответ на: комментарий от cvs-255

Вроде так, но в режиме ncm там целых два последовательных порта - для тех кто хочет PPP и для тех кому нужно только управление модемом, а интернет через виртуальный сетевой интерфейс

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

Такой нет, можно только частоту указать через AT^SYSCFGEX.

ValdikSS ★★★★★
()

full-nat

Так, я понял. 1:1 (один в один) NAT. Который почему-то называют DMZ.

boowai ★★★★
()

позвольте полюбопытствовать, а с какой целью вам нужно доносить пакеты прям таки до интерфейса антресольного РС?

ergo ★★★
()

У микротиков есть lte passthrough, который позволяет получить ipv4/ipv6 на клиентском девайсе.

Aphreet
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.