3G Router VPN naar server + NAT

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer
Provider

3G Router --VPN--> Server in datacenter <-- client

Ik heb een server achter een 3G router staan (een pro router van DIGI model WR41).
Op die server draaien er services welk ik online beschikbaar moet stellen. Ik zit op het Base 3G netwerk en er is geen vast/dynamisch publiek IP voor handen, bij Proximus wel maar dit zal weldra toch verdwijnen...

Ander materiaal ter beschikking:
2de server in een datacenter met Windows Server 2008 Standard of Linux Debian/Ubuntu met 4 public IP's.

De vraag:
Kan ik met dit materiaal de 3G router verbinding laten maken met de server via bvb VPN en maken dat de service op de server achter de 3G router toegankelijk is op een IP van de server in het datacenter op een bepaalde poort?

Welke services? Webserver, welke ik dan met een PC en smartphone via een app kan uitlezen

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Gewoon een reverse proxy draaien op je Windows/Linux server.
VOiD
Elite Poster
Elite Poster
Berichten: 2432
Lid geworden op: 10 jan 2006, 20:10
Locatie: Herent
Uitgedeelde bedankjes: 53 keer
Bedankt: 214 keer
Provider

Mag ik nieuwsgierig zijn en vragen waarom je een dergelijke setup gebruikt ?
Internet: EDPNet VDSL
Telefonie: OVH
GSM: Proximus
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Het lijkt me ook zeer bizar dat wanneer je een server in een datacenter hebt staan dat je daar naartoe gaat over 3G.

Da's zoals een mail versturen met de postduif terwijl je glasvezel hebt liggen :???:
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer
Provider

De content moet van een mobiele werkplaats (bvb combi :p, taxi, service wagen) naar die server in het dc gepresenteerd worden zodat men van een ander netwerk op die server in het dc kan verbinden en de content bij manier van spreken 'streamen' naar zichzelf toe.

Dus als ik het goed versta, de router een VPN verbinding laten maken met de server in het dc en op diezelfde server een reverse proxy?
Maar hoe maak ik de service van de server achter de 3G router beschikbaar op die proxy? De poort van die service 'redirecten' op de proxy naar het IP van de server achter die 3G router??

De server achter die 3G router is een dom embedded ding die zelf geen VPN kan opzetten, enkel die router.

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Ken schreef:Dus als ik het goed versta, de router een VPN verbinding laten maken met de server in het dc en op diezelfde server een reverse proxy?
Inderdaad.
Ken schreef:Maar hoe maak ik de service van de server achter de 3G router beschikbaar op die proxy? De poort van die service 'redirecten' op de proxy naar het IP van de server achter die 3G router??
Inderdaad... je doet een reverse proxy naar je mobile device (dat dus achter je VPN en 3G modem zit).
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer
Provider

Ok, thanks, 'k zal het eens uitproberen. Ik denk dat squid proxy wel zou moeten voldoen daarvoor. De vraag is of ik zo meerdere services via squid kan runnen, anders meerdere squid processen runnen.

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Reverse proxy kan URL based zijn, dus ja je kan zo meerdere services aanbieden.

Feit is wel dat ieder protocol niet "gereversed kan geproxied" worden... dus ik ging uit van de veronderstelling dat je het over HTTP had.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer
Provider

Om hier eens op terug te komen, ik denk niet dat m'n vraag toen goed begrepen werd...

Heb verschillende devices die verbonden zijn met een 3G/4G router zodat men er op afstand kan verbinden, gezien bv. Proximus, Base en Mobistar CGNAT toepassen kan ik niet zomaar een port forwarden op die 4G router om zo toegang te hebben tot die devices.

De bedoeling is dus om die devices bereikbaar te maken via een VPN server.

Device > 4G VPN router <> Internet <> VPN router/server (OVH)

Iemand die enig idee heeft hoe dergelijke setup kan opgezet worden?

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Ken schreef:Iemand die enig idee heeft hoe dergelijke setup kan opgezet worden?
Net zoals je dat zou doen op een gewone router... 4G of niet maakt niet uit.

Configureer bv. OVPN op je router (waar je een 4G stick kan insteken) naar je server bij OVH.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer
Provider

Op die server van OVH moet ik dan toch ook die poorten forwarden naar het ip van die device? Anders kan ik er niet op... Enig idee of advies die je (al dan niet betalend) kan geven om dat helpen op te zetten?

Server ter beschikking maar ook Cisco ASA 5055 die momenteel op niks dient.

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
brubbel
Elite Poster
Elite Poster
Berichten: 833
Lid geworden op: 04 jul 2012, 16:55
Uitgedeelde bedankjes: 63 keer
Bedankt: 167 keer
Provider

Er zijn 2 opties.
1. DIY. Een reverse ssh tunnel waarvan de device op 4g periodisch de connectie checkt.
2. Simpel. Hamachi logmein. Ik heb dat al maanden draaien op een 4g mifi met een raspberry pi erachter. Het device zit dan op een virtueel lan netwerk. Gratis tot 5 devices.
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 94 keer
Contacteer:
Provider

Ik zou gewoon een eigen APN aanvragen .... en deze via VPN of 2de 4G device laten termineren.

Als je gewoon 2 toestellen in de zelfde APN steekt kunnen deze met elkaar communiceren over het interne IP.


ik heb heb zelf ook wel zo een VPN setup in gebruik voor systemen welke hangen achter een satteliet verbinding.
Afbeelding
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer
Provider

Een reverse SSH of een VPN client-server die automatisch start.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Ken schreef:Op die server van OVH moet ik dan toch ook die poorten forwarden naar het ip van die device? Anders kan ik er niet op...
Je hebt twee taken... eerst de VPN tunnel tot op je server, ten tweede de service publiek beschikbaar maken (wat kan met een reverse proxy).
Plaats reactie

Terug naar “Netwerken en Security”