Beste,
Ik ben ergens bezig met een toegangssysteem te installeren (ik doe dit zelf). De interfacekaarten daarvan worden aangesloten via een TCPIP module op een router. Zo pakken de interface kaarten een IP van de router en je kan er dan webbased en via specifieke software op inloggen. Zo kan je dan logs bekijken, rechten instellen, gebruikers blokkeren enzomeer.
Ik zou dit systeem willen aansluiten op een mobiele internetverbinding. Ik ben van zin om een 3G router te kopen met bijbehorende 3G USB stick. Dan DdDNS instellen zodat ik eigenlijk een soort van vast ip krijg (met een hostname dus)...
Nu is mijn vraag: welk mobiel netwerk is hier het meest voor geschikt? Base, Proxi of Mobistar?
Het systeem moet dus zeker en vast een publiek IPv4 adres krijgen, en bij voorkeur geen poorten geblockt.
Ik dacht dat je bij Mobile Vikings bijvoorbeeld achter een soort van NAT zit, dat moet ik dus absoluut niet hebben!
Ik kan desnoods de poorten van mijn toegangssysteem wel wijzigen, maar dit moet toch een noodoplossing blijven.
Iemand die mij een goed mobiel netwerk kan aanraden?
Snelheid is niet zo van belang; die software 'verbruikt' nietveel. EDGE van BASE zou bijvoorbeeld zeker en vast volstaan...
Iemand?
Alvast bedankt!
Welke 3G SIM kaart best voor 'mobiele server'?
-
- Elite Poster
- Berichten: 806
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 31 keer
- Bedankt: 29 keer
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
En zoiets ga je dus niet achter een VPN stoppen maar gewoon rechtstreeks op internet hangencyberbozzo schreef:Het systeem moet dus zeker en vast een publiek IPv4 adres krijgen, en bij voorkeur geen poorten geblockt.

-
- Elite Poster
- Berichten: 806
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 31 keer
- Bedankt: 29 keer
Waarom zou VPN per definitie veiliger zijn dan gewoon rechtstreeks op het systeem inloggen?
Omdat de traffic point to point versleuteld is? Louter en alleen om die reden dat je dat aanhaalt?
Het gaat over een "particulier" die 20 autoboxen verhuurd. Het is de gemeenschappelijke 'oprijpoort' die dit systeem zal dragen.
Als er ooit logs naar onderschept worden; is dat nog niet zo een drama.
Het is niet dat er staatsgevaarlijke geheimen achter die poort hangen... Ik geloof trouwens dat de traffic die het systeem zelf genereert SSL versleuteld is (hoewel ik dat nu niet 100% zeker kan bvestigen).
Ik zou gebruik kunnen maken van een DD WRT router die ik een VPN server laat draaien, dat klopt, maar om eerlijk te zijn vind ik dit voor deze toepassing een beetje overkill.
Gewoon sterke passwoorden gebruiken bij de login van het systeem...
Spreek me tegen indien je mijn mening niet deelt.
Omdat de traffic point to point versleuteld is? Louter en alleen om die reden dat je dat aanhaalt?
Het gaat over een "particulier" die 20 autoboxen verhuurd. Het is de gemeenschappelijke 'oprijpoort' die dit systeem zal dragen.
Als er ooit logs naar onderschept worden; is dat nog niet zo een drama.
Het is niet dat er staatsgevaarlijke geheimen achter die poort hangen... Ik geloof trouwens dat de traffic die het systeem zelf genereert SSL versleuteld is (hoewel ik dat nu niet 100% zeker kan bvestigen).
Ik zou gebruik kunnen maken van een DD WRT router die ik een VPN server laat draaien, dat klopt, maar om eerlijk te zijn vind ik dit voor deze toepassing een beetje overkill.
Gewoon sterke passwoorden gebruiken bij de login van het systeem...
Spreek me tegen indien je mijn mening niet deelt.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Indien het device een firewall heeft en enkel connecties toelaat over bijvoorbeeld SSL is het prima.
Misschien stelde je het erger voor dan het was door te vertellen geen geblokkeerde poorten ?
Misschien stelde je het erger voor dan het was door te vertellen geen geblokkeerde poorten ?
- Petervanakelyen
- Elite Poster
- Berichten: 1628
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 96 keer
- Bedankt: 179 keer
Zowel Mobistar als Base zitten achter NAT, enkel Proximus geeft een publiek IPv4-adres aan mobiele gebruikers. Ik ben er echter wel van overtuigd dat je dit beter achter een VPN hangt, sterke wachtwoorden geven geen garantie voor een veilige webapp, de meeste wachtwoorden worden niet geraden maar omzeild d.m.v. een exploit (eventueel in een plugin of achterliggend framework). Een SSL VPN zoals OpenVPN is een stuk veiliger dan de meeste webapps.
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 450 keer
Om het even welke provider in een TP-Link (TL-WR703N) stoppen, dit op usb power vanaf je servertje. Hierop een vpn client zetten naar een servertje of vpn accountje dat je hebt.
-
- Elite Poster
- Berichten: 2370
- Lid geworden op: 01 jun 2006, 15:16
- Uitgedeelde bedankjes: 42 keer
- Bedankt: 79 keer
VPN blijkt toch ook enkel te werken als je een publiek ip-adres krijgt van de Provider. Dus toch enkel Proximus?
-
- Elite Poster
- Berichten: 839
- Lid geworden op: 21 dec 2009, 15:59
- Uitgedeelde bedankjes: 146 keer
- Bedankt: 29 keer
Ziet er interessant uit, maar slecht te verkrijgen? (kan enkel via Ebay via voornamelijk Chinese verkopers deze terugvinden)Tim.Bracquez schreef:Om het even welke provider in een TP-Link (TL-WR703N) stoppen, dit op usb power vanaf je servertje. Hierop een vpn client zetten naar een servertje of vpn accountje dat je hebt.
Ook enkel te gebruiken via usb gevoed.
Zijn er alternatieven met een gewone stroomaansluiting waar je ook een 3G Usb stick in kwijt kan?
-
- Elite Poster
- Berichten: 6875
- Lid geworden op: 28 okt 2011, 15:07
- Locatie: 'tstad
- Uitgedeelde bedankjes: 355 keer
- Bedankt: 282 keer
ik gebruik een edimax 3G-6200nl (ca 29 € bij conrad.be) waarin ik mijn huawei e220 of k3715 dongles kan stoppen...
Scarlet Loco, FVD/OVH/Tempo Easy, Scarlet Cherry, Netflix, Astra1&2 FTA
-
- Moderator
- Berichten: 18369
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1001 keer
- Bedankt: 3720 keer
Belgacom is bezig om voor mobiel (Proximus) CGNAT te implementeren. Dat je dus bij Proximus een publiek IPv4 krijgt, zal niet zo lang meer duren!Petervanakelyen schreef:Zowel Mobistar als Base zitten achter NAT, enkel Proximus geeft een publiek IPv4-adres aan mobiele gebruikers.
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
- honda4life
- Moderator
- Berichten: 6132
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 391 keer
je kan natuurlijk ook steeds een raspberry pi kopen om dit op te lossen.
Je kan een 3g-dongle gebruiken, en de ene of de andere VPN-server installeren, wat loggen,... je kan het zo gek niet bedenken wat je met deze mini-computertjes kan.
Alle NAT-problemen van de baan als je er geen server maar een cliënt van maakt, die wil verbinden met je "server" thuis, steeds bereid te helpen
Je kan een 3g-dongle gebruiken, en de ene of de andere VPN-server installeren, wat loggen,... je kan het zo gek niet bedenken wat je met deze mini-computertjes kan.
Alle NAT-problemen van de baan als je er geen server maar een cliënt van maakt, die wil verbinden met je "server" thuis, steeds bereid te helpen

✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Elite Poster
- Berichten: 4060
- Lid geworden op: 08 jul 2008, 02:07
- Uitgedeelde bedankjes: 173 keer
- Bedankt: 103 keer
Maar hoe zorg je ervoor dat je vanop je thuis (openvpn) server aan de computers kan die in hetzelfde netwerk staan als de rpi .(iptables? )? Welke gateway moet je in je router instellen (bvb een fritzbox) ?