[ Príspevkov: 5 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 30.08.22
Prihlásený: 07.04.24
Príspevky: 3
Témy: 1 | 1

Vedel by mi niekto poradiť, ako nastaviť DDNS na routri Huawei HG8245W5 od Orange?

Od Orange mám iba internet, a to cez ipv6 (ipv4 ide cez dual-stack).
Potrebujem mať prístup k svojmu lokálnemu ipv4 NAS serveru z vonkajšieho internetu.
Už som úspešne nakonfiguroval port forwarding na Huawei HG8245W5 cez PCP config, a môžem dostať prístup do NAS serveru po ipv4 ak si vezmem ipv4 adresu z whatsmyip:
Konfiguracia DDNS na Huawei HG8245W5 (Orange) - pomoc
Avšak keďže moja IPv4 adresa nie je statická a môže sa meniť, chcem použiť DDNS (myslím na bezplatnú službu DuckDNS).
Ale nepodarilo sa mi to nastaviť na Huawei HG8245W5. Stále dostávam DDNS Service Run State: "Down", "No Internet connection":
Konfiguracia DDNS na Huawei HG8245W5 (Orange) - pomoc
Skúsil som využiť aj No-IP DDNS službu, ale je to rovnaké a stále mám stav "Down".
Je tu niekto, kto úspešne nakonfiguroval DDNS na Huawei HG8245W5 a môže mi niečo poradiť?

Vopred ďakujem.
P.S. Za statickú ipv4 alebo prepnutie na ipv4 za 99 EUR viem, ale verím že DDNS mi stačí :) .


Offline

Užívateľ
Užívateľ
Konfiguracia DDNS na Huawei HG8245W5 (Orange) - pomoc

Registrovaný: 12.10.06
Prihlásený: 27.04.26
Príspevky: 20990
Témy: 79 | 79
Bydlisko: Banska Byst...

Pri NAS vacsinou nebyva problem nastavit DDNS na nom a nemusis to riesit v routri. Pouzivam to tak na Synology.


_________________
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Kingston FURY 32GB DDR4 3600 MHz CL18 Beast Black | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi 14T 256GB
Offline

Užívateľ
Užívateľ
Konfiguracia DDNS na Huawei HG8245W5 (Orange) - pomoc

Registrovaný: 09.02.13
Prihlásený: 27.04.26
Príspevky: 1281
Témy: 46 | 46
Bydlisko: Banská Byst...

no ja som napr od Telekomu v routery s optikou nic nenastavoval a pripajam sa tam z vonku, zaloha fotiek napr., mam na mysli to Synology, konkretne DS220+


_________________
PC: AMD Ryzen 7 7800X3D / ASUS ROG STRIX X670E-F GAMING WIFI / G.SKILL 32GB KIT DDR5 6000MHz CL30 Trident Z5 NEO RGB AMD EXPO / SAPPHIRE PULSE AMD Radeon RX 7900 XTX 24G / 2x WD BLACK SN850X NVMe 2 TB / WD Red Plus 8 TB / Seasonic Vertex GX-1000 Gold / Fractal Design Meshify 2 RGB Black TG Light Tint / Fractal Design Lumen S36 RGB V2 / Win 11 Home & MS Office 2019 HaB
Speakers: Edifier G5000 / Monitor: Dell Alienware AW3423DWF OLED / Mouse: Razer Basilisk V3 Pro, Roccat Nyth / Pad: Razer Strider Chroma / Keyboard: Razer DeathStalker V2 Pro TKL Red sw, Razer DeathStalker V2 Pro Red sw, Razer BlackWidow V4 Pro Yellow sw / Headset: Razer Kraken Kitty Black / Stand: Razer Base Station V2 Chroma / Chair: Razer Iskur Black / Wheelpad: Logitech G923 Xbox One a PC, Logitech Driving Force Shifter
Phone: Honor Magic7 Pro
TWS: Technics EAH-AZ80
Cam: DJI Osmo Action 5 Pro
Handheld: Lenovo Legion Go S 16/512GB
Photo: Pentax K-3 (Pentax 18-135 F3,5-5,6 WR / Pentax DA 50 F1,8 / Pentax DA 16-45 F4 / Tamron 28-75 F2,8 / Helios 44-2 M42 F2 58mm), Panasonic Lumix DMC-FX40
NAS: Synology DS220+, 10GB RAM, 2x Seagate IronWolf Pro 4 TB
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 24.11.09
Prihlásený: 11.03.25
Príspevky: 4
Témy: 1 | 1

Nastavil si to nejako, teraz riesim to iste u orange, mam nas synology, quickconnect a ine sluzby funguju, ale ak chcem priamo pristupovat na ddns synology.me tak ma nepusta. zaroven ani v NAS v Ovladaci panel > externy pristup > nastavenie smerovaca. po vykonani kontroly pripojenia nemam spravne pripojenie ale mam odpoved, "nesplnene". Router je plne nastavitelny z NAS z ovladacieho panelu a vsetko prejde automaticky, ale aj tak som manualne nastavil porty v routri. Vlastne ide mi vsetko okrem DDNS. nechapem preco,

Router: HG8245W5
NAS synology 918+, DSM 7.2.2-72806 Update 1

// Spojený príspevok Ned 17.11.24 14:43

Tak som si to vyriesil nastavenim na ipv6, uz DDNS synology je pristupny. Samozrejme forward portu na routri v ipv6 menu.
Tak som si to nevyriesil, lebo som to zle overil, cez lanku to funguje, z internetu nie, Zistil som na linke Orange , Podla urciteho postupu to funguje, postup poslali , je to ok, problem je zase ze v postupe sa nachadza menu, ktore v routri nie je, cize ak ma niekto stastie tak to menu tam ma, zalezi na verzii huawei routra. tj ja mam Huawei HG8245W , ktore dane menu v PCP configu nema, da sa tam otvorit port na ipv4 zariadenie , to ano. Ale neda sa tam nadefinovat, ze sa to ma tykat ipv6 linky. Idem zistit na Orange linke, ci by nieco poradili.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.01.12
Prihlásený: 25.02.26
Príspevky: 90
Témy: 7 | 7

Riešil som podobný problém, potreboval som nastaviť port-forwarding na môj VPN server, tak sa trochu rozpíšem. Pre vás diskutujúcich to už asi nie je aktuálne, ale verím, že pre niekoho iného stále áno.

Pokiaľ nemáš pridelenú verejnú IPv4 adresu na WAN rozhraní toho routera, tak týmto spôsobom DDNS nenastavíš.
Je jedno, či sa to pokúsiš nastaviť v routeri, alebo v NAS, alebo akú DDNS službu na to použiješ.

Ak si vyžiadaš port-forwarding cez PCP a nezadáš externú adresu/port, tak ti CG-NAT skúsi nejakú/ý prideliť a ak uspeje, tak začne blikať na červeno.
Podľa mojich doterajších pozorovaní to funguje tak, že to čo nezadáš manuálne (prázdna externá adresa/port) a teda po pridelení bliká na červeno, tak sa časom/reštartom môže zmeniť.

Ak si všetko zadal ručne (nič prázdne) - tak si nie som celkom istý, no môj skeptický predpoklad je, že by sa to síce nemalo zmeniť pokiaľ je CG-NAT schopný ti také mapovanie poskytnúť, ak ale nie, tak ti asi vyhodí chybu a žiadne mapovanie nezriadi a tvoje NAS sa stane zvonka nedostupné.
V mojom prípade (aby som mal dostupnosť blízku 100%), mám manuálne zadaný iba externý port (nebliká na červeno a je rovnaký ako interný - to sa mu vždy páči a nerobí drahoty) a pridelenie externej adresy nechávam v kompetencii ich servera. Port sa mi doteraz nikdy nezmenil (nech sa stalo čokoľvek - výpadky, reštarty, ...). Externá adresa sa mi občas zmení, čo je očakávané.

Problém je že táto pridelená externá IPv4 adresa od PCP sa nemusí zhodovať s adresou, ktorú ti deteguje whatsmyip.
Ono ti to ukáže zdieľanú IP adresu. Takže to nie je spoľahlivý zdroj informácie akú máš IP (ktorá je určite pre NAS), aby si vedel aktualizovať DDNS.

Ako ju teda zistiť (automatizovane)?
Ideálne riešenie by bolo využitie PCP proxy. Router by slúžil iba ako prostredník medzi LAN PCP klientom a PCP serverom. Takže celý proces vyžiadania takéhoto mapovania by bol v kompetencii nejakého LAN klienta a tým pádom by si mal ľahko dostupné všetky informácie o IP adrese/porte od PCP servera. Žiaľ, toto nie je v HG8245W5 implementované.

Možné riešenia s HG8245W5 (bez prechodu späť na verejnú IPv4):

1. Krkolomné, ale spoľahlivé:
Skript, ktorý sa volá v pravidelných časových intervaloch na nejakom LAN klientovi (raspberry, NAS, ...), prihlási sa do routera, vyčíta potrebné údaje a aktualizuje DDNS.
Výhoda: Viem vyčítať všetky potrebné údaje (IP, Port, Status, ...) a zariadiť sa podľa toho. Aktualizuje DDNS s danou IP a ak by sa mi predsa len náhodou zmenil vonkajší port, tak mi pošle email na aký port sa to zmenilo.
Nevýhoda: Je to kostrbaté a príliš šité na mieru toho routera a vzhľadom na to, že ten router nemá podporu prihlasovania cez HTTPS, tak menej bezpečné, keďže sa to prihlasuje v pravidelných intervaloch.

2. Elegantnejšie, ale bez možnosti detekcie chyby mapovania (pre mňa nevyhovujúce, ale pre niekoho možno postačujúce):
Predpoklad je, že sa vieš dostať na NAS cez SSH, beží na ňom linux a je tam iptables.
Vezmime do úvahy túto konfiguráciu:
Kód:
External IPv4 Address | External Port | Internal Port | Protocol | Internal IPv4 Address | Allow PCP Port Proposal
178.x.y.32            | 1470          | 80            | TCP      | 192.168.100.88        | N


Ak spustíš nasledovný príkaz na hocijakom LAN klientovi (kľudne aj na tom NAS), tak ti vráti spomínanú zdieľanú IPv4 adresu (napr.: 178.x.y.123 - iná ako v PCP, čo sa bežne deje):
Kód:
curl -4 ifconfig.co

Ak by si si to pozrel cez tcpdump alebo vo wireshark-u, tak by bolo vidno, že zdrojový port HTTP GET požiadavky na ifconfig.co bude nejaký náhodný a cieľový bude 80. Nič nečakané, prečo to spomínam?
Čo keby sme urobili nejakú fintu, aby sme donútili router a CG-NAT za ním, aby zdrojová IP adresa takejto požiadavky bola preložená (pre-NAT-ovaná) práve na tú externú adresu od PCP (nech nám ju vráti naspäť) a nie na tú zdieľanú?
Ako? Musíme sa začať tváriť, že GET požiadavku mu posiela HTTP server NAS-ka z portu 80 (čo sa normálne nikdy nestáva) a nie len nejakého náhodného.
Samozrejme, port 80 je už obsadený HTTP serverom toho NAS-ka, takže ho nemôžeme len tak priamo použiť.
Čo ale môžeme je interne nastaviť preklad nejakého zdrojového portu na port 80 iba pre tieto špecifické požiadavky na ifconfig.co.

Najprv potrebujeme zistiť IPv4 adresu/y domény ifconfig.co
Kód:
nslookup ifconfig.co

Name:   ifconfig.co
Address: 104.21.54.91
Name:   ifconfig.co
Address: 172.67.168.106

Následne pridáme POSTROUTING pravidlá do NAT tabuľky v iptables na NAS (predpoklad je, že eth0 má IP 192.168.100.88):
Kód:
sudo iptables -t nat -I POSTROUTING -d 104.21.54.91   -o eth0 -p tcp -m tcp --dport 80 --sport 1470 -j MASQUERADE --to-ports 80
sudo iptables -t nat -I POSTROUTING -d 172.67.168.106 -o eth0 -p tcp -m tcp --dport 80 --sport 1470 -j MASQUERADE --to-ports 80

Slovom: Všetky TCP pakety s cieľovou IP adresou 104.21.54.91 alebo 172.67.168.106, cieľovým portom 80 (čiže http) a zdrojovým portom 1470, zmení zdrojový port na 80.

Následne keď na tom NAS-ku (musí mať IP 192.168.100.88) spustíš toto:
Kód:
curl -4 --local-port 1470 http://ifconfig.co

tak ti vráti práve tú externú adresu od PCP (178.x.y.32), ktorú potrebuješ na DDNS. Avšak iba v prípade, že je to PCP mapovanie funkčné v danej chvíli.
V opačnom prípade ti môže vrátiť zdieľanú IP adresu, čiže nemáš 100% istotu, že to je tá správna IP. Preto tento spôsob ja nepoužívam, aj keď sa mi veľmi páči a stojí za zváženie.

Nevýhody:
- PCP mapovanie musí byť pre protokol TCP (kvôli HTTP). Pri UDP by sa táto finta nedala použiť.
- Nemáš 100% garanciu, že ti to vráti tú správnu IP čo chceš.
- Nevieš takto pohodlne zistiť externý port (ak by sa ti zmenil)

Mimochodom, z bezpečnostného hľadiska by som zvážil, či chceš mať z internetu priamy prístup na NAS (obzvlášť cez HTTP). Určite si nastav HTTPS.
Pokiaľ na tom NAS-ku neposkytuješ nejakú službu alebo webovú stránku, tak odporúčam spraviť si vlastnú VPN.


 [ Príspevkov: 5 ] 


Konfiguracia DDNS na Huawei HG8245W5 (Orange) - pomoc



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Opticky internet Orange - Zahadzovanie neaktívnych TCP relácií (zariadenie Huawei EchoLife HG8245W5)

v Siete

4

1163

10.10.2022 13:21

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Huawei od Orange

v Sieťové programy

1

1144

24.04.2010 17:42

citizen

V tomto fóre nie sú ďalšie neprečítané témy.

Huawei od Orange

v Siete

0

1419

26.06.2009 11:25

rastino7

V tomto fóre nie sú ďalšie neprečítané témy.

Huawei E220 a Orange Expres

v Sieťové programy

2

1515

12.12.2006 21:17

Andr3w

V tomto fóre nie sú ďalšie neprečítané témy.

Huawei WiFina od Orange-u

v Siete

4

794

30.12.2010 17:14

groundm5

V tomto fóre nie sú ďalšie neprečítané témy.

huawei e173 orange kreditný internet

v Ostatné programy

4

3277

03.03.2011 19:53

brmbo

V tomto fóre nie sú ďalšie neprečítané témy.

Orange internet: problém s modemom Huawei E182E

v Sieťové programy

0

1372

10.05.2012 22:39

jaro4T

V tomto fóre nie sú ďalšie neprečítané témy.

Ubuntu 8.04 a Huawei E220 Orange internet

v Unix-like systémy

22

4102

17.08.2008 12:30

egeto

V tomto fóre nie sú ďalšie neprečítané témy.

Aký router pre usb modem huawei od Orange

v Ostatné

5

2594

24.10.2008 2:51

Roberbo

V tomto fóre nie sú ďalšie neprečítané témy.

USB modem Huawei E220 od Orange a Wifi Access point

v Siete

9

1547

29.10.2010 17:27

howoarang

V tomto fóre nie sú ďalšie neprečítané témy.

Portforward pomoc. Huawei B260

v Ostatné programy

0

699

21.01.2012 9:42

dimitri111

V tomto fóre nie sú ďalšie neprečítané témy.

**POMOC** Obnova súborov galérie huawei

v Smartfóny a tablety

0

0

01.01.1970 1:00

Hosť

V tomto fóre nie sú ďalšie neprečítané témy.

Orange problém so zmenou paušálu online! POMOC!

v Krčma

4

1528

14.10.2009 20:54

Bdurex

V tomto fóre nie sú ďalšie neprečítané témy.

modem od orange problem s flashom :( prosim pomoc

v Sieťové programy

5

996

07.02.2008 12:48

mino4444

V tomto fóre nie sú ďalšie neprečítané témy.

DDNS Asus N56u

v Siete

0

844

23.06.2012 17:46

lee

V tomto fóre nie sú ďalšie neprečítané témy.

lacné riešenie DDNS

v Siete

0

429

19.11.2012 18:18

Bokos



© 2005 - 2026 PCforum, edited by JanoF