--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

ФТП-доступ к компьютеру с мобильным Билайном

Сисадминское
286
66
С друзьями на NN.RU
В социальных сетях
Поделиться
Deathmaker
13.07.2015
Вин7, поднял ФТП, проверил, по локалке работает.
Втыкаю УСБ-модем (со статикой), пробую законектиться - балда.
Пинги тоже не проходят.
Я так понимаю, что у этих гадов НАТ. Как через него пробиться? ТП уверяет, что никаких дополнительных настроек не надо, типа и так всё должно работать.
054026
13.07.2015
Если IP "белый", то НАТа быть не может.
А если "серый", то зачем он "статика" ? ;-)
в общем дело, похоже, не в билайновском НАТе, а в НАТе на УСБ-модеме, который прошит в HILINK. Суки.
054026
13.07.2015
вот тут кое-что есть, м.б. поможет
4pda.ru/forum/index.php?showtopic=475491&st=3540&gopid=31669589&#entry31669589
у меня нет "белого" IP, я не пробовал ;-)
аналогичную тему для своего модема я нашел. но чота стрёмно ковырять чужой девайс. попробую сперва с ВПН поиграться.
absolyte
14.07.2015
Тык это... 4pda в помощь. Из hilink обычный модем делается если не двумя, то тремя кликами мыши. В компе представляется сетевой картой, на которой айпишник внешний - Билайн. Или всё сложнее?
никогда не делал, поэтому надо подготовиться, собраться с мыслями, сделать всё аккуратно. напрягает то, что у меня модем 3370, а прошивка лежит для 3372.
прошивки скачал, завтра-послезавтра сяду почитаю.
pecha
14.07.2015
я может конечно немного отстал от модемов, давно не занимался, но чуть больше года назад была такая ситуация.
у модемов 2 режима работы
Ndis - виртуальный роутер
RAS - режим модема.
Для перевода существует http команда вида http:\ipмодема\переведи меня в режим ras
Для хуавеев находилась за пару минут, для ZTE ели нашел
absolyte
14.07.2015
pecha писал(а)
ля перевода существует http команда вида
эт если модем в режиме HiLink и у него УЖЕ прошита веб морда, насколько мне помниться. А вот если его пошить обычной, НЕ HiLink прошивкой, то да, в компе появляется NDIS адаптер, хотя щас это уже не виртуальный роутер, а просто модем представляется WiFi адаптером, и окошке доступных беспроводных подключений выводит сеть BeeLine. Хотя, как я понимаю, когда модем представляется WLAN сетевухой, это и есть NDIS. При этом ничто не мешает не подключать сетевую карту, а запустить любую прогу, которая стукнется на PC UI com port модема и тот будет работать как модем, а не как сетевая карта.
pecha
14.07.2015
у меня ZTE был с вебмордой.
absolyte
14.07.2015
а вот ZTE модемы вообще плохо знаю, есть ли у них такое понятие как HiLink. Надо будет почитать, расширить кругозор что ли
pecha
14.07.2015
А на них документации почти нет, сапорт неадекватен.
вот ЗТЕ я с твоей помощью превращал из роутера в модем.
попробую поискать такой вариант для хуйвея.
pecha
14.07.2015
тогда попалось на хуавей сразу, сейчас что то не могу найти. по описалову - все так и осталось - нужна строчка запроса
пока нашел только варианты с перепрошивкой из HILINK в STICK
параллельно жду ответа от ТП пчелайна. Вечером буду им звонить, и если они не предложат альтернативы - буду шить.
почём статика на билайне?
я в шоке - полторы штуки
если за не свой счёт то норм, если за свой то проще наверно ddns заюзать,либо скрипт написать что бы раз в 10 минут слал IP если поменялся.
там корпоративный тариф
054026
14.07.2015
Deathmaker писал(а)
я в шоке - полторы штуки ...
В месяц? :-[]
Если кто-то готов платить такие деньги, то м.б. выделить рублей 500 и купить 3G модем попроще, с которым не будет таких заморочек? ;-)

www.youtube.com/watch?v=b1Dl4U83JWM
вроде как в месяц. к сожалению, пчелайн выдаёт модемы не спрашивая какой нам нужно. если не получится перешить - будем покупать "более другой".
Я не понял, usb модем на сервере или у клиента должен быть?

Если у клиента, нат мешать не должен, но надо использовать пассивный режим ftp соединения (клиент и сервер должны быть соответствующим образом настроены, на сервере проброшены порты для пассивного режима помимо основного).
на "сервере". на самом деле это тупо второй ноут в конторе, к который надо время от времени лазить.
VPN решает эту проблему. VPN сервер поднять на компе (или откуда собираешься подключаться), а на ноуте где ftp сервер, там VPN клиент.
думаешь в модемном НАТе открыт ВПН?
в общем хрена, ВПН тоже не пролезает.
Там что, даже исходящие соединения режутся? У меня даже на смартфоне VPN работает норм даже через gprs, могу заходить с компа в мобилу по sftp, например.
pecha
14.07.2015
уверены что нет шлюза посередине? или что не смартфон инициирует соединение?
Соединение инициирует смартфон, естественно, потому что на нём VPN клиент. А VPN сервер на VPS. Иначе к смартфону не подключиться через нат опсоса.
pecha
14.07.2015
таки ваше решение немного глобально отличается от ТЗ ТС
Это простой способ обойти неподконтрольный нат. Причём без необходимости в белом IP.
нет возможности делать обратное подключение. есть коп со "свистком", живущий фигзнат где и несколько клиентов, жаждущих в него попасть удаленным доступом.
Ну так других клиентов нужно тоже включить в VPN, естественно.
блин. сервер не может звонить клиентам сам.
pecha
14.07.2015
может, если: клиент известен или есть промежуточный сервак.
промежуточного нет, клиенты известны, но им не нужен ВПН постоянно.
VPN-серверу не требуется никуда звонить, он запущен на другой машине с белым IP и слушает свой порт. Можешь поднять его хоть дома.

VPN-клиенты подняты у тових клиентов и на том FTP сервере, благодяря чему обеспечивается обход нат и отсутствие необходимости в белых IP для всех, в том числе для FTP сервера. Он нужен только VPN серверу.
BrainFucker писал(а)
на другой машине с белым IP и слушает свой порт. Можешь поднять его хоть дома

у меня нет статики. и комп не всегда включен. не вариант
Важна не статика, а «белость». IP попйдёт и динамический, но с динамическим DNS.

Ну а что, неужели нет ни одной машины с нормальным аптаймом?
нет.
входящие. т.е. к ВПН-серверу с этим чудо-модемом я подключиться не могу. Т.е. придется таки его шить.
дубль
acella
13.07.2015
А порт то открыл в фаэре, он же для публичных сетей огорожен.
Понимаю что вопрос глупый, но обычна на мелочах и прокалываюцца.
А чего 2ip или другой whois говорит про внешний адрес ? Там часто по имени обратной зоны можно понять нат там или нет.
acella писал(а)
А порт то открыл в фаэре, он же для публичных сетей огорожен.

думаешь по локалке оно работает в обход фаера?
По 2ip проверить пока не могу, завтречка попробую, но ТП уверяла, что адрес белый.
McLane
14.07.2015
По 2ip проверить пока не могу, завтречка попробую, но ТП уверяла, что адрес белый.


хм.. а вот это я б в первую очередь проверял бы :) словам ТП верить надо очень осторожно ))
проверил. белый. беда в свистке.
acella
14.07.2015
Там 3 политики в фаэре, для домашних, рабочих и публичных сетей. И в каждой могут быть свои правила фильтрации.
*вдруг ты не знаешь* - HILINK это режим модема, когда он претворяется роутером и винда думает, что у неё есть сетевая карта, смотрящая в локальную сеть. Соответственно эта сеть так же выставлена как "Рабочая", Ну и всё это объяснение не имеет смысла, т.к. локальный фаер отключен, вместо него работает фаер NISа, который прекрасно разрешает ФТП/ВПН в любой другой сети (не зависимо от типа группы).
McLane
15.07.2015
а есть возможность испробовать на другом экземпляре винды? хоть фаер и выключен я б в нем явно все равно бы разрешение прописал. и политики проверил.
т.к. это странно что железка не пускает
ну я могу конечно ноут попробовать через этот свисток, но в результате я уверен, т.к. для этого соединения выбран тот же тип сети, что и для локального.
на самом деле ничего странного - в тырнетах об этом пишут.
Все не прочел, если уже предлагали, извините.

DropBox ваще не рассматривается как альтернативный способ решения задачи?
Нет. Как и другие хранилища "на стороне".
pecha
15.07.2015
смени модем. быстрее будет.
как ты себе представлешь? дайте другой? нате! открываем - там точно такой же. и так по кругу до сблёва.
пойти купить универсальный? это еще полторы штуки.
я сперва попробую перешить, если сломаю - купят универсальный :о)
pecha
16.07.2015
представляю себе - зайти на авито и купить. Или здесь.
А поп поводу выбирать у опсоса - я например выбирал у теле2 - не нашел нужного (пол города объехал) - для интеграции в кинетик
хорошо тебе, много свободного времени :о)))
pecha
16.07.2015
не поверишь - это была работа. :)). Официальное задание объехать, найти определенную модель, купить и переслать в МСК. Ибо операторы покупают всякое дерьмо, которое кроме рф нигде не продается.
ну если работа... мне за это не заплатят :о)
VooDoo
15.07.2015
то что у тебя статика не делает твой IP видимым из вне (белый ip)
что то мудрит твой пров
pecha
15.07.2015
у него статика и белая. у него с модемом проблемы. 146%
VooDoo
15.07.2015
если модем как сетевуха видится - то могут быть проблемы. Я в такой ситуации переделывал свисток под обычный модем, проблема пропадала
pecha
15.07.2015
блин, ты писатель чтоли - все в теме описано - не переделывается этот модем.
PS начинаю понимать тебя ТС, по поводу создания только авторских тем.
ТС ССЗБ. Взял бы VPS и не мучался бы с FTP сервером через модем. Это извращение какое-то.
pecha
16.07.2015
"Не учите меня жить, лучше помогите материально" (с)
Есть бюджет, есть ТЗ
Это не дороже аненды статического IP и тарифов опсосов. А ТЗ скорей всего придумал он сам, ибо в его стиле.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем