Доступ извне к устройствам домашней сети

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Добрый вечер,

Не совсем про арудино, но может пригодиться многим автоматизаторам.

Запустили в тестовом режиме бесплатный сервис по доступу к домашней сети из любой точки Интернета без необходимости иметь "белый" (реальный) IP-адрес. Сервис vpnki.ru это, по-сути, ваш собственный VPN-сервер в Интернете, который принимает VPN туннели от домашних устройств, а также от любых ваших устройств, находящихся вне домашней сети, а затем объединяет их в единую сеть. Таким образом, обращение извне к домашним устройствам становится возможным по внутренним IP -адресам. Пока все в тестовом режиме - количество туннелей не ограничено.

Более подробно на сайте vpnki.ru

Если будут вопросы - обращайтесь.

PS: Если это не тот раздел форума прошу не ругаться, а скажите куда лучше разместить объяву.

Дмитрий

 

toc
Offline
Зарегистрирован: 09.02.2013

а sim900 сможет?
дайте библиотеку впн для ардуино.
а для w5100?
:)

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

:)

axill
Offline
Зарегистрирован: 05.09.2011

Сервис полезный. Но в чем интерес держать его бесплатно? По моему аналогов нет, либо платно либо такой сервис предлагается в дополнение к другим платным продуктам

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Спасибо. Так случилось, что мы его делали для себя и сами им пользуемся с целью доступа к разным собственным устройствам. Продать такое вряд ли получится, а раздать можно. Услуга такого соединения VPN туннелей бесплатна, платными могут быть доп.сервисы, чтобы окупить хостинг и трафик. Мы реалисты и понимаем, что это очень узкий рынок и заработка тут не будет. По платным сервисам есть планы, но пока не хватает сил. Может быть к концу года что-нибудь начнем делать в этом направлении.

okta
Offline
Зарегистрирован: 10.01.2015

Это, конечно, офигенно. Но так и не понял - где подвох то?

*ушел тестить

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

okta пишет:

Это, конечно, офигенно. Но так и не понял - где подвох то?

*ушел тестить

"так в чем же ипотека?" )

да нет ее- пользуйтесь пока работает.

если будут вопросы по работе - обращайтесь в почту. на то он тестовый режим и есть.

Roman2344
Offline
Зарегистрирован: 09.09.2015

Как раз мне этого не хватает, разрабатываю устройства с веб-серверами, и не прокидуется порт на роутере, можеть потому что не белый -айпи, вот попробую через ваш сервис. Спасибо огромное.

 

Roman2344
Offline
Зарегистрирован: 09.09.2015

А поддерживаются только 

  • Zyxel Keenetic
  • Cisco 
  • С TP-Linka не получиться? И с настройками что - то сильно как по мне мудрено, ай-пи который назначает прога, ещё какой-то ай-пи, потом начальный конечный(как в роутерах), а у меня мое устройство подключаясь к ТП-линку и ТП-линк ему дает ай-пи 192.168.0.100, по какому же айпи потом в браузере заходить?
vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Роман, там не сложно, но непривычно. С ТПлинка просто из нас никто не пробовал. Давайте попробуем. Раз уже зарегистрировались, то предалагаю технику обсудить на форуме там, на сайте ... https://vpnki.ru/questions/support-forum

Создайте там пост, пожалуйста.

Roman2344
Offline
Зарегистрирован: 09.09.2015

Спасибо, тему создал.

fid
Offline
Зарегистрирован: 20.12.2014

Хорошая у вас идея vpnki !

Не могли бы написать на пальцах как все это сделать для особо умных. У меня  компе крутится majorDomo(пока там нечего умного нет , так для развития). Адрес компа в дом сетке 192.168.1.34 . хочу из андроид телефона управлять с этим majrDomo-м . зарегистрировался на сайте , настроил роутер.( если это имеет значение IP subnet Mask 255.255.255.0)

Но в телефоне что то не получается.

Было не плохо более подробное руководство. Заранее спасибо за труды!

 

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

fid пишет:

Но в телефоне что то не получается.

Было не плохо более подробное руководство. Заранее спасибо за труды!

Судя по скриншоту у вас туннель к vpnki поднялся. Это хорошо.

Для дальнейшего обсуждения было бы лучше переместиться в форум на сайте

https://vpnki.ru/questions/support-forum

иначе мы тут все забьем техническими деталями.

Создайте, пожалуйста, там сообщение.

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Короткий апдейт для разработчиков:

Мы запустили небольшой API системы туннелей VPNKI. Теперь в автоматизированном режиме можно получать статистику о своих соединениях и управлять туннелями (add/drop).

vpnki.ru/settings/api-rus

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Добавили поддержку туннелей OpenVPN.

По сравнению с туннелями PPTP, L2TP и L2TP/IPsec стало:

- проще настраивать и использовать соединение.

- повысилась вероятность того, что туннель OpenVPN проберется через различные препятствия операторов связи

И, конечно, туннели OpenVPN и PPTP(L2TP/IPsec) будут объединены в вашу единую сеть 

Более подробно https://vpnki.ru/about/vpnki-news

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Небольшой апдейт. Запустили функцию доступа к своей домашней сети через http и SOCKS5 прокси.

- через http прокси можно подключаться к веб-интерфейсам домашних устройств

- через SOCKS5 можно использовать ssh и VNC для удаленного управления

Все соединения с аутентификацией.

Более подробно здесь https://vpnki.ru/settings/proxy-access

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Еще апдейт. Запустили в тестовым виде услугу по публикации домашнего URL в Интернет.

Теперь можно иметь лишь один VPN туннель к нам и выставить в Интернет свой веб-ресурс по адресу https://имя-название.vpnki.ru/
Подойдет тем, кто не может создать второй туннель или кому не удобно пользоваться доступом через прокси.

Более подробно здесь: https://vpnki.ru/settings/url-publish

 

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Запустили в работу совместный стенд системы "умного дома" МажорДоМо и системы удаленного доступа VPNKI.

Стенд эмулирует работу МажорДоМо в квартире, на даче или в офисе, а система VPNKI обеспечивает доступ к нему из Интеренет тремя способами:

- VPN туннель,

- Доступ через HTTP прокси,

- Доступ на опубликованный URL МажорДоМо в Интернет (обратный прокси)

Эти три способа могут использовать все наши пользователи, не обладая при этом "белым" (публичным) IP адресом провайдера, не используя DDNS и не настраивая "проброс портов" на домашнем маршрутизаторе.

Более подробно о доступе к стенду смотрите здесь https://vpnki.ru

inspiritus
Offline
Зарегистрирован: 17.12.2012

Хмм. То есть получается, что вы имеете доступ во все локальные сети, пробросившие через вас туннели?

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Вопрос верный. Ответ- нет, не имеем. Туннельный интерфейс ведь он такой же обычный интерфейс, как и подключение к провайдеру Интернет.
К нему также применяются правила фаерволов.
Но, да, мы можем иметь доступ туда куда разрешит сам пользователь и по его просьбе.
А трафик, проходящий через нас, теперь в основном шифруется https самого пользователя и нам недоступен.
Так что мы имеем доступ не сильно больший, чем обычный провайдер Интернет.
Конечно, все зависит от пользовательских настроек, но мы не эксплуатируем огрехи и ошибки наших пользователей.
Цель системы не в этом, чтобы "моргать светом" в квартирах наших клиентов.

inspiritus
Offline
Зарегистрирован: 17.12.2012

Тогда еще вопрос , через этот впн на рутрэкер пролезается?

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Неее, мы не предоставляем доступ пользователям в Интернет вообще. Поэтому через нас вообще никуда попасть нельзя, только обратно к себе домой...

pin0
Offline
Зарегистрирован: 19.08.2017

Во-Во. Раз 10 пытался зарегестрироваться в форме сайта, все никак. Умиляет галочка "Я робот" подумает подумает и возвращает к пустой форме, типа заполни еще разок можа пройдет. Не перевелись еще веселые люди на земле русской.  Может как-нибудь по проще регистрироваться можно? С уважением.

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Там галочка "Я не робот", а не наоборот. :) Ну что же поделать... значит вы и есть робот. Ведь в этом так уверен Google. Сегодня много зарегистрированных и все проходило нормально. Какое у вас устройство и какой браузер?

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Для пользователей домашних и дачных сетей мы запустили новую возможность - ваш собственный DNS сервер.

Теперь, одним кликом вы можете запустить DNS сервер внутри своей сети и установить соответствия между IP адресами домашних устройств и их именами.
Ну а затем, внеся изменения в настройки своих VPN соединений, вы сможете удаленно обращаться к своим устройствам по их именам, например: router.dacha, camera.dacha, server.dacha

Вся настройка займет около 5 минут и вам больше не нужно помнить все эти IP адреса.

Более подробно смотрите здесь - https://vpnki.ru/settings/apps/dns-server

 

 

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Еще новость. Для гиков :)

Запустили услугу сервера имен сети Майкрософт (сервер WINS).

С его помощью можно получить доступ к своим устройствам через адрес вида \\SERVER или выбрав его в "Сетевом окружении" компьютера с ОС Windows. При этом эти устройства могут быть расположены на любом конце Интернета.

В примере показаны компьютеры (raspberry pi), которые расположены в двух городских квартирах и на даче, а все вместе доступны в "Сетевом окружении" ноутбука. Обращение таким способом за файлами или прочими расшаренными ресурсами на своих устройствах стало существенно проще и нагляднее.

Более подробно об услуге смотрите здесь: https://vpnki.ru/settings/apps/wins-server

vpnki wins server

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Запустили для пользователей персональную систему хранения. 5 Гбайт бесплатно.

Протоколы доступа - nfs, smb, ftp, http, webdav, s3, rsync

Более подробно здесь - https://vpnki.ru/

Удобно для резервных копий домашних устройств и всякой мелочи.

Доступ, как обычно, через VPN, но вместе с услугой "Публикация URL" хранилку можно выставить в Интернет через http или webdav.

 

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Рады сообщить, что запустили в тестовом режиме (на 7 дней) возможность по пробросу TCP порта из сети Интернет на устройство в домашней сети. Для работы услуги вам потребуется работающий VPN туннель и настроенное соответствие внутреннего и внешнего ресурсов.

  • внутренний ресурс - это адрес в домашней сети 192.168.1.1 и его порт XXXXX, который вы хотите сделать доступным из Интернет
  • внешний порт - это TCP порт, назначенный системой автоматически для вашей задачи. К этому порту вы сможете обращаться из Интернет по следующему адресу: msk.vpnki.ru:YYYYY

Эта услуга позволит Вам получить удаленный доступ к внутреннему ресурсу через внешний порт.

С помощью "Проброса TCP порта" вы сможете выставить наружу любой TCP порт домашнего устройства и получить удаленный доступ по любому протоколу - RDP, VNC, rtp и многих других. Стоит отметить, что несмотря на схожесть этой возможности с "Публикациией URL" они существенно отличаются, так как "Публикация URL" работает только с трафиком по протоколам HTTP/HTTPS, а "Проброс TCP порта" - это прозрачный проброс трафика опеределенного TCP порта, одним из которых может быть и традиционный порт 80.

"Проброс TCP порта" стартует для вас при активации на странице, согласия с условиями использования и заполнения таблицы соответствия на вашей личной странице.

Услуга доступна в режиме тестирования в течение 7 дней.

Инструкцию и описание услуги вы можете найти по этой ссылке.

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

В дополнение к системе VPN туннелей мы решили запустить небольшой раздел со статьями, посвященными сетевым настройкам домашних устройств. Всякие сетевые конфигурации для дома и дачи.
Естественно, вместе с VPN туннелями.

На этот раз простая статья о телефонной станции для дачи на базе Asterisk, ч.1

https://vpnki.ru/blog-doit/asterisk-dacha-1

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Еще одна статья.
На этот раз про Астериск на даче и провайдера Onlime (Ростелеком).
Как обойти ограничение доступа к SIP коммутатору Onlime с помощью VPNKI и пробросить московский номер на дачу...

https://vpnki.ru/blog-doit/asterisk-onlime-dacha

 

toc
Offline
Зарегистрирован: 09.02.2013

"14 дней бесплатно." А где тарифы?
Законные способы оплаты не приветствуете?

Logik
Offline
Зарегистрирован: 05.08.2014

Так тока подсядь на них, тарифы нарисуют безграничные. А червячек - бесплатно ;)

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Увы, все стоит денег в этом мире - и каналы и хостинг ...  Тарифные планы есть на главной странице, их четыре - от 40 руб. в месяц для личного пользования.

Более детальное описание тарифов и доп.сервисов доступно в личном разделе после регистрации.

Logik
Offline
Зарегистрирован: 05.08.2014

угу, все стоит. только реклама на форуме бесплатная.

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Реклама говорите? Отчасти да, но так можно про многие посты на форуме сказать. В определенном смысле, любой автор в чем-то пиарит свой проект, свою разработку, себя, в конце концов. И это нормально. А где же это еще делать, если не в форумах близкой тематики?

Обычно, если в топике полезная информация для сообщества, то пост не расценивают как злобную рекламу и не удаляют. Здесь его оставили еще 2 года назад - видимо, посчитали в чем-то полезным. Он же не про торговлю вилками и ложками. Пользователи этого форума используют нашу систему и в этом нет ничего плохого.

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Новая статья - "Детский интернет на смартфоне" с VPNKI.

Это один из вариантов безопасного использования Интернет детьми. При этом не важно к какой сети подключен смартфон ребенка - к WiFi или сети оператора связи. Трафик его устройства под вашим контролем.

Читайте здесь - https://vpnki.ru/blog-doit/vpnki-internet-for-kids

andycat
andycat аватар
Offline
Зарегистрирован: 07.09.2017

vpnki пишет:

Трафик его устройства под вашим контролем.

нет, он под Вашим контролем :)

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

andycat пишет:

нет, он под Вашим контролем :)

Вы сгущаете :)  Я тут недавно искал хоть какой-нибудь коммерчески значимый сайт на котором еще не включен https - и не смог найти. Даже новостные сайты и те ...  Поэтому, да, через нас пройдет https от смартфона ребенка, но, с практической точки зрения, это совершенно негодное место для контроля.

Messiah
Messiah аватар
Offline
Зарегистрирован: 10.11.2018

Хорошая штука, иногда полезная. Подымал такие для личных нужд. Благо серваков в интернете под сайты хватает, за них все равно платить, потому и от VPN машина не загнется :)

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Messiah пишет:

Хорошая штука, иногда полезная. Подымал такие для личных нужд. Благо серваков в интернете под сайты хватает, за них все равно платить, потому и от VPN машина не загнется :)

Да, все так. Просто не у всех есть доступ к хостингу и знания как сделать VPN сервер.

Алексей.
Алексей. аватар
Offline
Зарегистрирован: 02.02.2018

vpnki пишет:
Messiah пишет:

Хорошая штука, иногда полезная. Подымал такие для личных нужд. Благо серваков в интернете под сайты хватает, за них все равно платить, потому и от VPN машина не загнется :)
Да, все так. Просто не у всех есть доступ к хостингу и знания как сделать VPN сервер.
Как это нет доступа к хостингу и в то же время есть возможность воспользоваться туннелем на вашем сервисе?

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Это не в техническом смысле. В смысле, что нет купленного хостинга и желания этим заниматься.

Jeka_M
Jeka_M аватар
Offline
Зарегистрирован: 06.07.2014

vpnki пишет:

Это не в техническом смысле. В смысле, что нет купленного хостинга и желания этим заниматься.

Так же, как и нет купленного вашего сервиса. И то, и то надо покупать и настраивать.

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Jeka_M пишет:

Так же, как и нет купленного вашего сервиса. И то, и то надо покупать и настраивать.

Да, но настроить клиентское подключение существенно легче и быстрее, чем сервер. Да и цена тоже. Не знаю, если ли сейчас хостинг за 40 руб в месяц... хотя может и есть, точно не знаю. Ну и за сервером следить придется. В общем, как обычно, есть плюсы и минусы.

Алексей.
Алексей. аватар
Offline
Зарегистрирован: 02.02.2018

vpnki пишет:

Jeka_M пишет:

Так же, как и нет купленного вашего сервиса. И то, и то надо покупать и настраивать.

Да, но настроить клиентское подключение существенно легче и быстрее, чем сервер. Да и цена тоже. Не знаю, если ли сейчас хостинг за 40 руб в месяц... хотя может и есть, точно не знаю. Ну и за сервером следить придется. В общем, как обычно, есть плюсы и минусы.

С такими ограничениями что вы предлагаете за 40₽ (0,5 Мбит/с Лимит 1 ГБайт в сутки) точно не найти, за 100₽ предлагают 1/CPU, 512MB/RAM, 10GB/HDD, трафик ∞ на 100Мбит

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

Рады сообщить, что в Google Play появилось приложение для работы с системой VPNKI.
Это приложение позволяет получать данные о состоянии туннелей, аккаунта в системе и снимать статистику подключений.
Приложение развивается и дополняется.
Более подробно смотрите на сайте VPNKI.

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

В 2019 году у нас было немного изменений, но все же они были.

1. Последнее время мы потратили на повышение надежности системы.
Теперь vpnki.ru фактически функционирует на двух географически распределенных площадках.
В случае выхода из строя одной системы ее актуальная копия стартует на другой площадке.
Это еще не полностью автоматический процесс, но мы продвигаемся по этому пути.
Конечно в случае аварии на одной из площадок пользовательские сессии оборвутся, но затем установятся заново уже с новым сервером.

2. В связи с внедрением схемы отказоустойчивости нам пришлось оказаться от части собственных услуг (DNS, WINS, mqtt, SIP сервер и прочих).
К сожалению, мы пока не нашли способ, чтобы сохранить работоспособными дополнительные услуги при аварийном "переезде" системы.
Поэтому временно мы приостановили их действие и надеемся, что вскоре найдем приемлемый технический путь.

3. Новая версия приложения VPNKI для Android
Наш пользователь ek4pay периодически обновляет приложение для Android, которое предоставляет данные о статусе вашего аккаунта и
настроенных туннелей без необходимости заходить в личный раздел сайта.
Подробнее здесь:
https://vpnki.ru/settings/vpnki-android-app

4. API системы для функции Проброс TCP порта
Мы запустили новую ветку API для автоматизации функции "Проброс TCP порта".
Теперь можно пробрасывать TCP порт в свою сеть из любого приложения.
Более подробно смотрите здесь

https://vpnki.ru/settings/api-rus

5. Автоматизация работы сервисных служб поддержки "умных домов"
Это одно из применений API по пробросу порта - функционал, немного похожий на известное приложение TeamViewer.
Эта ветка API ориентирована на тех, кто поддерживает и обслуживает системы "умный дом", находящиеся у клиента.
При этом тип подключения клиента к Интернет-провайдеру и наличие у него "белого IP адреса" совершенно не важны.
Принцип работы в двух словах. Сотрудник сервисной службы выписывает токен на специальной странице сайта, сообщает его клиенту.
После этого ПО клиента активирует токен, получая при этом настройки для автоматического соединения и проброса TCP порта в системе VPNKI.
После этого сотрудник сервисной службы получает удаленный доступ к системе клиента, например, по ssh или http.
Более подробно смотрите здесь -
https://vpnki.ru/
Всех с Новым годом!

vpnki
vpnki аватар
Offline
Зарегистрирован: 10.10.2016

С последнего поста прошло 4 года, но наша система удаленного доступа работает.

За это время мы добавили для пользователей:

- Доступ через сервер WireGuard - vpnki.ru/settings/before-you-begin/guide5-wireguard-server-windows

- Поддержку соединений по протоколу SSTP - vpnki.ru/settings/windows-all/windows-8-sstp

- Поддержку соединений по протоколу IKEv2/IPsec (с приложением strongSwan) - vpnki.ru/settings/android/settings-android-ikev2-ipsec-strongswan

Теперь система поддерживает подключения пользователей по семи VPN протоколам - PPTP, L2TP, L2TP/IPsec, IKEv2/IPsec, OpenVPN (TCP или UDP), SSTP, WireGuard