Jump to content

Як "достукатися" до Octoprint з миру?!


Recommended Posts

У локальній сітці октопринт доступний по своєму IP адресу і порту 5000. Накшталт http://192.168.1.100:5000 Як що з домашнього компа все зрозуміло, то як попасти з миру? Все це зводиться до налаштування домашнього маршрутизатору і використання сервісу DDNS. Приведу приклад на маршрутизаторі Keenetec 1910. Купив собі цей і не можу натішитись!

Послідовність дій:

1. Заходимо на один з ресурсів DDNS, на приклад https://www.noip.com/ Проходимо там регистрацію і створюємо собі ім'я. Цей сервіс є безкоштовним але треба продовжувати регистрацію один раз в 30 днів.

image.thumb.png.51867f0aeb81085a5ddb292169909ba0.png

 

2. Заходимо на роутер і налаштовуємо сервіс DDNS Вибираємо постачальника сервісу, зареестроване доменне ім'я, логін та пароль.

image.thumb.png.560576e47d7469e25ea65eeef995ae42.png

 

3. Переходимо у вкладку переадресація портів і добавляємо правило переадресації необхідних портів.

image.thumb.png.ee706cd8972087fce046d83760ca5897.png

У моєму випадку порт 5000 для доступу з любого місця в інеті, 5222 для доступу принтоїдом з роботи(цей порт відкритий для джаберу, але я їм не користуюсь) і порт 5022 для доступу до Raspberry по SSH. На скріні видно який вхідний пор і на яку мережеву адресу треба перенаправити трафік і на який внутрішній порт.

 

Після збереження налаштувань у маршрутизаторі(роутері) до октопринту можно достукатися за адресою http://kom.ddns.net:5000  

П.С. ви справді подумали, що я дам реальну адресу свого октопринту??  :classic_biggrin:

  • Thanks 2
Link to post
Share on other sites
  • 4 months later...

Тільки треба уточнити що DDNS використовують якщо у вас динамічний "білий" адрес. Якщо у вас статистичний "білий" то в DDNS потреби немає, а якщо у вас "сірий" адрес (нажаль як у мене), тобто ви за NAT-ом то DDNS вам не допоможе(

 

І ще мене цікавить питання безпеки. Якщо у вас є вікно в світ, то рано чи пізно вас почнуть "слухати", а ви ж користуєтеся інтернетбанкінгом правда...

Link to post
Share on other sites
42 минуты назад, neon4ik сказал:

Якщо у вас статистичний "білий" то в DDNS потреби немає,

на разі більшисть операторів не дають статичний IP, або дають але за гроші. У твоєму випадку треба писати оператору і вимагати білу динамічну ІР адресу.

45 минут назад, neon4ik сказал:

Якщо у вас є вікно в світ, то рано чи пізно вас почнуть "слухати", а ви ж користуєтеся інтернетбанкінгом правда...

Треба хочаб троши поцікавитись роботою компьютерної мережі. Вікно в світ відкрито тільки на вибраний порт, по якому не передаються ні які данні з картками. А як що не знаєш що таке https то і наглухо закритий маршрутизатор не врятує від витоку данних, користувач сам їх передає, не звертаючи уваги на протокол підключення. 🙂

Link to post
Share on other sites

Ну я про те що з білим адресом потрібно розуміти що ви робите, якщо у вас за замовчуванням включений віддалений доступ до роутера (або ви самі його включили для своїх потреб), то доступ буде до всього. А сканерів активних адресів, відкритих портів та генераторів паролів в неті повно... 

Можливо я параноїк, але свого часу мав справу з Петькою, та й зараз на роботі сервер постійно щупають...

Link to post
Share on other sites
45 минут назад, neon4ik сказал:

та й зараз на роботі сервер постійно щупають...

То вітання вашим моржам, як що вони не можуть нормально побудувати фаєрвол. 🙂 

П.С. я писав інструкйцію як достукатися до октопринту, а не як захистити свою мережу. Та і коменти про "щупать", "відкрите вікно" не доречні тому, що тут використовується сторонній сервіс імені хостів, та налаштування маршрутизатора з прокиданням одного чи двох портів, виключно, до одноплатника (октопринту). Використовуючи цю інструкцію отримати доступ до іньшого обладнання у мережі, та самого маршрутизатору - не можливо! За налаштування мережевої безпеки повинен відповідати адміністратор маршрутизатору, на якому робиться прокидання портів. )))

  • Like 1
Link to post
Share on other sites
  • KomAndr pinned this topic
  • 4 months later...
On 2/18/2021 at 3:26 PM, KomAndr said:

на разі більшисть операторів не дають статичний IP, або дають але за гроші. У твоєму випадку треба писати оператору і вимагати білу динамічну ІР адресу.

зараз вже багато провайдерів зовсім не дають, або за багато грошей. В моему випадку виявилось практичніше зробити VPS у польші, та прокинути адресу додому. Статика, сервер постійний - і дешевше однієй адреси у прова. DDNS сервіс також не потрібний..

 

p.s. а для кинетіка він (DDNS) також не потрібний, в них є свій, від вендора.  🙂

  • Like 1
Link to post
Share on other sites
2 хвилини тому, artko сказав:

а для кинетіка він (DDNS) також не потрібний, в них є свій, від вендора.

Саме так. Маю доступ через DDNS та Keenetic. Але з кінетика є обмеження по сервісам. Він надає доступ тільки до веб сервісів. 😉

Link to post
Share on other sites
9 minutes ago, KomAndr said:

Але з кінетика є обмеження по сервісам. Він надає доступ тільки до веб сервісів.

це як так? там що, прокси повний? тоді в топку.. мікротівський дднс дає просто днс ім'я..

Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...