Presentación ...y dudas con proyecto de "vigilancia" con 3G (módem Huawei E303)

Sección General del foro
Responder
RaspAficionado
Pi Newbie
Pi Newbie
Mensajes: 8
Registrado: 28 Jun 2017, 21:56
Agradecido: 0
Agradecimiento recibido: 0

Buenas noches qué tal a todos.

He estado ojeando este foro y parece interesante y bastante activo. Llevo un mes trasteando con una RP Pi 3 model B y a medida que voy experimentando estoy flipando bastante con su polivalencia.

Supone necesariamente "chutarse" de bastante conocimientos y a veces uno tiene que asimilar que necesita ayuda de los demás. Esto funciona y es grande por eso mismo.

Dicho esto os expongo algunas dudas que tengo respecto a un proyectillo que estoy realizando. Es una simple cámara de vigilancia usando la cámarita Pi NoIR con Motion y un foco infrarrojo conectable remotamente mediante una web en php usando un simple par de scripts en Python, la web alojada en un servidor Apache ejecutándose en la RP, claro.

No estoy seguro que este tema encaje en "general" es algo "variado" y no sé bien en que sección colocarlo.

Veréis en el lugar que debo usarla, no hay líneas telefónicas, por eso estoy obligado a usar un "pincho" módem USB 3G. He montado todo esto de prueba bajo una red WIFi y funciona bien, puedo encender y apagar el foco, captar imágenes de la cámara mediante Motion. Sólo basta usar la IP local de la RP y puerto en el navegador para acceder a las webs.

Pero todo esto cambia al usar 3G. Uso un módem Huawei E303 -junto a la app "Modeswitch"- con función "HiLink" que en resumen al parecer bloquea o entorpece las conexiones entrantes (SSH, Motion, Web) y no puedo entrar una vez está funcionando (con SIM de Simyo), la IP que me entrega el ppp0 cuando hago ifconfig es 10.X.X.X es decir privada. La navegación por 3G desde la RP a modo de PC es perfecta usando Sakis3G

Si miro la ip pública mediante una web tipo "ver tú ip" navegando desde la RP, la que me entrega no es accesible ni por ping desde otro equipo por Internet.

En este punto me encuentro un poco perdido. Estoy "casi" seguro de que con otros módems 3G sin "HiLink" entregan bien la ip pública y permiten acceder a la RP-servidor, a web , ssh, etc. Pero no me atrevo a comprar otro módem Huawei sin saber si traerán modo "HiLink".

¿Qué me aconsejáis?, tengo un cacao mental interesante y no se bien por donde tirar. ¿Compro otro módem de otra marca? ¿se puede hacer algo con este Huawei E303 para eliminar el modo HiLink?.

Os agradezco toda ayuda relacionado con la conectividad. 3G
Avatar de Usuario
cpa
Pi Beta
Pi Beta
Mensajes: 159
Registrado: 10 Mar 2017, 23:18
Agradecido: 0
Agradecimiento recibido: 1 vez

Yo probaría primero la sim de otro operador, porque me da la impresión de que quien te da la ip no pública es tu operador, vamos, que están haciendo cg-nat.

Enviado desde mi Nexus 5 mediante Tapatalk
Avatar de Usuario
cpa
Pi Beta
Pi Beta
Mensajes: 159
Registrado: 10 Mar 2017, 23:18
Agradecido: 0
Agradecimiento recibido: 1 vez

http://comunidad.orange.es/t5/Mi-l%C3%A ... 982/page/2

Enviado desde mi Nexus 5 mediante Tapatalk
RaspAficionado
Pi Newbie
Pi Newbie
Mensajes: 8
Registrado: 28 Jun 2017, 21:56
Agradecido: 0
Agradecimiento recibido: 0

cpa escribió:Yo probaría primero la sim de otro operador, porque me da la impresión de que quien te da la ip no pública es tu operador, vamos, que están haciendo cg-nat.

Enviado desde mi Nexus 5 mediante Tapatalk
Se me pasó por la cabeza. Pero con eso también tengo dos dudas, lo mismo son cosas absurdas pero mejor saberlas.

- Si mi ISP no me entrega la ip pública ¿por qué puedo verla desde alguna web tipo "ver mi ip"?.

- El móvil que uso normalmente usa Simyo (la misma ISP), si lo pongo en 3G, miro la IP (del móvil) por cualquier web como la del primer punto y hago un ping desde el cmd de Windows de mi portátil ¿por qué me da ping y no si lo hago a la RP con la misma SIM de Simyo?.

Muchas gracias por la ayuda.
Avatar de Usuario
cpa
Pi Beta
Pi Beta
Mensajes: 159
Registrado: 10 Mar 2017, 23:18
Agradecido: 0
Agradecimiento recibido: 1 vez

Para salir a Internet, es decir, lo que el servidor ve, SIEMPRE será una IP pública.
Sin embargo, pasa un símil como en tu casa. ¿Cómo es posible que tu móvil, el de tu pareja, el de tu primo, la tele, la tablet y el pc salgan por la misma ip pública y si lo consultas a través de una página de las que comentas todas tienen esta ip pública? Pues porque hay un aparato que se encarga de ello (en este caso, un Router).
Los Cg-nat de los operadores no es más que eso mismo, pero mucho más grande.
La diferencia es que, mientras en casa tienes acceso al Router para poder dirigir los puertos a una máquina concreta, en el caso de tu tarjeta 3G eso no es posible.

En definitiva, no vas a poder acceder desde fuera, responda o no responda el ping.

Enviado desde mi Nexus 5 mediante Tapatalk
RaspAficionado
Pi Newbie
Pi Newbie
Mensajes: 8
Registrado: 28 Jun 2017, 21:56
Agradecido: 0
Agradecimiento recibido: 0

cpa escribió:Para salir a Internet, es decir, lo que el servidor ve, SIEMPRE será una IP pública.
Sin embargo, pasa un símil como en tu casa. ¿Cómo es posible que tu móvil, el de tu pareja, el de tu primo, la tele, la tablet y el pc salgan por la misma ip pública y si lo consultas a través de una página de las que comentas todas tienen esta ip pública? Pues porque hay un aparato que se encarga de ello (en este caso, un Router).
Los Cg-nat de los operadores no es más que eso mismo, pero mucho más grande.
La diferencia es que, mientras en casa tienes acceso al Router para poder dirigir los puertos a una máquina concreta, en el caso de tu tarjeta 3G eso no es posible.

En definitiva, no vas a poder acceder desde fuera, responda o no responda el ping.

Enviado desde mi Nexus 5 mediante Tapatalk
Entiendo, voy dándole forma a la cosa.

¿Me salvaría si creo una VPN, usando otra RP de servidor VPN? .... Según lo poco que he leído, sí.

Gracias por tú tiempo.
Avatar de Usuario
cpa
Pi Beta
Pi Beta
Mensajes: 159
Registrado: 10 Mar 2017, 23:18
Agradecido: 0
Agradecimiento recibido: 1 vez

A ver... mientras no puedas acceder a la pi de forma directa, aunque sea sólo por un sólo puerto, no puedes hacer nada.
Si tu proveedor no te da IP pública directa, olvídate!
Responder