Page 21 sur 24

Re: VNC pour les nuls (dont moi !)

Publié : 07 janv. 2019, 22:38
par MHEC
Bonsoir,
il est impossible d'appeler depuis le Net une simple caméra IP reliées à un modem 3G-4G muni d'une carte SIM pour téléphonie ou autre, car elle n'a pas d'adresse IP publique
Tout à fait, tant que ce problème n'est pas résolu, la commande à distance d'un modem 3G-4G n'est pas gérable !!! ce n'est pas possible de créer des réseaux avec des IP dynamiques !!! c'est comme si vous changer le No de votre maison tous les 5 minutes, bien difficile pour le facteur de distribuer le courrier :| !!
Avec une carte SIM M2M ayant une adresse IP publique, et qui sait gérer les protocoles ci-dessus, pas besoin de tout ça ! On accède au modem 3G-4G comme à un modem cuivre
Exactement, pourquoi les 4 opérateurs français ne le proposent pas ? c'est tellement facile d'avoir une IP fixe sur un modem 3G-4G, on va leur envoyer les "gilets jaunes" s'ils ne font rien :oops: !!!

PV

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 07 janv. 2019, 23:55
par dB-)
Bonsoir,

@Paul :
Tout à fait, tant que ce problème n'est pas résolu, la commande à distance d'un modem 3G-4G n'est pas gérable
ce n'est pas possible de créer des réseaux avec des IP dynamiques !
c'est comme si vous changer le No de votre maison tous les 5 minutes, bien difficile pour le facteur de distribuer le courrier
Exactement, pourquoi les 4 opérateurs français ne le proposent pas ? c'est tellement facile d'avoir une IP fixe sur un modem 3G-4G
Il faut éviter les amalgames et aller plus dans le détail ! ;-)

a) la commande à distance d'un modem 3G-4G est possible, il faut "juste" :

- passer par un service dédié du fournisseur de la carte SIM
- ou par un tunnel VPN
- ou encore demander au fournisseur de la carte SIM une adresse IP publique (qu'elle soit dynamique ou fixe, peu importe)

b) il est possible de créer des réseaux avec des adresses IP dynamiques, je pense même que ce sont les plus courants, il suffit d'un serveur d'adresses, c'est le rôle du routeur dans un réseau privé et du serveur de noms de domaine dans un réseau public.

c) on peut changer de N° de maison toutes les 5 minutes, il suffit de prévenir le facteur ! Coté informatique, c'est ce je fais depuis des années avec des abonnements ADSL Orange, ce fournisseur propose essentiellement des adresses IP dynamiques :

- à chaque coupure de courant, le modem s'éteint ( :] ) et la liaison ADSL est interrompue
- quand la liaison ADSL est rétablie, Orange attribue aléatoirement une nouvelle adresse IP au modem
- le modem est informé de cette adresse, et se connecte de lui même à un serveur d'adresses (dans mon cas DynDns, mais il y en a des dizaines)
- le serveur d'adresses attribue la nouvelle adresse IP à l'adresse symbolique (nom de domaine, en texte) qu'on a définie dans ce serveur d'adresses

Ainsi, quand on se connecte à l'adresse Web symbolique (nom de domaine), par exemple "mapetitecentrale" , on se connecte en fait au serveur DynDns, lequel redirige la liaison vers à la dernière adresse IP que le modem de la centrale lui a lui même communiquée ... C'est juste une configuration du modem à réaliser.

d) les opérateurs ne proposent pas d'adresses IP fixe en standard car cela encombre inutilement le réseau : si 10 personnes ont chacune leur adresse IP fixe, ça fait 10 adresses "gaspillées", même si aucune personne ne se connecte. Alors qu'en adresse dynamique, une adresse est attribuée à l'instant ou on se connecte, puis l'adresse est libérée et à nouveau utilisable par une autre personne dès qu'on se déconnecte. C'est pourquoi l'adresse IP publique fixe (vorace en ressources) est en général une option payante.

Après tu as aussi raison, une adresse fixe pour chaque utilisateur ou objet serait plus simple à gérer, et c'est la tendance avec la nouvelle norme IPV6 qui permet d'adresser individuellement des "milliards de milliards" d'objets, contre "seulement" 4 milliards avec l'adresse IPV4 actuelle.

Bonne soirée

dB-)

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 10 avr. 2020, 02:17
par MHEC
Bonsoir à tous,

Ah!!! Désolé, je n'ai pas vu la réponse de Didier, merci à dromedrome pour la recherche.
la commande à distance d'un modem 3G-4G est possible ….. demander au fournisseur de la carte SIM une adresse IP publique (qu'elle soit dynamique ou fixe, peu importe)
Que ce soit une BOX à la maison, un smartphone ou un modem 4G LTE, vous avez toujours une IP publique pour se connecter sur Internet.

Comme expliqué ci-dessus, pour se connecter à distance, il faut impérativement une IP FIXE. FREE le fait gratuitement sur les BOX mais pas sur les cartes SIM, carte indispensable à introduire dans le modem LTE pour recevoir la 4G.

A ce jour, il n'y a que FREE qui propose un forfait data illimité sur les cartes SIM donc, c'est SUPER pour les modems 4G mais voilà, difficile de demander une IP FIXE à FREE pour une carte SIM prévu pour un smartphone qu'on voudrait implantée dans un modem 4G puisque c'est interdit par FREE !!
on se connecte en fait au serveur DynDns,
A fuir absolument, j'en ai fait les frais, c'est gratuit au début puis DynDns vous demande des royalties !! De plus, ça ne fonctionne pas bien, j'ai eu des déconnexions à tout va !!
les opérateurs ne proposent pas d'adresses IP fixe en standard
Si ! Comme dit plus haut, FREE le propose gratuitement uniquement sur les BOX. En effet, avec l'ADSL et une IP FIXE, plus de souci pour se connecter à distance sur votre centrale. Il est vrai que l'ADSL est limité à 8 Mbps ça rame un peu alors que votre modem 4G LTE dépasse largement les 60 Mbps ! Mais voilà, impossible d'obtenir une IP FIXE sur ce type de modem.

PV

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 10 avr. 2020, 05:44
par dB-)
Bonjour,

décidément !...

C'est un peu plus compliqué que ça et comme je l'ai dit plus haut, il faut éviter les amalgames et aller plus dans le détail ...

Que ce soit une BOX à la maison, un smartphone ou un modem 4G LTE, vous avez toujours une IP publique pour se connecter sur Internet.

Non, il y a aussi des cartes SIM avec adresse non publique, je pense même qu'avec la technologie IoT ce sont de loin les plus nombreuses, et elles ne sont accessibles qu'à travers un portail du fournisseur d'accès

Comme expliqué ci-dessus, pour se connecter à distance, il faut impérativement une IP FIXE.

Ben non, pas du tout, sur les 8 installations que je surveille en ligne, il y en a 2 en adresse IP fixe, et 6 en adresse dynamique.

A ce jour, il n'y a que FREE qui propose un forfait data illimité sur les cartes SIM

Pas trop le temps de vérifier ce point, il y a des dizaines (centaines ?) de fournisseurs d'accès !

on se connecte en fait au serveur DynDns, ...
A fuir absolument, j'en ai fait les frais, c'est gratuit au début puis DynDns vous demande des royalties !!

J'ai depuis 6 ans un compte DynDns Pro qui me coûte une cinquantaine de dollars par an pour suivre 30 installations, soit moins de 2 $ par an et par adresse, ce n'est quand même pas la ruine ! D'autres sociétés que DynDns (Oracle) proposent les mêmes services, soit gratuitement pour une ou deux adresses, soit sur abonnement.

De plus, ça ne fonctionne pas bien, j'ai eu des déconnexions à tout va !!

Je dois avoir de la chance car je n'ai aucun problème de mon coté ! :super: ;-)

les opérateurs ne proposent pas d'adresses IP fixe en standard ...
Si ! Comme dit plus haut, FREE le propose gratuitement

Comme je l'avais expliqué dans un autre post il y a un an ou deux, les adresses IP fixes gaspillent de la place sur le réseau (il n'y a "que" 4 milliards d'adresses IPv4 disponibles),et sont de plus en plus remplacées par des adresses dynamiques, qui heureusement ne posent aucun problème. Plusieurs fournisseurs d'accès (et pas seulement Free) proposent à la demande une adresse IP fixe, que ce soit en xDSL ou 4G, parfois gratuitement, sinon moyennant un supplément dans l'abonnement.

Mais voilà, impossible d'obtenir une IP FIXE sur ce type de modem

Ben si, c'est tout à fait possible !


Le domaine de la communication pour nos centrales ne se résume pas à une IPv4 fixe chez Free ! Il y a des centaines de fournisseurs d'accès, et quantité de solutions technologiques qui fonctionnent bien : support cuivre en ADSL ou VDSL (je connais une installation qui tourne encore avec un Minitel !), ou radio en 3G, 4G, le tout avec des adresses IPv4 publiques ou non publiques, des adresses partagées (NAT), et fixes ou dynamiques, et aussi les nouvelles adresses IPv6 ( 667 132 000 milliards d'adresses possibles par millimètre carré de surface terrestre selon ce site)

Il faut juste se donner la peine (et ce n'est pas un mot en l'air !) de chercher, et se mettre au vocabulaire abscons de ce domaine !

Bonne journée

dB-)

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 10 avr. 2020, 12:05
par MHEC
Merci Didier pour ces explications
Ben si, c'est tout à fait possible !
OK, si quelqu'un pouvait nous donner la solution miracle pour se connecter à distance sur un modem 4G LTE, je suis preneur ainsi que les nombreux propriétaires de centrales ou l'ADSL ne passe pas !

Bonne journée.

PV

PS: EDF_OA arrête les télérelèves des compteurs en RTC (fil cuivre) et passe via un modem en IP FIXE. Il serait intéressant de savoir si ce modem possède un port en RJ45 ? Si oui, peut-être se connecter à distance via ce modem ? mais ça, je n'y crois guère !!! ça serait trop beau :ange: !!

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 10 avr. 2020, 14:16
par dB-)
Bonjour,

pour se connecter à sa régulation en 4G, il "suffit" de ( ;-) ) :

a) un modem 4G : ne pas le choisir trop "pointu", comme certains modems industriels spécialisés qui ne prennent que la 4G et dont la doc technique est à pleurer, avec des centaines de paramètres inutiles pour nous. J'ai eu ainsi un Mikrotik haut de gamme, plutôt coûteux, qui m'a énervé et a donc fini à la poubelle : il ne basculait pas automatiquement en 3G ou autre quand la 4G était moins bonne, la documentation technique demandait un niveau Bac+20, etc ... Les modems que je préfère sont des matériels grand public comme les modems 4G pour accès Internet de marque TP-Link et Netgear : ils sont très complets, de bonne qualité, peu coûteux, et ils proposent une interface de configuration simple.

b) une carte mini, micro ou nano SIM 4G type DATA (ou IoT) : ce n'est pas une carte pour la téléphonie ! Il y a quelques années on pouvait "gruger" et j'utilisais une carte téléphonique prépayée pour accéder à une caméra planquée dans les bois, mais je crois que ça n'est plus possible, et de toute façons maintenant inutile avec la profusion d'offres de cartes SIM pour IoT (Internet Of Things ou Internet des objets)
  • avec adresse IP publique et fixe : c'est le plus simple pour les non spécialistes, on se connecte à sa centrale en entrant son adresse IP WAN
  • ou avec une adresse IP toujours publique mais dynamique : il faut alors configurer dans le modem un service externe de redirection, comme Dyndns, No IP, Prout (si, si ...), FreeDNS, DyNS, etc etc... On se connecte à sa centrale en entrant sur le navigateur ou sur VNC le nom qu'on lui a définit dans le serveur d'adresses dynamiques, ex. "ma_petite_centrale"
  • ou enfin avec une adresse IP non publique, en passant par le portail du fournisseur d'accès (vérifier auprès du fournisseur d'accès que son portail laisse passer les protocoles nécessaires)
Les fournisseurs de ces cartes SIM DATA sont nombreux (plus d'une centaine je pense) : DataMobile, EMnify, Eseye, Kuantic, Matooma, etc etc ...

Là aussi, les portails de certains fournisseurs sont probablement développés par des énarques, et on n'y comprend absolument rien (du moins moi ..., par exemple avec Matxxxx il y a quelques années), d'autres portails sont limpides et agréables.

Au niveau du prix, il y a quantité de formules (volume de communication mensuelle fixe, ou fixe + dépassement, ou paiement à la consommation, etc etc ...) : en gros il faut compter une vingtaine d'Euros par mois pour un accès en VNC normal à sa régulation, en limitant le temps de connexion et en ne traînant pas sur les écrans.

c) Ensuite il faut configurer le modem pour qu'il laisse passer les protocoles dont on a besoin. Par exemple ci-dessous avec un modem routeur TP Link (un modem passe de 4G à TCP, et un routeur aiguille les flux TCP) :
  • IP address 192.168.xx.xx (les "xx" sont à remplacer par vos propres adresses)
  • Subnet mask 255.255.255.0
  • DHCP oui (le routage des adresses IP LAN est alors dynamique)
  • IP address pool 192.168.xx.xx à 192.168.xx.xx (plage d'adresses LAN routées dynamiquement)
  • defaut gateway 192.168.xx.xx (adresse du routeur)
  • réservation 192.168.xx.xx pour tel ou tel équipement configuré en adresse IP fixe (ce que je fais sur certains matériels pour réaliser des mises à jour de logiciel à distance)
  • valider quelques protocoles (VNC, mise à jour des logiciels, échange de fichiers FTP, etc ...) comme PPT, L2TP, IPsec, FTP, TFTP, H323, SIP, RTSP
  • enfin "ouvrir quelques portes" ou "virtual servers" à travers le "pare feux" comme VNC view, VNC, Download, TCP, ...
d) Le routeur ci-dessus donne de la souplesse au niveau des adresses IP LAN, qui sont alors dynamiques ou statiques, et on peut ainsi facilement ajouter ou retrancher des équipements (comme des caméras). On peut aussi se passer de routeur et utiliser un simple switch, en affectant des adresses IP LAN "en dur" à chaque équipement, c'est ce que j'ai fait sur ma dernière installation.

=> Vous l'aurez compris, quelques connaissances en informatique peuvent aider, et il faut passer quelques dizaines d'heures sur les documentations des matériels et les aides en ligne pour maîtriser (?) tout ça ...

Bonne journée

dB-)

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 13 avr. 2020, 22:26
par toor
Bonsoir a tous,

Si je peux rajouter une solution assez simple (et qui puis est securisée) qui permet facilement d'exploter une adresse IP qq et non publique : le VPN.
En effet, je l'utilise sur mon moulin avec un router 3G et une carte sim LaPoste Mobile (5€ /mois pour 4 Go de DATA), qui est Client VPN et se connecte sur ma box Free a la maison (ou une box sur une autre centrale) qui supporte le serveur VPN.
Ainsi, un autre client VPN (smartphone) peut aussi se connecter a ce meme serveur et du coup echanger avec le 1er client VPN (le routeur 3G), avec VNC par exemple.

Pour info, mon serveur VPN reste 24h/24 sous tension : raspberry pi3 avec openvpn (gratuit) : conso de 5 W !
Je peux vous aider pour la configuration si besoin.

Bonne soiree
toor.

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 14 avr. 2020, 01:20
par MHEC
Bonsoir toor,

Merci pour vos explications, mais voilà, que ce soit en VPN ou par des IP Publiques comment voulez-vous communiquer entre le serveur et les PC distants si tous les IP sont dynamiques ?

Sans passer par "une usine à gaz" :mdr1: proposée par dB-) ci-dessus, avez-vous la solution miracle pour connecter vos ordinateurs distants avec des IP dynamiques sans pour autant passer par des services payants comme NO IP, DynDns et compagnie .. ?

Pour info, je possède le modem routeur 3G/4G (Archer MR600 de TP-LINK ,le top des modems 4G) dans lequel j'ai mis ma carte SIM de mon smartphone et comme vous le savez, les mobiles qui sont connectés sur internet n'ont pas d'IP FIXE donc, très difficile pour se connecter à distance sur ce modem 4G.

https://www.cdiscount.com/informatique/ ... gK6__D_BwE

Derrière ce modem, un PC allumé en permanence pour surveiller une centrale à distance par exemple. En test depuis 8 jours, si le modem ne se met pas en veille, j'ai remarqué que l'IP dynamique n'a pas changée. Peut-être une solution gratuite pour se connecter à distance si l'IP ne change pas ?

PV

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 14 avr. 2020, 09:05
par dB-)
Bonjour,

ben moi je n'ai pas le "top des modems", je prends des modems TP Link ou Netgear simples, des cartes SIM, j'ai un abonnement Dyndns Pro qui me coûte quelques $ par an et par client (purée c'est cher :snif: ) et ça marche ...

Je ne fais pas une fixation sur les IP fixes comme certains ( :mdr1: ) : si l'IP est fixe je la prends, et si elle est dynamique je la prends aussi !

Et j'ai de la chance car je n'y vois pas d'usine à gaz ! :mrgreen:

serveur VPN reste 24h/24 sous tension : raspberry pi3 avec openvpn (gratuit)

Bonne idée, il faudra que j'essaie un de ces jours si j'ai un peu de temps, il y a pas mal d'exemples et tutoriels sur le Net

Bonne journée

dB-)

Re: Supervision, enregistrement, accès à distance, caméra

Publié : 14 avr. 2020, 10:49
par toor
Bonjour,

Tout a fait, les reseaux 3G, 4G sont tous des reseaux privés avec routage vers internet. C est pourquoi le VPN est lasolution simple car on travaille avec des adresses VPN par dessus les IP publiques, privees, statiques ou dynamque, peu importe, c est completement transparent. J explique en 2s car j ai pas trop le temps mais je ferai un schema :

Moulin (routeur 3G sur SFR) SFR Habitation (ou Centrale avec BOX ADSL)
adr_privee ---------------------------------------------> adr_internet -------------------------------> IP publique BOX ----------> VPN serveur (Raspberry)
ClientVPN1 inconnue connue reseau local (192.168.1.X)
adr 10.0.0.6 (ex)


1 : Le moulin se connecte tout seul a VPN serveur (c est complement transparent qq soit l adresse privee, qq soit l operateur SFR; orange, ....)
2 : Je connecte mon smartphone sur le meme serveur VPN (par exemple il a l adresse 10.0.0.8)
3 :Du coup ily a un lien direct entre samrtphone et moulin (10.0.0.8 connecté a 10.0.0.6) et on a l impression d'un connexion ds le meme reseau mais en fait, il y a dessous mutiples routages qui sont totalement invisibles et/ou dynamiques.....

Cette solution fonctionne depuis 2 ans avec 1 raspberry PI3 (Serveur) et Pi-zero (Client Moulin)
Nota: J ai intallé mon serveur avec https://doc.ubuntu-fr.org/openvpn mais il faut que je le simplife....

Bonne journee,
toor.