Переадресация портов - не могу подключиться к esp8266

Тема в разделе "ESP8266, ESP32", создана пользователем Рокки1945, 28 ноя 2020.

  1. Рокки1945

    Рокки1945 Гуру

    Приветствую - вчера не смог подключиться с внешки к своей ESP мои действия были такими:
    1. загрузил скетч вот с этого примера - проверил в локальной сети - всё работает далее в конце статьи описано как обращаться к веб - серверу на ESP с внешки ...
    2. Настроил виртуальный сервер - далее начал конектится по мобильному интернету - не выходит
    Обращаюсь из внешки так публичный IP: порт сервиса - роутер тплинк
     
  2. rv9c

    rv9c Гик

    При компиляции в настройках среды arduino выбирайте lwip v2 higher bandwidth на low не работает) похоже из-за короткой длинны пакета
     
    Рокки1945 нравится это.
  3. Рокки1945

    Рокки1945 Гуру

    а как это сделать?
     
  4. SergeiL

    SergeiL Оракул Модератор

    Если по внутреннему адресу работает, значит и по внешнему будет работать, ширина полосы - непричем.
    А вы уверены, что внешний IP адрес роутер получает белый? Он может и серым быть. Нужно сравнить IP адрес получаемый роутером на внешнем интерфейсе с адресом, например отображаемом на сайте 2ip.ru. Если они разные - адрес серый.
     
  5. rv9c

    rv9c Гик

    А вы попробуйте удивитесь ;)
    Так же как и вы думал причем тут полоса... :D
     
  6. SergeiL

    SergeiL Оракул Модератор

    А чему я должен удивиться?
    У меня все параметры по умолчанию для nodemcu 1.0.
    В таком режиме штук 25 ESP-х подключено к москито на малине дома, за роутером.
    Все работает без каких либо проблем. Все реконнекты по пальцам пересчитать можно.
     
  7. Рокки1945

    Рокки1945 Гуру

    ip разные в роутере один на сайте 2ip.ru - другой, а есть выход?
     
  8. SergeiL

    SergeiL Оракул Модератор

    Узнать у провайдера, смогут ли они подключить белый IP.
    Но это обычно платная услуга, рублей 150 в месяц стоит.
     
    Рокки1945 нравится это.
  9. Рокки1945

    Рокки1945 Гуру

    у меня 50 - то есть ставлю белый айпи и всё получится?
     
  10. SergeiL

    SergeiL Оракул Модератор

    У меня подключен белый IP адрес.
    Но нужно понимать, что любое проключение портов во внутреннюю сеть должно быть осознанным.
    Этот порт становится доступен из интернета.
    Вопрос безопасности устройств за роутером ложится на Ваши плечи.
    Тут все зависит от Вашей грамотности и наличия дыр в роутере.
    Поэтому у меня два файрвола.
    Первый простейший, пробрасывающий только необходимые порты, второй микротик, имеющий дыры но способный на многое.
     
    Рокки1945 нравится это.
  11. Рокки1945

    Рокки1945 Гуру

    Сергей - всё работает (подключили белый айпи) с внешки на простом веб сервере - не понятно откуда могут появится уязвимости ?
     
  12. SergeiL

    SergeiL Оракул Модератор

    Я имел в виду то, что нужно задумываться при открытии портов.
    На WEB сервере нужно аутентификацию делать.
     
    issaom нравится это.
  13. Рокки1945

    Рокки1945 Гуру

    не силён в этом - Вы имеете ввиду, что допуск на ЕСП 8266 по паролю?
     
  14. issaom

    issaom Гуру

    Это я так понимаю типа ТАК
     
    Рокки1945 нравится это.
  15. SergeiL

    SergeiL Оракул Модератор

    Ну теперь нужно осваивать малину, на ней настраивать авторизацию через nginx, ставить mqtt брокер и агрегатор.
    Все устройства можно связать через агрегатор.
     
    Рокки1945 нравится это.
  16. Рокки1945

    Рокки1945 Гуру

    айпи стоит 50 рублей у нас, на малине делать сервер - ?
     
  17. SergeiL

    SergeiL Оракул Модератор

    На малине и компактнее и потребление меньше. Готовые сборки есть.
    Да в принципе можно любой комп, но желательно с пассивным охлаждением, чтобы не шумел.
     
    Рокки1945 нравится это.
  18. Рокки1945

    Рокки1945 Гуру

    Пока для домашнего пользования мне и этого хватит - не вижу смысла в сервере отдельном (делаю приложения в ап инвенторе), по-тихоньку набираю информации нашёл несколько книжек - Петин, Шварц, Иго Том. Плюс всегда Вы подсказываете, а также мой хороший приятель в контакте.
     
  19. Рокки1945

    Рокки1945 Гуру

    А вообще мне нравится - с любого места включил - выключил - обратная связь - красота - а эти брокеры - ограничения - чужие сервера...
     
  20. ИгорьК

    ИгорьК Гуру

    Все ограничения - они в голове.

    А MQTT брокер, ясный пень, дураки придумали. То ли дело - закодил целую ESP-8266 и включаешь её "из любой точки мира".

    Правда, когда модулей наберётся десяток - десять веб-интерфейсов начинают напрягать. А когда двадцать... идёшь и изучаешь MQTT.

    Но не раньше.

    PS. Есть, правда, другой вариант - умный дом на Ардуино. Он смертельно опасен: ни один, ушедший этим путем, не вернулся рассказать о победе. Гибнут там :(
     
    Последнее редактирование: 1 дек 2020
    SergeiL нравится это.