Nyaralóba szeretnék távfelügyeletet csinálni mobilinternet alapon. Egyelőre csak néhány funkció lesz, egyetlen _kimenő_ SSH csatorna lesz, minimális forgalommal, de szeretném ha megbízhatóan folyamatosan nyitva lenne.
Létezik olyan mobil internet képes hálózati eszköz, ami manuális újraindítás nélkül megbízhatóan működik? Vagy egyből számoljak egy alrendszerrel, ami újraindítja?
A helyi hálózatot kábellel szeretném megoldani, tehát olyan 5G elérési pontot szeretnék, aminek van fizikai ethernet portja amit routerre vagy switchre köthetek.
(A fix IP címnek, vagy a dyndns-nek mindig szívás a konfigurációja, ezért kívülről elérhető portról nem is álmodok, ezért lesz egy autossh kifelé egy VPS-re, amin keresztül be tudok lépni reverse porton keresztül.)
Mivel éppen nem akarok kormányt dönteni, ezért Vodafonos előfizetésre gondoltam, ha ez számít. De ha nagyon rossz valamiért, akkor bármelyiket másikat is választhatom. Ha ezek közül a modemek közül (tapasztalat alapján, pl ZTE MF296C 4G CAT6 Router-t ismeri valaki?) valamelyik megfelel az igényeimnek, akkor az is jó nekem: https://www.vodafone.hu/shop/modemek?tariff=Digit%C3%A1lis%20J%C3%B3l%C…
Ha a készüléket alkalmasnak találom Ethernet routerként is, akkor akár működhet akként is. De talán jöbb megoldás volna egy külön router, amin valamilyen nyílt forrású rúter szoftver futna. Ilyet is ajánlhattok!
Tehát két alternatívát képzelek most el, hogy milyen eszközök kellenek:
* mobil internet, min. 4 Ethernet port, Wifi AP + szabad szoftveres router OS
* mobil internet, 1 Ethernet port, zárt OS
** külön router min. 4 Ethernet port, Wifi AP + szabad szoftveres router OS
Szerk.: az 5G-t mindenütt mobil internetre cseréltem: azt hittem, hogy ez ma már szinoníma, annyira nem követtem mostanában a protokollok fejlődését. Tehát bármilyen mobil internet jó nekem, nem kell feltétlen 5G.
Szerk.: Köszönöm mindenkinek a válaszokat! Tanulságos volt végigolvasni! Sajnos olyat senki se mondott, ami biztosan újraindítás nélkül stabilan működik. Ezért úgy döntöttem, hogy megvettem a ZTE MF296C 4G CAT6-ot digitális jólétcsomaggal. (2000Ft/hó a net, és 33480Ft a készülék ára.) Mivel eleve egy relé boardot vezérel a rendszer, amit távfelügyelek, egyszerűen az egyik relére rákötöttem, hogy képes újraindítani a hálózati eszközt a gép. Ettől azt várom, hogy ha lesz is leszakadás, akkor is magától újraindulva meg fog javulni.
Az 5GB nagyon kevés, egy kicsit dolgoztam rajta próbaképpen és a remote desktop nagyon gyorsan bezabálta a felét. Általában nem szoktam mérni a nethasználatomat, ezért tanulságos volt.
Érdekes egyébként, hogy papíron az én tulajdonom lett a hálózati eszköz, de jelszót nem kaptam hozzá. (Még az is lehet, hogy nem olvastam el elég figyemesen az összes papírt.) Viszont bekapcsoltam és kb 1 perc alatt online ment, DHCP-n adott IP címet és működött a Net. Wifit is ad, de azt nem is próbáltam még. Loggolom a működését és eddig mindig online volt zéró downtime-mal (18.-23-ig ez még nem túl nagy minta). De még nem volt igazán sokáig folyamatosan online, mert újraindítgattam ahogy építettem a rendszer. A loggolás alapja az, hogy eléri-e a VPS-emet. A periódikus kérdezgetés kb napi 0.01GB-ot eszik.
A felügyeleti rendszer agya egy mini-PC lett, ami kliensként SSH-zik egy VPS-re, és port forwarddal válik elérhetővé mind SSH-n, mind HTTPS-en keresztül. A HTTPS autentikáció a VPS-en történik, így a digitális jólét csomagomra csak én tudok forgalmat generálni, nem lehet meg DDOS-elni remélhetőleg. A relé boardot úgy csináltam meg, hogy magát a PC-t is újraindítja, ha hosszabb ideig nincsen online, vagy ha nem ad IAMALIVE üzenetet, amit a vezérlés fő loopjából ad. Tehát ha az OS(Debian), vagy az általam csinált vezérlőszoftver beragad úgy, hogy nem tud többé online jönni, akkor újraindul magától. Bizonytalan vagyok benne, hogy az önmaga újraindításának lehetőségével esetleg nem bonyolítottam-e túl a rendszert, nem az lesz-e a vége, hogy pont emiatt lesz megbízhatatlan? Mindent loggolok is, úgyhogy ki fog derülni. Azt tervezem, hogy kb fél év múlva megosztom a logokat, hogy mi a tanúlság belőle.
A Vodafone kütyüjéről csak egy drótos netet fogok használni, és a vezérlő számítógép két Ethernet interface-szel építve egyben routerként is fog funkciónálni (DHCP, NAT stb lehetséges, de egyelőre statikus a belső háló, mert csak néhány szenzor van rajta, és annak elég). Így nem kell két külön vas routernek és vezérlőnek. (A vezérlőt az egyszerűség kedvéért nem akartam routerre telepíteni, mert azokon mindig baj van a hellyel. És ha már van egy teljes értékű PC van állandóan bekapcsolva, akkor miért ne legyen az a rúter is?)
Szerk.: Az első két hét működéséről review: https://hup.hu/comment/3121722#comment-3121722