[ vbbojan @ 03.11.2019. 11:52 ] @
Pozdrav svima,

Jel ima kod nas da se nabavi 4G/LTE Modem ruter koji ima i bridge mode.

TP-Link MiFi WiFi sprave nemaju.
Ovi sto daju naši service provajderi koliko sam uspeo da proverim isto nemaju.
Takodje, jel neko cuo za Mikrotik koji ima u sebi 4G/LTE Modem i da je do 100 EUR.
[ Branimir Maksimovic @ 03.11.2019. 11:56 ] @
Mislim da nasi provajderi jos daju onaj usb dongle/modem koji moze da se prikaci na neke wifi rutere?
[ bachi @ 03.11.2019. 12:03 ] @
Šta želiš da postigneš sa bridge modom?
[ vbbojan @ 03.11.2019. 12:13 ] @
Želim automatski failover + želim da izbegnem dvostruki NAT + želim VPN i još svašta nešto što ova MiFi - WiFi kućna rešenja ne nude.
[ bachi @ 03.11.2019. 12:19 ] @
Kakav god uređaj da imaš, provajderi interfejsu dodeljuju IP adresu iz privatnog opsega. Ako želiš javnu IP adresu, ne možeš da je dobiješ u običnim paketima, već imaju biznis pakete ali po paprenoj ceni.

Imaš varijantu na primer USB 4g modema + Mikrotik ruter sa USB portom ili bilo koji ruter na koga možeš da rokneš OpenWRT na primer. Imao sam na jednoj lokaciji TP-Link TL-842ND na kome je bio OpenWRT + 4g modem uključen u USB i OpenVPN klijent i to je radilo super.

Ali za VPN server ti treba javna IP adresa.

Edit: Vidim da Asus ima LTE rutere - https://www.asus.com/Networking/4G-LTE-3G-Routers-Products/
[ Milan Kragujevic @ 03.11.2019. 20:14 ] @
Huawei B311s koji daje Telenor ima bridge mode. Proverio sam, radi kako treba. Imaju i B525s (4G+) kao i B310s.
[ bachi @ 04.11.2019. 07:37 ] @
Ali i dalje daju privatnu ip adresu.
[ Milan Kragujevic @ 04.11.2019. 07:51 ] @
Naravno. Business korisnici na ekstra jakim i skupim paketima imaju mogucnost javne staticke IP adrese sa posebnom SIM karticom koje je u sistemu aktivirana na poseban nacin.

Svi ostali dobijaju CGNAT IP adresu, i to 10.x.x.x ("pravi" CGNAT je 100.x.x.x).

Telenor je neko vreme na nekim uredjajima na 3G davao javju dinamicku IP adresu svake 5 rekonekcije, pa sam tako testirao bridge mode da radim
[ vbbojan @ 05.11.2019. 21:09 ] @
Da, da, CGNAT, totalno sam zaboravio na tu "sitnicu".
Za te pare znaci nista od pristupa spolja :-(

Uzeo sam na kraju D-Link DWR‑921, podržava Bridge mode za 4G/LTE interface.
Za sad sam ga samo setovao radi kao običan ruter i u klasičnom office okruzenju sa 10tak+ klijenata sasvim dobro.

Ovo je neko privremeno rešenje, te ako budem imao volje probaću da vidim da li mu radi bridge mode pa javljam.

Hvala svima na savetima.
[ bachi @ 06.11.2019. 07:22 ] @
Sad ne znam kakve klijente imaš i koliko su osetljivi podaci, ali uvek možeš da napraviš neku pristupnu centralnu tačku na cloudu, gde će tu onda biti VPN server.

Imaš na primer na https://www.time4vps.com/linux-vps/ za 40€ na dve godine najmanji Linux VPS, 2TB je mesečni protok, podigneš na primer CentOS, pod njim OpenVPN server (moja preporuka, pogotovo ako su ti klijenti iza CG-NATova i generalno pristupaju sa milion različitih mesta) ili Libreswan ako želiš IPSec. Poprilično jeftino rešenje, a radi.