Stránka 1 z 2

Jak pustit technika dočasně do lokální sítě

Napsal: pát 29. srp 2025 14:17:35
od xsouku04
Aby mohl provést nastavení např. VoIP telefonů nebo jiných zařízení v lokální síti a to pomocí běžného mobilního telefonu android.
Jsou k tomu potřeba dvě aplikace Wireguard (umožní přístup na telefon) a http proxy jménem Every Proxy (umožní přístup z telefonu na webové stránky v lokální síti).

Proč jsou na to potřebné dvě aplikace? Normálně by stačila jen aplikace wireguard, nicméně google záměrně nedovolí routování mezi sítěmi, jak by jinak bylo snadné v Linuxu (v routeru) a možná i Windows. Leda, že byste měli rootnutý telefon a mohli měnit routovací pravidla. Tedy přes Wireguard se lze dostat jen na mobilní telefon samotný, ale ne ip adresy za ním.

Technik se nastaví svůj webový prohlížeč, aby používal http proxy, ip adresu, kterou má mobilní telefon skrz VPN.
V prohlížeči chromu je to schováno v "Settings (nastavení)" -> System -> "Open your computer's proxy settings" a tam zadáte ip adresu, kterou daný telefon dostal v rámci vpn a port 8080.
A nyní můžete procházet libovolné ip adresy (lokální webové stránky) dostupné z wifi sítě, v které je telefon přihlášený.

Proč je to snadné? Wireguard se dá nastavit pomocí Qrcode, v ever Proxy se nenastavuje vůbec nic, jen se to spustí.

qrcode je možné si nechat vygenerovat na https://www.wireguardconfig.com/qrcode) nebo lokálně linoxovým příkazem qrencode.

Kód: Vybrat vše

qrencode -t ansiutf8 wg-client.conf
qrencode -t ansiutf8 < wg-client.conf
# nebo obrázek
qrencode -t png -o user-qr.png -r wg-client.conf
kde aplikace qrencode je linuxová aplikace pro generování qrcodů a wg-client.conf je konfigurační soubor pro wireguard, který potřebujeme dostat do mobilního telefonu. Tento soubor je možné zaslat i třeba aplikací whatsapp a otevřít pomocí aplikace wireguard.

Pokud bychom chtěli dosáhnout stejnou funcionalitu na PC s windows, jako proxy je zjevně možné spustit aplikaci simple proxy


Vhodné hlavně pro opakované použití, nebo v případě nastavování více zařízení. V případě, že se uživatel přesune do jiné wifi sítě, stačí opět jen spustit tyto dvě aplikace.

Pro nastavování jednoho zařízení může být často vhodnější použít https://anydesk.com/en nebo jen pasivní https://ctrlv.tv/ (realtime sdílení obrazu), protože uživatel vidí, co je nastavováno, případně se může sám podílet a učit.

Víte o nějakém lepším způsobu, kde by bylo vše v jedné aplikaci a zvládl to zprovoznit i BFU?
image.png
image.png (106.06 KiB) Zobrazeno 16007 x
image.png
image.png (54.83 KiB) Zobrazeno 16007 x

Re: Jak pustit technika dočasně do lokální sítě

Napsal: pát 05. zář 2025 16:55:37
od 384.cz
Android 15 (Lineage) má v nastavení VPN pro hotspot

Re: Jak pustit technika dočasně do lokální sítě

Napsal: sob 06. zář 2025 10:18:39
od xsouku04
384.cz píše: pát 05. zář 2025 16:55:37 Android 15 (Lineage) má v nastavení VPN pro hotspot
To sice nevím, ale ani tohle moc nepomůže, protože já se potřebuji dostat do stávající sítě a nevytvářet novou.

Re: Jak pustit technika dočasně do lokální sítě

Napsal: pát 12. zář 2025 14:39:28
od Pitomec
384.cz píše: pát 05. zář 2025 16:55:37 Android 15 (Lineage) má v nastavení VPN pro hotspot
U Samsungu A56 jsem to v nastavení bohužel nenašel...

Re: Jak pustit technika dočasně do lokální sítě

Napsal: pát 31. říj 2025 12:16:17
od dako
wireguard jsem zkoušel, ale právě díky tomu routování mě nenadchl. Zůstal jsem u OpenVPN, konkrétně jako klient (android, windows) OpenVPNconnect, a roky to funguje.

Re: Jak pustit technika dočasně do lokální sítě

Napsal: pát 31. říj 2025 20:23:05
od soban
Nějak nechápu?

Wireguard používám a nemám s tím žádný problém, z mobilu či PC se přes wireguard dostanu na svůj router a z něho se dostanu kamkoliv, jak na internet tak na všechny PC v síti tak i do druhé sítě která je propojená dalším wireguard mostem na druhý router v jiném městě přes internet.

Takže pokud se přes wireguard dostanete na router a nikam jinam tak máte ten router špatně nastaven.

Prostě když budu chtít nastavovat HW telefon na IP 192.168.1.20 tak se připojím na wireguard a dostanu IP třeba 192.168.3.100 a v pohodě se dostanu i na sítě 192.168.10.0/24 i na 192.168.1.0/24 kdy jedna je v Olomouci druhá Zlaté Hory.

Wireguard má na jednom místě IP 192.168.3.0/24 na druhém 192.168.4.0/24.

Prostě vše je o nastavení.....

Žádná další proxy není potřeba.
Třeba prostě akorát do routovací tabulky přidat který router obsluhuje kterou sít....
 [petr@router-bezrucova] /ip/route> print
Flags: D - DYNAMIC; A - ACTIVE; c - CONNECT, s - STATIC, d - DHCP, v - VPN
Columns: DST-ADDRESS, GATEWAY, ROUTING-TABLE, DISTANCE
#     DST-ADDRESS        GATEWAY       ROUTING-TABLE  DISTANCE
  DAv 0.0.0.0/0          T-MOBILE      main                  1
  D d 0.0.0.0/0          192.168.51.1  main                  2
  DAc 89.z.y.x/32   T-MOBILE      main                  0
;;; Olomouc
0  As 192.168.1.0/24     wg0           main                  1
  DAc 192.168.2.0/24     ether1        main                  0
;;; Wireguard Olomouc
1  As 192.168.3.0/24     wg0           main                  1
  DAc 192.168.4.0/24     wg0           main                  0
  DAc 192.168.10.0/24    bridge        main                  0
;;; airlive
2  As 192.168.10.220/32  wifi1         main                  1
  DAc 192.168.51.0/24    lte1          main                  0
[petr@router-bezrucova] /ip/route> 

 
 

Re: Jak pustit technika dočasně do lokální sítě

Napsal: úte 11. lis 2025 3:52:14
od huska
On totiž nejspíš místo nastavení routeru používá android ve své síti. Přinejmenším zvláštní...

Re: Jak pustit technika dočasně do lokální sítě

Napsal: čtv 13. lis 2025 11:22:04
od dako
Tak, problém je především v androidu. Z něho se cokoli routuje strašně blbě. Problém je to i "pushnout" routu z OpenVPN.
Moje představa je, aby do VPN šly pouze LAN cílové sítě a né celý Internet z androidu (zatím jsem nevyřešil a tak netvrdím, že to nejde :)

Re: Jak pustit technika dočasně do lokální sítě

Napsal: čtv 13. lis 2025 15:08:41
od xsouku04
dako píše: čtv 13. lis 2025 11:22:04 Tak, problém je především v androidu. Z něho se cokoli routuje strašně blbě. Problém je to i "pushnout" routu z OpenVPN.
Moje představa je, aby do VPN šly pouze LAN cílové sítě a né celý Internet z androidu (zatím jsem nevyřešil a tak netvrdím, že to nejde :)
Že to nejde, je záměr.  Řešení je mít buď rootnutý telefon nebo použít proxy.  Tedy pro běžné uživatele zbývá to proxy.

Jinak než mít rootnutý telefon, stačilo by nějaké malé zařízení jako rasberry PI. Ale tam je zase problém, jak to doručit k zákazníkovi kvůli jednorázové věci. To se u běžných zákazníků.
Co by ale mělo jít relativně snadno, je Wiregurd tunel na PC. A nebo celý virtuální mini server? Ale to už je lepší použít anydesk.com nebo obyčejné sdílení obrazovky přes web a navádění zákazníka po telefonu. Jelikož v tomto případě zákazník vidí, co druhá strana provádí nebo to dokonce dělá sám, je to pro něj bezpečnější a také se to může naučit a příště udělat sám.
 
 
 
 
 
 
 

Re: Jak pustit technika dočasně do lokální sítě

Napsal: pát 14. lis 2025 13:51:40
od dako
jj, vzdálená plocha je řešením, používám Nomachine nebo VNC, ikdyž na telefonu se s tím dělá blbě, omezeně v nouzi se s tím ale pracovat dá.
Wireguard je u Mikrotiku podporovaný až od ROS 7, s čím zas má problém starší MIPS architektura. Je sice pěkné že wireguard jde nakonfigurovat načtením QR kódu  :roll:, ale není zas tak síťově ergonomní jak OpenVPN.