Passa al contenuto principale

Condivisione della connessione Internet

La connessione Internet del modem di telefonia mobile può essere condivisa con altri partecipanti della rete.

A tale scopo, nelle impostazioni del modem tramite optiCONTROL è necessario attivare il routing:

Nell'esempio seguente il dispositivo optiMEAS ha l'indirizzo IP 10.20.30.40 sull'interfaccia Ethernet

Configurazione del client​

L'indirizzo IP del client deve trovarsi nella stessa rete. In questo esempio è stato utilizzato 10.20.30.55. Come gateway deve essere inserito l'indirizzo IP del dispositivo optiMEAS. Inoltre deve essere inserito l'indirizzo IP di un server DNS pubblico. Nell'esempio utilizziamo il server DNS di Google. Vedere anche: https://developers.google.com/speed/public-dns?hl=en

Inoltro delle porte​

È possibile configurare un inoltro delle porte tramite NAT per accedere al client da Internet tramite VPN. Questa possibilità esiste solo a partire dalla versione Yocto 5.2.

In una shell SSH devono essere immessi i seguenti comandi per inoltrare due porte TCP dello smartRAIL al client 10.20.30.55:

# Backup old ruleset
cp -v /sdi/config/nftables.conf /sdi/config/nftables.conf.orig

# delete previous configuration
nft delete table ip nat

# Setup DNAT rulechain
nft add table ip nat
nft -- add chain ip nat prerouting { type nat hook prerouting priority -100 \; }
nft -- add chain ip nat postrouting { type nat hook postrouting priority 100 \; }
nft add rule ip nat prerouting tcp dport 1000 dnat to 10.20.30.55:22
nft add rule ip nat prerouting tcp dport 5901 dnat to 10.20.30.55:5901
nft add rule ip nat postrouting masquerade

# Save ruleset for activation on modem dial-in
nft list ruleset > /sdi/config/nftables.conf

# Restore saved ruleset
nft flush ruleset
nft -f /sdi/config/nftables.conf

Nota: con il routing attivato, quando il modem LTS si connette vengono ripristinate le regole dal file config/nftables.conf.