Androidデバイスからホームネットワークに安全にアクセスするためのサポートが必要


0

最初に私は私のルーターで単純なポート転送を使用して各IPカメラに個別にアクセスすることができます。これは安全でない方法であり、まさに私が回避しようとしている解決策です。

私はLinuxの専門家です。私はUbuntu側で自分自身を扱うことができます。私はAndroid側ではあまり技術的な知識がありません。私は以下に述べるさまざまな方法を試してかなりの時間を費やしました。主な問題は、これを機能させるのに必要なデバッグ時間がないことです。だから私の投稿。

私は自分の要求を達成するための最も簡単な解決策を探しています。ゲートウェイとしてUbuntuサーバーを使用している私のホームネットワーク上で4G / 3G経由で私のAndroid携帯から安全に複数のサービスにアクセスしたいです。安全に言うと、暗号化されたプロトコルを使用してUbuntuサーバーに接続し、IP Webカメラなどの最終的なエンドポイントアプリケーションに到達するために複数レベルの認証を使用します。

私の携帯電話はWeaksauceを使用して根ざしたAndroid 4.4.2を実行するHTC One M8です。私の内部ネットワーク上のサーバーはUbuntu 14.04です。

私はubuntuでOpenvpn v2.3.2を、私のAndroidでOpenVPNを使用してみましたが失敗しました。このメソッドと以下にリストされている他のものは私がそれを働かせることを試みるのに何時間も費やした。リストに載せようとさえするにはあまりにも多くの設定とアプリケーション選択の順列。

Android VPNクライアントを使ってUbuntuでPPTP v1.3.4を試してみましたが失敗しました

繰り返しになりますが、私は自分の要件を満たすための最も早い方法を探しています。私は上記の方法に寛容ですが、以下を考えるのがよい方法です。

私が傾いている解決策は私のUbuntuの上でsquid v3.3.8に到達するためにポート3128を転送するために私のAndroid上でProxyDroidとSSH Autotunnelを使うことです。

私が遭遇している現在の問題は、SSH Autotunnelがポート3128がすでにsquidによって開かれているためにそれがポートフォワードを作成することができないと不平を言うことです。私は何年も前にこのソリューションをWindowsでPuttyを使って、そしてLinuxシステムでsquidを使っていました。技術的にはSSH Autotunnelでも同じことをしているので、なぜこのエラーが出るのか理解できません。

私が立ち上がって走るのを助けるために数分を持っている人に本当に感謝します。

- ありがとう、クリス


あなたはクロムリモートデスクトップを見ましたか?それは超オタクではありませんが、まさにあなたが探しているもののように聞こえます。 Linuxで設定するのはちょっとこっけいなので、あまり大きくしすぎてはいけません。
user1998698

とてもかっこいい!それは実際に私に必要なことをさせてくれます。私の恒久的な解決策になるためには、このインターフェースをうまく機能させるのは難しいです。それは必要時に持っていることが素晴らしいツール/アプリです..ありがとう!、クリス
Chris Boyd

回答:


0

Ubuntu 14.04とAndroid 4.1.2(Samsung Galaxy S3上で動作)の間にL2TP / IPSec PSK VPNを正しくセットアップしました。

Android側では、私はストックソフトウェアで利用可能なシステムVPN設定ツールを使用しました。

[screenshot](http://f.cl.ly/items/1y180o1j2i0a1w1D2u3k/Screenshot_2014-08-06-09-48-59.png)

Ubuntu側では、これにほぼ従ってきました チュートリアル そして私の特定の状況に応じて設定を変更しました。


ご回答ありがとうございます。私はそのような不運を解決するための解決策を得ています。解決できない問題に遭遇するために、設定とデバッグにかなりの時間を費やしました。それがここで起こったことです。私はあなたがこの問題を通して私を助けてくれることを望んでいます。 ipsec verifyは、「2つ以上のインタフェースが見つかりました。IP転送をチェックしています[失敗しました]」と警告します。 ifconifgは私が削除する方法を把握できないことをこの追加されたwlan0インタフェースを表示します。接続しようとするとubuntu auth.logがこれらのエラーを報告します(70.192が私のアンドロイドです) "
Chris Boyd

ubuntu pluto [7684]:70.192.203.214:3782からのパケット:= 115に設定されたVendor ID payload [RFC 3947]メソッドを受信しましたubuntu pluto [7684]:受信したVendor IDペイロード[draft-ietf-ipsec-nat-t-ike] -02] meth = 107、すでにメソッド115を使用していますubuntu pluto [7684]:70.192.203.214:3782からのパケット:ベンダーIDペイロードを無視しています[FRAGMENTATION 80000000] ubuntu pluto [7684]:70.192.203.214:3782からのパケットIDペイロード[Dead Peer Detection] ubuntu pluto [7684]:最初のメインモードメッセージからのパケットを192.168.10.104:500に受信しましたが、policy = PSKで接続が承認されていません
Chris Boyd

私は、「2つ以上のインターフェース」という通知が問題の根本だとは思いません。このスレッドを確認してください。 lists.openswan.org/pipermail/users/2013-July/022520.html
Luc van Donkersgoed

再度、感謝します。私はこの記事を閉じて、私が今立ち往生している場所に関する新しい記事を開く予定です。
Chris Boyd
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.