Comment miner Helium sur une connexion cellulaire
Portefeuille HNT :
13bLi78qskZov4AbvWCWFwGX6odmxLbxbvN5z2FjsreGS4zLEJb
Portefeuille ETH :
0x67a10EDdD58c9B5E22c689c83a5F0b8B4d6DF273
📜 Un peu de contexte
Il y a quelques mois, j'ai expliqué comment miner Helium via une connexion cellulaire avec le Routeur cellulaire Teltonika Rut240. Pourquoi miner Helium via un réseau cellulaire, et pourquoi faut-il un guide entier pour y parvenir ? Si vous vous posez ces questions, lisez d'abord cet article. J'y explique les raisons de ce choix, les difficultés qu'il présente et les résultats possibles, avec plusieurs schémas à l'appui.
Cependant, si vous avez déjà parcouru ce guide et que vous êtes toujours bloqué, continuez à lire !
🕳 Sortir d'une ornière
Depuis mon article précédent, de nombreuses personnes m'ont signalé sur Discord des difficultés à connecter le Rut240 à WireGuard. J'ai donc effacé la configuration du routeur et celle de mon VPS Linode pour essayer de recréer la connexion qui avait permis à mon mineur de sortir du mode relais.
À ma grande surprise, je n'ai pas réussi à reconnecter le Rut240 à WireGuard. Sans être ingénieur réseau, j'ai passé 3 à 4 jours à chercher une solution. J'ai aussi contacté plusieurs fois l'assistance Teltonika, sans obtenir de réponse immédiate.
Pour être juste, leur équipe m'a finalement répondu. Mais j'avais déjà renvoyé mes deux Rut240 pour essayer le routeur recommandé par Mo#3110 sur Discord : le GL.iNet GL-X750V2.
D'après mon expérience, la prise en charge de WireGuard sur le Rut240 paraissait peu aboutie : il fallait d'abord mettre à jour le firmware, puis l'installer manuellement, et son interface était difficile à utiliser. D'autres utilisateurs ont obtenu de meilleurs résultats avec OpenVPN, qui semble mieux intégré aux routeurs Teltonika. Comme je connais peu OpenVPN, j'ai suivi le conseil de Mo#3110 et choisi un routeur prenant mieux en charge WireGuard.
👨⚖️ Alors… le verdict ?
Une heure environ après avoir déballé le GL.iNet GL-X750, mon mineur fonctionnait hors du mode relais sur une connexion cellulaire.
L'interface d'administration GL.iNet m'a paru bien plus simple à utiliser. L'équipe d'assistance a également répondu rapidement à mes questions, y compris sur Telegram.
Si votre Rut240 fonctionne, tant mieux ! Sinon, je vous recommande d'essayer le GL.iNet GL-X750V2.
✨Le Guide (mis à jour)✨
🖥 Partie 1 : Configuration du serveur VPS/WireGuard
La configuration du serveur WireGuard auquel se connecte le GL.iNet GL-X750V2 reste la même que dans mon précédent guide ; je ne la répète pas ici. Si vous n'avez pas encore de serveur WireGuard ou souhaitez repartir de zéro, suivez mon article précédent, dans la section « Déployer un VPS pour votre hotspot mobile ».
🛑 Prérequis avant de continuer…
Après avoir terminé l'étape de configuration du VPS de mon article précédent, vous devriez avoir :
-
Une adresse IPv4 pour votre serveur Linode (devrait ressembler à
xxx.xxx.xxx.xxx) - WireGuard s'exécute avec succès sur ce serveur Linode
-
Une paire de clés privée/publique pour l'interface WireGuard exécutée sur votre VPS (
privatekey/publickey) -
Une paire de clés privée/publique pour le routeur que vous utilisez (
hotspot-privatekey/hotspot-publickey) - Votre périphérique routeur GL.iNet. Dans ce guide, j'utilise GL.iNet GL-x750v2, mais la procédure pas à pas fonctionne également pour d'autres appareils GL.iNet comme le Mango.
S'il vous manque un de ces éléments, reprenez mon article précédent et recréez un serveur Linode avec WireGuard. Cela paraît peut-être excessif, mais il est plus simple de repartir d'une configuration propre.
📟 Partie 2 : configuration du routeur GL.iNet GL-X750V2
Très bien, faisons ça.
Insérez la carte SIM de votre opérateur à l'arrière du routeur GL.iNet. Installez aussi les antennes fournies avant de le mettre sous tension.
Branchez le routeur. Après environ une minute, son réseau devrait apparaître dans la liste Wi-Fi de votre ordinateur. Pour le GL.iNet GL-X750, le nom devrait ressembler à GL-X750-...-5G.
Connectez-vous-y.
Ouvrez l'interface d'administration du routeur à l'adresse 192.168.8.1 dans votre navigateur.
Choisissez votre langue, puis définissez le mot de passe administrateur. Il vous faudra peut-être d'abord saisir les identifiants par défaut indiqués au dos de la boîte.
Une fois connecté, vous accédez à l'interface d'administration.
📡 Configuration de la connexion VPN
Faisons communiquer ce routeur à notre serveur WireGuard.
Cliquez sur « VPN » > « WireGuard Client » dans le panneau latéral.
Dans l'onglet « Management », cliquez sur « Add New Profiles ».
Un formulaire s'affiche pour configurer l'interface et le pair WireGuard. Renseignez-le comme sur cette capture d'écran :
Remplacez les valeurs placées entre < > par les vôtres. Pour les clés privées et publiques, copiez le contenu des fichiers correspondants créés à l'étape précédente.
Cliquez sur « Apply ».
Si la connexion WireGuard au serveur Linode est établie, un point vert apparaît à côté de « WireGuard Client » dans la barre latérale. Sinon, le point est jaune, comme ici :
Si le point reste jaune, consultez mon guide précédent pour dépanner la connexion. Les commandes utiles sont tcpdump pour examiner le trafic du tunnel WireGuard et systemctl status wg-quick@wg0 pour vérifier que l'instance WireGuard fonctionne.
En supposant que vous y voyez un joli point vert, nous sommes prêts à passer à la redirection de port !
🎈Configuration du routeur pour Helium
Devinez quoi ? Il est maintenant temps de brancher votre mineur ! Allez-y, branchez-le sur le secteur et connectez un cordon Ethernet entre le mineur et le port LAN du routeur, ou configurez votre mineur pour qu'il se connecte au routeur cellulaire via Wifi. Je suppose que vous savez comment faire cela si vous êtes arrivé jusqu’ici…
Maintenant, revenons à la page d'administration de votre routeur.
Dans la barre latérale, accédez à « Clients ».
Dans la liste des appareils connectés, vous devriez voir l’adresse MAC de votre mineur.
Selon que votre mineur est connecté via Wifi ou via Ethernet, vous devrez rechercher l'adresse MAC Wi-Fi ou Ethernet de votre mineur. Cela doit être imprimé au dos de la boîte de votre mineur ou sur le mineur.
Une fois que vous avez trouvé le mineur dans ce tableau, notez son adresse IP interne (il s'agit de son IP interne) et copiez l'adresse MAC répertoriée dans la même ligne.
𝌚 Création d'un bail DHCP statique
Avec ces informations à portée de main, il est temps de configurer une adresse IP interne statique pour votre mineur.
Un routeur peut attribuer une nouvelle adresse IP locale à un appareil lorsqu'il se reconnecte au réseau. Si vous configurez une redirection de port vers le mineur, celle-ci risque alors de pointer vers une ancienne adresse. Réservez donc une adresse IP locale au mineur pour que la règle reste valable.
Dans la barre latérale, cliquez sur « More Settings » > « LAN IP ».
La page devrait ressembler à ceci.
Dans la section « Static IP Address Binding », sélectionnez l'adresse MAC du mineur dans la première colonne du tableau.
Dans le champ IP à droite, saisissez l'adresse IP locale que vous avez relevée à l'étape précédente.
🧱 C'est l'heure du pare-feu !
L'adresse IP du mineur étant réservée, vous pouvez configurer la redirection de port.
Cliquez sur « Firewall » dans la barre latérale.
Vous serez redirigé vers une page avec un tableau qui ressemble à ceci
Dans la ligne de saisie, reprenez les valeurs de la capture d'écran, sauf l'adresse IP propre à mon installation. Utilisez l'adresse IP locale de votre mineur Helium, puis cliquez sur « Add » à droite.
Vérifier la connexion 🔴
Maintenant, il est temps de s’assurer que cela fonctionne réellement.
Assurez-vous d'être connecté au routeur, puis ouvrez cet outil de vérification de port. Saisissez 44158 comme numéro de port et lancez la vérification.
Si tout fonctionne, vous devriez voir ce très doux message :
Si le port reste fermé, revérifiez les valeurs saisies aux étapes précédentes. Consultez aussi mon dernier article, qui explique comment dépanner la connexion WireGuard avec tcpdump.
Important : branchez et allumez le mineur avant de tester le port. J'avais oublié ce détail lors de mon premier essai.
Et c'est fini !
Enfin presque.
👨💻 Connexion à votre mineur à distance
La configuration est terminée. Après environ une journée, le temps que le réseau Helium reconnaisse le changement, votre mineur devrait sortir du mode relais.
Cependant, vous ne voudrez pas manquer cette dernière étape…
Avec un VPN comme WireGuard, vous pouvez consulter à distance votre mineur ou votre routeur cellulaire sans exposer directement le mineur à Internet.
Vous pourrez même impressionner ceux qui ont obtenu une adresse IP publique statique 😉. Il est aussi possible de sécuriser l'accès à distance avec une telle adresse, mais la configuration peut être plus complexe.
Si votre mineur dispose d'une interface accessible depuis le réseau local, cette étape vous permettra de l'ouvrir à distance. Sinon, passez à la section « Connexion au routeur GL.iNet GL-X750 à distance ».
Pour aller droit au but : ajoutez la règle de redirection de port suivante pour rendre l’adresse IP de votre mineur accessible à distance via un tunnel WireGuard sécurisé :
L'adresse IP 192.168.8.110 est celle que mon routeur a attribuée à mon mineur. Utilisez l'adresse IP locale de votre propre mineur, la même que dans votre règle de redirection du port 44158, et non celle de la capture d'écran.
Ensuite, depuis l'ordinateur que vous avez utilisé pour vous connecter en SSH à votre serveur Linode WireGuard, exécutez
$ ssh -L8080:10.0.1.2:8080 root@ ‹ip of linode
server›
Vous avez maintenant ouvert un tunnel SSH vers votre mineur Helium. Ouvrez localhost:8080 dans votre navigateur. Après quelques secondes, l'interface de votre mineur devrait apparaître, si ce modèle en propose une.
📶 Connexion au routeur GL.iNet GL-X750 à distance
Vous pouvez aussi accéder au GL.iNet GL-X750 pour consulter la consommation de données ou l'état de la connexion WireGuard.
Avant de vous montrer comment ouvrir son interface d'administration, je reprends l'avertissement de rbrtio#1507 sur le Discord Helium : modifier un routeur à distance comporte un risque.
Un réglage modifié par erreur peut couper le tunnel VPN que vous utilisez. Vous risquez alors de perdre l'accès à distance au mineur et de devoir vous rendre sur place pour rétablir la connexion.
J'essaie juste de vous éviter un voyage inutile de 2 heures ici 🤷♂️
Si vous décidez de poursuivre, ajoutez cette règle de redirection de port :
Une fois cette règle ajoutée, exécutez :
$ ssh -L9090:10.0.1.2:9090 root@ ‹ip of linode
server›
L'interface peut mettre un peu de temps à charger sur le réseau cellulaire. Ouvrez localhost:9090 dans votre navigateur pour accéder au GL.iNet GL-X750.
🎊🎉🎈Terminé ! Vous avez réussi ! 🎊🎉🎈
Votre mineur devrait maintenant fonctionner hors du mode relais via une connexion cellulaire. Vous disposez aussi d'un moyen d'accéder à distance au mineur et au routeur pour surveiller votre installation.
📜 Une note de l'auteur :
Comme toujours, n'hésitez pas à me contacter avec mon identifiant Discord switz#1985
J'écris ces guides et réponds aux questions sur Discord pendant mon temps libre. Si ce guide vous a aidé à gagner du HNT, pensez à m'acheter un café… ou un sandwich au poulet Popeyes… ou une antenne :
Portefeuille HNT :
13bLi78qskZov4AbvWCWFwGX6odmxLbxbvN5z2FjsreGS4zLEJb
Portefeuille ETH :
0x67a10EDdD58c9B5E22c689c83a5F0b8B4d6DF273
À propos de l'auteur
Oliver Switzer est diplômé en physique et travaille aujourd'hui comme ingénieur logiciel senior. Il possède 7 ans d'expérience dans différents langages côté serveur et côté client, ainsi que dans les méthodes de développement XP et agiles. Il aime aider les jeunes entreprises comme les grandes organisations à créer un impact social, créatif et environnemental grâce à la technologie.
À propos de GL.iNet
Fondée en 2010, GL.iNet est un fournisseur de premier plan de routeurs innovants et de solutions réseau. Des routeurs de voyage compacts aux solutions KVM à distance de pointe, GL.iNet propose des technologies réseau primées, conçues pour la performance et la sécurité.
GL.iNet donne aux particuliers et aux organisations les moyens de se connecter en toute confiance. En laissant le contrôle aux utilisateurs, GL.iNet favorise la productivité et la collaboration qui contribuent à une Good Life.