Vai al contenuto

Come minare Helium tramite connessione cellulare

blog-cover

Portafoglio HNT:

13bLi78qskZov4AbvWCWFwGX6odmxLbxbvN5z2FjsreGS4zLEJb

Portafoglio ETH:

0x67a10EDdD58c9B5E22c689c83a5F0b8B4d6DF273

📜 Un po' di contesto

Qualche mese fa ho scritto un articolo su come minare Helium tramite connessione cellulare usando Router cellulare Teltonika Rut240. Perché minare Helium tramite connessione cellulare? E perché serve un'intera guida? Se te lo chiedi, torna a quell'articolo. Lì spiego perché farlo e perché minare Helium su rete cellulare è impegnativo ma gratificante. Ci sono anche tanti diagrammi divertenti.

Se hai già seguito la guida e sei ancora bloccato, continua a leggere!

🕳 Uscire dal Rut

Da quando ho scritto l'articolo precedente, molte persone mi hanno contattato su Discord per problemi di connessione del Rut240 a Wireguard. Erano così tante che ho deciso di cancellare la mia configurazione, sia Rut240 sia VPS Linode, e ricreare la connessione che prima aveva tolto il miner dal relay.

Purtroppo dopo questa operazione non sono riuscito a ricollegare Rut240 a Wireguard. Non sono un ingegnere di rete, ma ho passato circa 3–4 giorni consecutivi a provarci. Ho anche contattato più volte il supporto Teltonika per risolvere il problema insieme, ma per un po' non ho ricevuto risposte.

Per correttezza, alla fine hanno risposto. Purtroppo quando mi hanno contattato, pochi giorni prima di scrivere, avevo già restituito entrambi i Rut240 in favore di un altro router con cui Mo#3110 su Discord diceva di aver avuto successo: GL.iNet GL-x750v2.

Nella mia esperienza il supporto VPN Wireguard del Rut240 sembrava aggiunto all'ultimo momento. Andava installato manualmente, solo dopo l'aggiornamento firmware del Rut240, e l'interfaccia era poco pratica. Alcuni hanno avuto più fortuna con OpenVPN sul Rut240, perché Teltonika sembra aver programmato un supporto migliore per questa VPN. Non ho molta esperienza con OpenVPN, quindi ho seguito il consiglio di Mo#3110 e sostituito il router con uno che supporta meglio Wireguard.

👨‍⚖️ Quindi...il verdetto?

Entro circa un'ora dall'apertura del nuovo router GL.iNet GL-x750, avevo il miner fuori dal relay su connessione cellulare.

Ho trovato l'interfaccia di amministrazione GL.iNet molto più intuitiva e facile. Il supporto risponde prontamente, anche su Telegram alle mie domande.

In breve, se hai fatto funzionare Rut240, buon per te! Altrimenti consiglio vivamente GL.iNet GL-x750v2.

✨ La guida aggiornata ✨

🖥 Parte 1: configurazione VPS / server Wireguard

Per fortuna tutti i passaggi per configurare un server WireGuard a cui collegare GL.iNet-GLx750 sono gli stessi. Ho omesso quella parte per mantenere la guida breve. Se non hai ancora una VPN Wireguard attiva o vuoi ripartire da zero, puoi seguire il mio articolo precedente nella sezione 🖥 La guida: distribuire un VPS per l'hotspot mobile.

🛑 Prerequisiti prima di continuare...

Dopo la configurazione VPS dell'articolo precedente dovresti avere:

  • Un indirizzo IPv4 per il server Linode, simile a xxx.xxx.xxx.xxx)
  • Wireguard funzionante sul server Linode
  • Una coppia di chiavi privata/pubblica per l'interfaccia Wireguard sul VPS (privatekey / publickey)
  • Una coppia di chiavi privata/pubblica per il router che usi (hotspot-privatekey / hotspot-publickey)
  • Il router GL.iNet. Qui uso GL.iNet GL-x750v2, ma la guida funziona anche per altri dispositivi GL.iNet come Mango.

Se manca qualcosa, consiglio di tornare all'ultimo articolo e ricreare un server Linode con Wireguard. Sembra drastico, ma richiede precisione ed è meglio ripartire da una base pulita anziché...polverosa.

📟 Parte 2: configurazione del router GL.iNet GL-x750v2

Bene, iniziamo.

Inserisci prima la SIM dell'operatore nel retro del router GL.iNet. Installa anche tutte le antenne necessarie incluse prima di accenderlo!

Collegalo. Dopo circa un minuto dovrebbe comparire nell'elenco Wifi del computer. Per GL.iNet GL-x750 dovrebbe chiamarsi GL-X750-...-5G.

Collegati.

Accedi agli strumenti di amministrazione del router visitando 192.168.8.1 nel browser.

Compare una pagina di selezione della lingua. Scegli la lingua per passare all'impostazione della password. Potrebbe servire inserire prima le credenziali predefinite sul retro della confezione del router, poi cambiare la password di amministrazione.

Dopo l'accesso vedrai un'interfaccia di amministrazione molto gradevole.

📡 Configurare la connessione VPN

Colleghiamo il router al server Wireguard.

Fai clic su "VPN" > "WireGuard Client" nel pannello laterale.

Vai alla scheda "Management" e fai clic su "Add New Profiles"

Compare un modulo per interfaccia e peer Wireguard. Compilalo con i dettagli dello screenshot:

Gestione WireGurad nel pannello di amministrazione

Il contenuto tra < > parentesi va compilato. Per le chiavi private e pubbliche, copia e incolla in questi campi il contenuto dei file con lo stesso nome generati nei passaggi precedenti.

Fai clic su "Apply"

Se il router ha completato un handshake con il server Wireguard Linode, vedrai un puntino verde accanto a "WireGuard Client" nella barra laterale. Se non è riuscito, vedrai invece un puntino giallo, così

admin-panel-wg-client

Se vedi un puntino giallo, consulta il mio guida precedente, dove elenco i passaggi per risolvere i problemi della connessione. Parole chiave: tcpdump — per esaminare il traffico sulla connessione Wireguard, oppure systemctl status wg-quick@wg0 — per verificare che l'istanza Wireguard sia in esecuzione)

Se vedi un puntino verde, possiamo passare al port forwarding!

🎈Configurare il router per Helium

Ora è il momento di collegare il miner! Alimentalo e collega un cavo Ethernet tra il miner e la porta LAN del router, oppure configura il miner per collegarsi al router cellulare via Wifi. Se sei arrivato fin qui, presumo che tu sappia come fare...

Torna alla pagina di amministrazione del router.

Nella barra laterale vai a "Clients".

Nell'elenco dei dispositivi connessi dovresti vedere il MAC del miner.

A seconda che il miner sia collegato via Wifi o Ethernet, cerca il suo indirizzo MAC Wi-Fi o Ethernet. Dovrebbe essere stampato sul retro della confezione o sul miner.

Trovato il miner nella tabella, annota l'indirizzo IP interno e copia l'indirizzo MAC della stessa riga.

𝌚 Creare un lease DHCP statico

Con queste informazioni, configura un IP interno statico per il miner.

Contesto: la maggior parte dei router riassegna gli indirizzi IP ai dispositivi quando si disconnettono o riconnettono alla rete e li rinnova periodicamente. È utile per diversi motivi, che non approfondiremo ora. Devi solo sapere che, dopo aver impostato una regola di port forwarding per un dispositivo, la riassegnazione dell'IP non ti aiuta. Vogliamo impedire al router di riassegnare l'IP interno del miner, così le regole di port forwarding non smettono di funzionare.

Nella barra laterale fai clic su "More settings" > "LAN IP"

La pagina dovrebbe essere simile a questa.

IP LAN nel pannello di amministrazione

Nella sezione "Static IP Address Binding" dovrebbe esserci una tabella. Nella prima colonna, MAC, un menu consente di scegliere l'indirizzo MAC del miner. Scegli il Mac annotato nel passaggio precedente.

Nel campo IP a destra, inserisci l'indirizzo IP annotato nel passaggio precedente: hai scritto entrambi, vero?

🧱 È il momento del firewall!

Ora che abbiamo impedito la riassegnazione IP, possiamo configurare le regole di port forwarding.

Fai clic su "Firewall" nella barra laterale

Compare una pagina con una tabella così

admin-panel-firewall

Nella riga con campi vuoti, inserisci i dettagli esattamente come nello screenshot, tranne l'IP, specifico per me. Usa l'indirizzo IP assegnato dal router al miner Helium e annotato prima. Premi "Add" nella colonna più a destra.

Collegare i 🔴

Ora verifichiamo che...funzioni davvero.

Assicurati di essere collegato al router. Poi vai su questo strumento di verifica delle porte e inserisci 44158 nel campo della porta. Premi "Check".

Se funziona tutto, vedrai questo bellissimo messaggio:

Numero di porta nel pannello di amministrazione

Se la porta risulta ancora chiusa, ricontrolla tutti i valori inseriti nei passaggi precedenti! Se è ancora chiusa, consulta il mio ultimo articolo, dove approfondisco la risoluzione dei problemi Wireguard con tcpdump.

IMPORTANTE: non puoi verificare la porta senza prima collegare il miner al router e accenderlo. Sembra ovvio dopo averlo sentito, ma la prima volta sono caduto in questo errore.

E hai finito!

O quasi.

👨‍💻 Connessione remota al miner

Tecnicamente hai finito. Dopo circa un giorno perché la blockchain riconosca la nuova configurazione, il miner dovrebbe essere ufficialmente fuori dal relay.

Ma non perdere questo ultimo passaggio...

Un vantaggio dell'uso di una VPN Wireguard in questo modo è la facilità di monitorare da remoto l'hotspot o il router cellulare. La parte migliore? È completamente sicuro e non espone il miner a Internet pubblico.

Puoi vantartene con chi è riuscito a ottenere IP pubblici statici 😉 anche se esistono modi per proteggere la connessione remota usando IP statici pubblici: è solo un po' più complicato.

Se il miner permette di collegarsi direttamente sulla rete locale, questo passaggio ti consente di accedervi da remoto! Se non ha questa funzione, salta alla sezione successiva: 📶 Connessione remota al router GL.iNet GL-x750.

Aggiungi questa regola di port forwarding per rendere l'IP del miner accessibile da remoto tramite un tunnel Wireguard sicuro:

Configurazione del pannello di amministrazione

L'IP 192.168.8.110 è l'IP interno assegnato al mio miner dal mio router. Usa lo stesso IP della regola di port forwarding 44158, non quello dello screenshot.

Poi, dal computer usato per collegarti tramite SSH al server Wireguard Linode, esegui

$ ssh -L8080:10.0.1.2:8080 root@ &lsaquo;ip of linode server&rsaquo;

Hai aperto un tunnel diretto e sicuro verso il miner Helium. Visita localhost:8080 in qualsiasi browser, attendi qualche secondo e vedrai la homepage del miner Helium. Dipende dal marchio e dal fatto che ospiti o meno un sito web al proprio IP.

📶 Connessione remota al router GL.iNet GL-x750

Puoi anche creare un tunnel verso il router GL.iNet GL-x750 stesso! È utile per monitorare l'uso dei dati o controllare la connessione VPN Wireguard.

Prima di mostrare come accedere agli strumenti di amministrazione del router tramite tunnel, voglio riportare l'avvertimento di rbrtio#1507 dal Discord Helium: stai giocando con il fuoco.

È facile cambiare accidentalmente un'impostazione del router cellulare da remoto e perdere il tunnel VPN che stai usando. Potresti quindi non riuscire più a collegarti al miner da remoto finché non vai sul posto ad annullare le modifiche.

Cerco solo di risparmiarti un viaggio inutile di 2 ore 🤷‍♂️

Con questa precauzione, serve soltanto la seguente configurazione aggiuntiva della porta:

admin-panel-configuration2

Dopo aver aggiunto la regola, esegui:

$ ssh -L9090:10.0.1.2:9090 root@ &lsaquo;ip of linode server&rsaquo;

Con un po' di pazienza, perché la pagina si carica lentamente sulla connessione cellulare, ora puoi accedere al router GL.iNet GL-x750 visitando localhost:9090 nel browser.

🎊🎉🎈Fine 🎊🎉🎈 Ce l'hai fatta!

Se hai completato la guida, il miner dovrebbe essere fuori dal relay tramite connessione cellulare e avrai anche un metodo per collegarti da remoto a miner e router e monitorare la configurazione.

📜 Una nota dell'autore:

Come sempre, puoi contattarmi con il nome Discord switz#1985 Scrivo queste guide e rispondo su Discord nel tempo libero. Se ti hanno aiutato a guadagnare HNT, valuta di offrirmi un caffè...o un panino al pollo Popeyes...o un'antenna:

Portafoglio HNT:

13bLi78qskZov4AbvWCWFwGX6odmxLbxbvN5z2FjsreGS4zLEJb

Portafoglio ETH:

0x67a10EDdD58c9B5E22c689c83a5F0b8B4d6DF273

Informazioni sull'autrice

Oliver Switzer ha una formazione in fisica ed è oggi ingegnere software senior. Ha 7 anni di esperienza con diversi linguaggi server e client, oltre alle buone pratiche XP e agile. Ama aiutare startup e grandi aziende a creare un impatto sociale, creativo e ambientale con la tecnologia.

Informazioni su GL.iNet

Fondata nel 2010, GL.iNet è un fornitore leader di router innovativi e soluzioni di rete. Dai router da viaggio compatti ai KVM remoti all'avanguardia, GL.iNet offre tecnologie di rete pluripremiate progettate per garantire prestazioni e sicurezza.

GL.iNet permette a persone e organizzazioni di connettersi con fiducia. Mettendo il controllo nelle mani degli utenti, GL.iNet sostiene la produttività e la collaborazione che contribuiscono a una buona qualità di vita.

Articolo precedente Ti presentiamo Opal, il router gigabit più conveniente di sempre
Articolo successivo Come migliorare la velocità Wi-Fi? 👀

Confronta Prodotti

{"one"=>"Seleziona 2 o 3 articoli da confrontare", "other"=>"{{ count }} di 3 elementi selezionati"}

Seleziona il primo elemento da confrontare

Seleziona il secondo elemento da confrontare

Seleziona il terzo elemento da confrontare

Confronta