Armadilloフォーラム

A6E Cat.M1モデルのLTE接続への外部からのアクセスについて

sx_iino

2023年3月22日 14時40分

お世話になります。

Armadillo-IoT A6E Cat.M1モデルにて、SIMを用いて外部への接続は出来るようになっています。
この状態で、外部からpingやSSHでの接続を試みていますが、上手く行きません。
ip addrで確認したアドレスに対し、外からtracerouteしてみても届かない状態です。
これはSIMの問題なのか、それともems31の問題なのかをどう切り分ければ良いか悩んでいます。
#使用しているSIMは、meeqという所の、検証用SIMを用いています。

A6Eでは、iptablesがデフォルトで動いておらず、特にファイアウォールは無いように見えます。
マニュアルでは、ELS31については記述されていますが、EMS31については言及されていません。
EMS31のファイアウォールはどうなっているのでしょうか。

また、ppp0やrouteの情報をみると、デフォルトGWとして192.168.50.1がありますが、このアドレスを持つものが見えません。
これは、ems31が持つ仮想的なアドレスなのでしょうか?

ems31を使用したことが無いので、変な事を質問しているかもしれませんが、ご容赦ください。

以上、よろしくお願いいたします。

コメント

at_mitsuhiro.yoshida

2023年3月23日 8時17分

吉田です。

MEEQ 様へ確認したところ、検証用 SIM そのままでは出来ない模様です。
契約条件やオプションを適用することで可能になるとのことでしたので、
詳細は MEEQ 様へお問い合わせください。

よろしくお願いします。

sx_iino

2023年3月23日 16時20分

吉田様

わざわざご確認頂きありがとうございました。
SIMの件は問い合わせてみようと思います。

ただ、質問にも書きましたが、ファイアウォールについてだけお教え下さい。
A6Eは標準ではiptableが稼働していないようですが、これを稼働させて使えば良いでしょうか?
ELS31の説明にはファイアウォールの説明がありますが、EMS31には説明がみあたらないのでその辺りをどうすべきかが良くわかりません。

以上、よろしくお願いいたします。

at_mitsuhiro.yoshida

2023年3月23日 16時27分

吉田です。

Cat.M1 モデルでは、特にそのような設定はございません。
Cat.1 モデルは LTE モジュールファイアウォールが初期設定で有効となっているため、外部からアクセスするにはそれを解除する必要があります。

ssh サーバーに関しては、製品マニュアルの以下の章を参照ください。
https://manual.atmark-techno.com/armadillo-iot-a6e/armadillo-iotg-a6e_p…

sx_iino

2023年3月24日 17時57分

ご返答ありがとうございます。
何度も申し訳ありません。設定がないというのがどういう意味かの確認なのですが、
Cat.M1モデルにはファイアウォールがないという理解で正しいでしょうか?
正しいのであれば、グローバルIPが付与されるSIM等を使う場合は、iptablesを稼働させて開放ポートを制限する必要があるという理解で合っていますでしょうか?
申し訳ありませんが、以上よろしくお願いいたします。

at_mitsuhiro.yoshida

2023年3月27日 17時02分

吉田です。

曖昧な回答で申し訳ありませんでした。

A6E Cat.1 モデルに搭載しております ELS31-J には、
AT^SRCFG (Simple Router Mode Configuration) という AT コマンドがあり、
初期状態は Firewall が有効な状態となっております。

A6E Cat.M1 モデルに搭載しております EMS31-J にはこのコマンドが存在せず、
IP フィルタ機能はありません。
そのため、IP フィルタが必要であれば iptables などを使用して設定する必要があります。

よろしくお願いします。