26

Sv: Stängda portar

Nå, jag skall på söndag försöka få autossh att fungera inifrån. Och så tänkte jag sätta in en vakthund i hårdvara som startar om alltihop ifall den inte lyckas få kontakt utåt.

27

Sv: Stängda portar

Min *teori* är att TREs kärn IP nät är i någon form av övergång från ett leverantör till ett annat pga trafikökningen. Alla brandväggs reglerna är inte på plats. Just a guess, men......I don't know for sure.

28

Sv: Stängda portar

Helt möjligt. Då jag testade alla portar i IP-numret 37.250.xxx.xxx så var plötsligt port 89 öppen ... Varför just den var öppen är mej en gåta. Olika IP-numror tycks ha olika portar öppna.

29

Sv: Stängda portar

Igen är portarna stängda. Och de tycks vara enormt efterblivna på Tre då kundtjänsten inte kan hantera epost utan man måste TELEFONERA för att få nånting gjort på bredbandssidan. Upp-och-nedvänt då man kan skicka epost till telefonisidan men måste telefonera till bredbandssidan.

Rutten kundtjänst - men det är säkert avsikten för att minimera antalet som orkar ta kontakt med dem ...

30

Sv: Stängda portar

Rutten kundtjänst - men det är säkert avsikten för att minimera antalet som orkar ta kontakt med dem ...

får betalt per tlf samtal, då är @ dålig bizz :-)

31

Sv: Stängda portar

Nu fungerar det igen fastän de skulle ha mej att ringa (vilket jag inte gjorde - jag har annat att göra än sitta i kö). Men port 22 (för ssh) fungerar inte ...

32

Sv: Stängda portar

Testa detta från samma host.
När detta fungerar och inte tracerouta så kan vi se om det finns ett tydligt mönster att det tar olika vägar beroende på när det fungerar eller ej.

33

Sv: Stängda portar

Trögt att nå morsans router på port 8080 nu. Får köra igång VPN när jag ska nå den (hon har bredband2-fiber). När sk TRE sluta med sin portblockeringsterror?

34

Sv: Stängda portar

Men om hon inte har tre utan bredband2 så borde du väl kunna nå den utan problem?

35

Sv: Stängda portar

Jag kan nå min hemmaserver via port 8080 inkl. streaming utan problem. Den sitter på Com Hem 500/50-lina med lastbalansering mot en BBB 100/100-lina.

Detta med ett 3Maxfart Total i en Huawei E5172

Com Hem 500/50 -> ASUS RT-AC68U, 3Maxfart Total -> E5172, Tele2 Personal 80GB-abo -> E5776

36

Sv: Stängda portar

Till de två ovan. Tycker också det inte ska vara något problem men får använda VPN för att kunna nå router utan att det segar.

37

Sv: Stängda portar

För det mesta har det fungerat men i början på september var det flera dagar då jag inte kom åt min kamera eller min router (som kameran är kopplad till). Höll de på med någon omorganisering då ?

38

Sv: Stängda portar

Det fungerade ett par dagar i sträck men nu är det igen stängda portar ibland och ibland inte.

Man blir inte särskilt imponerad av hanteringen ...

39 Senaste redigerad av nhu (2013-09-27 08:11:18)

Sv: Stängda portar

Tre har en hel del problem nu. Jag har en kamera som skall skicka foton två gånger per dygn via ftp och det fungerade ganska bra på sommaren men från september har det varit riktigt uselt. En timer stänger av systemet (router + kamera) i fem minuter på morgonnatten. För det mesta får jag en bild då systemet kopplas på igen men i september har bilden från eftermiddagen uteblivit de flesta dagarna. Jag får heller ingen kontakt med systemet utifrån. Senaste bilden från eftermiddagen kom den 17 september.

Just nu har jag kontakt till routern (TPlink MR3420) och allt verkar fungera bra. Signalstyrkan är 19% och där finns inte just störningar från andra basstationer. Det är svårt att utifrån kontrollera vad problemen beror på. Trafik kunde vara en orsak eftersom det mest är bekymmer på eftermiddagarna. Men stängda portar för vissa IP-nummer är också ett bekymmer.

När skall man hitta en stabil operatör ?

40

Sv: Stängda portar

Typiskt. Då jag riktigt laddat upp och kommer för att fixa problemet med stängda portar så är plötsligt alla viktiga portar öppna. Nu kommer jag åt Raspberryn utifrån utan problem. Kan det ha nånting att göra med att jag först öppnat en förbindelse inifrån ? Finns det någon automatisk mekanism som öppnar portar UTIFRÅN om man använder dessa inifrån ?

I varje fall så tänker jag installera autossh på Raspberryn så den håller kontakt inifrån (alltså inifrån Tres nät). DDNS med no-ip har fungerat bra annars utom att  portarna är stängda.  Kameran har lyckats skicka bilder nästan varje dag men det finns dagar då förbindelsen inifrån har varit avbruten.

Undrar om EU:s kommande direktiv om nätneutralitet får portarna att hållas öppna. Det borde det eftersom annars konkurrenternas tjänster stoppas av stängda portar.

41

Sv: Stängda portar

Operatörerna måste ju förstå att privatpersoner använder mobilt bredband till annat än att surfa på, en del operatörer hävdar att man har stängda portar pga säkerhetsrisker, det är upp till var användare och skydda sin egen hårdvara.

42

Sv: Stängda portar

Det finns en funktion som hete UPNP som tillhandahåller resurser när när en enhet behöver det, men jag är osäker på om funktionen öppnar alla porta det borde bara vara den som behövs för det aktuella tillfället.
Kanske värt att kolla upp närmare.

43

Sv: Stängda portar

@40 normala brandväggar blockerar trafik från okända källor, skickar man 100110 till en ip adress så är den nu känd, och således får trafik från den komma in.
det är själva grund delen i tex NAT som brandvägg, vissa routrar öppnar då ALLA portar mot kända ip#
och varför det är så enkelt att komma runt NAT i vissa märkes routrar :-)


@42
upnp är ett protkoll/funktion som måste användas aktivt,
dvs, både routern/nat måste ha detta säkerhetshål igång, samt programmet/hårdavan som vill få port öppnad måste även begära detta.
när man begärt porten och den är öppnad/länkad så är den låst tills den förändras.

44

Sv: Stängda portar

"@40 normala brandväggar blockerar trafik från okända källor, skickar man 100110 till en ip adress så är den nu känd, och således får trafik från den komma in.
det är själva grund delen i tex NAT som brandvägg, vissa routrar öppnar då ALLA portar mot kända ip#
och varför det är så enkelt att komma runt NAT i vissa märkes routrar :-)"


Men portarna blockas ju lite närsom trots att de nu skulle vara kända, hur går det ihop?

45

Sv: Stängda portar

NAT öppnar inga portar, det är skitsnack!

Vad NAT gör är att hålla reda på vilka paket som går ut till en viss IP-adress och tillåta att svar på de paketen kommer tillbaka in. NAT gör detta med hjälp av sekvensräknarna som finns i TCP-protokollet. NAT kollar sekvensnumret på ett paket som går ut till en IP-adress på internet. Kommer det sedan ett paket tillbaka från samma IP-adress och det av sekvensräknarna framgår att det är ett svar på det tidigare utsända paket så släpps det in och skickas vidare till rätt host på insidan.

Förutom detta så byter NAT också IP-adresser i TCP-headern. När ett paket går ut så byts avsändaradressen mot routerns skarpa IP-adress. När ett paket går in så byts destinationsadressen mot hostens lokala IP-adress.

Ska man vara riktigt noga så finns det fler former av NAT men den ovanstående beskrivna är den som används av alla hemmaroutrar som bara har tillgång till en skarp IP-adress.
Övriga former av NAT handlar bl.a. om att man kan ha tabeller av IP-adresser där man mappar adress mot adress, skarp <-> lokal adress. Men det förutsätter att man har tillgång till flera skarpa adresser vilket hemanvändaren normalt inte har.

46

Sv: Stängda portar

vissa routrar öppnar per auto olika portar när dom detekterar vissa typer av utgående trafik,
nat i sig översätter adresserna mellan publika ip och privata.
men många routrar har mer funktioner som triggas per auto, som ofta inte går att slå på eller av.
jag klumpar ihop dessa som nat, då detta förekommer ofta i hemprylar, då företags routrar är mer strikta.

47

Sv: Stängda portar

"klumpar ihop" = rör ihop

48

Sv: Stängda portar

Hmm, jag antar att Tre har företagsrouter, inte hemmarouter ... Men underligt uppför de sej.

49

Sv: Stängda portar

nhu skrev:

Hmm, jag antar att Tre har företagsrouter, inte hemmarouter ... Men underligt uppför de sej.

Syftar du på deras nät nu?

50 Senaste redigerad av nhu (2013-10-26 16:26:21)

Sv: Stängda portar

Jo, det beter sej slumpmässigt. Hastigheten varierar starkt beroende på belastning men är som max 10 Mbit/s och det räcker för mej - om bara portarna skulle fungera.