Playonline na karte i blokowanie ruchu przychodzacego

Pozostałe zagadnienia (sprzętowe i programowe), które nie pasują do powyższych kategorii np. optymalizacja łącza, liczniki danych, bezpieczeństwo w sieci, informacje podstawowe.

Moderator: Moderatorzy

ODPOWIEDZ
woytasw
Początkujący użytkownik forum
Posty: 5
Rejestracja: 2011-03-18, 17:04
Lokalizacja: Śląsk

Playonline na karte i blokowanie ruchu przychodzacego

Post autor: woytasw »

Mm problem z połączeniem z zewnątrz z nastepującym zestawem.
Router linksys wrp400g2 + huawei e180 - + Playonline na kartę. Na routerze podpięte są 3 kamery. Wszystko działa ok w sieci WAN. Natomiast próba połączenia z netu nie jest możliwa. Router skonfigurowany poprawnie, podłączony do innego operatora działa prawidłowo i przekazuje obraz z kamer.

Czy Play filtruje (podobnie do Plusa i Orange) ruch przychodzący? Pingi nie odpowiadają :(

Panowie w biurze obsługi Play twierdzą, że takiej blokady nie ma - wiec dlaczego nie działa? Gdzieś na forum wyczytałem, że blokowany jest tylko prepaid - a abonament działa ok.
Może, ktoś ma jakieś doświadczenia w tym temacie?
ja.michal
*Mistrz bezprzewodowy*
Posty: 22036
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: ja.michal »

W Playu zarówno w wersji abonamentowej jak i prepaid jest się za NATem. Wszyscy użytkownicy (dana pula) mają jedno IP. Ten internet się do tego nie nadaje. Prędzej Plus z wykupionym zewnętrznym, statycznym IP.
fulo
Specjalista bezprzewodowy-junior
Posty: 222
Rejestracja: 2010-05-14, 12:28
Lokalizacja: VPN

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: fulo »

może spróbuj sobie skonfigurować VPN, może zadziała
masz tu programik który może okaże się przydatny LogeMeIn Hamachi 2.0.3.89
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: key »

Polaczenie play moze byc budowane tylko jako wychodzace.

Zeby VPN zadzialal musisz miec postawiona maszyne "w dalekim swiecie" - zazwyczaj wystarcza odpowiedni router i dyndns. Jesli chodzi o rozwiazania, to celowal bym w OpenVPN zamiast komercyjnych nie wiadomo co.
Nie pomagam na PW.
woytasw
Początkujący użytkownik forum
Posty: 5
Rejestracja: 2011-03-18, 17:04
Lokalizacja: Śląsk

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: woytasw »

jest dyndns i niestety nie dziala.
Bede musial chyba jakiegos naziemnego operatora wykupic - play mi dawal 15 zeta na miesiac. Kamery do monitoringu budowy i koszt smieszny :(
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: key »

woytasw pisze:jest dyndns i niestety nie dziala.
Bo nie ma prawa dzialac - jestes za NATem, w ktorym nie zrobisz forwardingu.

Potrzebujesz DYNDNS na zewnetrznym serverze a nie na monitoringu.

Czeka cie budowa polaczenia "od tylu" - server OpenVPN n.p. na routerze w domu, polaczenie inicjuje monitoring. Po przylaczeniu monitoring jest czescia twojej sieci.
Nie pomagam na PW.
woytasw
Początkujący użytkownik forum
Posty: 5
Rejestracja: 2011-03-18, 17:04
Lokalizacja: Śląsk

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: woytasw »

Panowie się troszkę mylą - przedstawie 2 screeny.
Jeden z routera jeden ze strony identyfikującej ip.
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: key »

woytasw pisze:Panowie się troszkę mylą - przedstawie 2 screeny.
Znalazl sie "specjalista" ;)

Spojrz na maske i gateway, moze Ci sie rozjasni..... Gdyby nie: jestes za dosc dobrze przekombinowanym NATem.
Nie pomagam na PW.
pio
Użytkownik forum
Posty: 44
Rejestracja: 2006-12-23, 16:38
Lokalizacja: W-wa

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: pio »

Play (tak samo jak Orange) nie robi NAT.

Ten dziwny gateway (10.64....) to jakiś dziwny sposób funkcjonowania sterowników do modemu w systemie Linux.

Natomiast tak jak ktoś tu pisał, ruch inicjowany z zewnątrz do abonenta jest blokowany.

Nie dzieje się to bez powodu - osoby pracujące w branży ISP powinny wiedzieć, że ilość skanowań/floodowania/ataków DDoS w sieci jest całkiem spora, a mając abonament z limitem danych moglibyśmy paść ofiarą umyślnego lub nieumyślnego ataku co spowodowałoby zużycie naszego transferu danych bez naszego udziału ( jeśli nie mamy oferty "no limit" to wręcz nabicie nam kasy na rachunek).

Dla biznesowych rozwiązań (nawet na średnią skalę) można wykupić sobie u większości operatorów swój prywatny APN, odseparowany od Internetu i robić tam monitoring i inne tego typu usługi. No ale niestety dla rozwiązań na skalę mikro, pozostaje postawić jakiś centralny serwer/router na porządnym (kablówka/DSL) łączu i na nim terminować VPNy inicjowane z mobilnego dostępu np. Play.

Dla kogoś kto zna się trochę na sieciach to od kilku do kilkunastu godzin pracy.
Sprzęt ? Wystarczą nawet routery TP-LINK po 150 zł sztuka + OpenWRT.
Piotrek
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: key »

woytasw pisze:Play (tak samo jak Orange) nie robi NAT.
Daj tracert na googla.
pio pisze:Dla kogoś kto zna się trochę na sieciach to od kilku do kilkunastu godzin pracy.
Chciales napisac "minut"? W kilka godzin to amator bez pojecie doklika w.g. manuala.
Nie pomagam na PW.
atento
Stary wyga bezprzewodowy
Posty: 859
Rejestracja: 2007-06-29, 14:56
Lokalizacja: Wawa-Puszcza biała

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: atento »

pio pisze:Play (tak samo jak Orange) nie robi NAT.
masz racje robi pierożki z nadzieniem malinowym które to nadzienie okazuje sie marna kompozycja zapachowa, jak play/plus/era/orange chcesz obejsc nat? to tylko VPN i poczujesz poziomki albo era/plus/orange z dedykowana usluga VPN czyli wlasnym IP widzianym z zewnatrz :ok:

Edit.
no tak w play w usługach biznesowych rowniez mozna zakupić taka usluge :brawa:
inaczej pozostaje VPN poprzez tunel, poprzez własny/wynajęty serwer czy tez inne kombinacje
pio
Użytkownik forum
Posty: 44
Rejestracja: 2006-12-23, 16:38
Lokalizacja: W-wa

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: pio »

atento pisze:
pio pisze:<font color="#FF0000"><b>[...]</b></font>
masz racje robi pierożki z nadzieniem malinowym które to nadzienie okazuje sie marna kompozycja zapachowa, jak play/plus/era/orange chcesz obejsc nat? to tylko VPN i poczujesz poziomki albo era/plus/orange z dedykowana usluga VPN czyli wlasnym IP widzianym z zewnatrz :ok:
Mylisz pojęcie NAT i firewall. Play i Orange nie robią NAT czyli translacji adresów.
Dostajesz przy połączeniu adres np. 188.33.11.22 i z takim adresem wychodzisz do Internetu i na dodatek wychodzisz z nim sam. Nie ma tutaj po drodze żadnego NAT i to jest fakt.

Stoi natomiast firewall (statefull), który puszcza wszystko co celu od abonenta i blokuje wszystko co leci z Internetu, oprócz ruchu w ramach sesji zainicjowanych przez abonenta.

Oczywiście różnica od prywatnego adresu + NAT jest dla abonenta niewielka, w praktyce o tyle dobrze że nie dzieli jednego adresu publicznego z paroma tysiącami innych użytkowników w tej samej chwili. Dla operatora to większy zysk, bo nasze prawo nakłada obowiązek na zapisywanie logów z NAT na potrzeby służb, a tych logów z NAT jest baaaaardzo dużo w skali setek tysięcy abonentów.

[ Dodano: 2011-03-27, 10:36 ]
key pisze:
woytasw pisze:<font color="#FF0000"><b>[...]</b></font>
Daj tracert na googla.
Proszę:

mój adres (komenda ipconfig):
Karta PPP internet:

Sufiks DNS konkretnego połączenia :
Adres IP. . . . . . . . . . . . . : 46.112.201.242
Maska podsieci. . . . . . . . . . : 255.255.255.255
Brama domyślna. . . . . . . . . . : 46.112.201.242

A to trace:
tracert www.google.pl

Trasa śledzenia do www.l.google.com [209.85.146.147]
przewyższa maksymalną liczbę przeskoków 30

1 74 ms 99 ms 99 ms 10.10.2.101
2 83 ms 99 ms 109 ms 10.8.16.45
3 * * * Upłynął limit czasu żądania.
4 82 ms 379 ms 79 ms 10.200.0.40
5 73 ms 79 ms 79 ms 89.108.194.29
6 420 ms 79 ms 79 ms z-atman.project4.pl [193.111.37.129]
7 115 ms 109 ms 129 ms 72.14.219.114
8 103 ms 120 ms 110 ms 209.85.240.64
9 118 ms 139 ms 129 ms 209.85.250.140
10 496 ms 119 ms 359 ms 209.85.240.221
11 115 ms 139 ms 139 ms 209.85.249.31
12 127 ms 129 ms 139 ms 216.239.46.85
13 115 ms 139 ms 149 ms bru01s01-in-f147.1e100.net [209.85.146.147]

Czego trace ma dowodzić, bo nie kumam. To że po drodze są prywatne adresy to nie ma nic do NAT - w końcu w routingu liczy się adres źródłowy i docelowy, a którędy to przeleci to już zmartwienie roterów do drodze.
key pisze:
pio pisze:<font color="#FF0000"><b>[...]</b></font>
Chciales napisac "minut"? W kilka godzin to amator bez pojecie doklika w.g. manuala.
Wiesz co no zawsze można mówić ludziom, że coś zrobi się w kilka minut. Ale "robię w sieciach" (fakt, że raczej w większych niż mniejszych) już parę ładnych lat i nauczyłem się nie mówić, że coś zajmie 5 minut. W PRAKTYCE to nigdy nie jest tak, że robisz 3 kliknięcia i po sprawie, działa i na dodatek jest to przetestowane. W 5 minut to można skonfigurować router WIFI w domu (bo przecież najpierw trzeba się przejść z jakimś skanerem i spojrzeć jaki kanał wybrać) a nie zabezpieczone kilka routerów na OpenWRT z podpiętymi 3 kamerami i zestawionym tunelem VPN. No i paroma innymi rzeczami, które po drodze okaże się że trzeba zrobić :)

[ Komentarz dodany przez: YaHooo: 2011-03-27, 21:58 ]
<a href="http://www.bez-kabli.pl/viewtopic.php?p=59341#59341">Panie i Panowie tniemy cytaty!</a>
Ostatnio zmieniony 2011-03-27, 20:58 przez pio, łącznie zmieniany 1 raz.
Piotrek
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: key »

pio pisze:Czego trace ma dowodzić, bo nie kumam.
Dziwi mnie - przeciez pracujesz w sieciach, to sie znasz.

"Zewnetrzny adress" cokolwiek to oznacza, nic nie dowodzi. Zastanow sie, jak pakiet z zewnatrz ma znalezc droge przez nieroutowalny obszar.
pio pisze:Play i Orange nie robią NAT czyli translacji adresów.
Nie robia klasycznego NAT w znaczeniu definicji. Robia natomiast dosc ciekawy myk z

Kod: Zaznacz cały

Maska podsieci. . . . . . . . . . : 255.255.255.255
Oraz z sugestia "zewnetrznych adresow" - ktore de facto zewnetrznymi nie sa.
pio pisze:W 5 minut to można skonfigurować router WIFI w domu...
Z zagarkiem w reku: 47 minut. Lacznie z sciagnieciem virtualnej maszyny, kompilacja toolchain i nowego softu dla routera, generacja certyfikatow, testami. Tyle ze ja nie jestem profesjonalista i robilem to do tej pory 4..5. razy.
pio pisze: No i paroma innymi rzeczami, które po drodze okaże się że trzeba zrobić :)
Pogadac z kumplem, zapuscic dowload, wypic kawke, zadzwonic do ukochanej....
Nie pomagam na PW.
pio
Użytkownik forum
Posty: 44
Rejestracja: 2006-12-23, 16:38
Lokalizacja: W-wa

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: pio »

key pisze:
pio pisze:<font color="#FF0000"><b>[...]</b></font>
Dziwi mnie - przeciez pracujesz w sieciach, to sie znasz.

"Zewnetrzny adress" cokolwiek to oznacza, nic nie dowodzi. Zastanow sie, jak pakiet z zewnatrz ma znalezc droge przez nieroutowalny obszar.
Zaznaczam, że wkraczamy w bezproduktywną akademicką dyskusję ;)
Mowa była o NAT - Network Address Translation.
Trzymając się tego, nie ma tu miejsca nigdzie translacja adresu.
Ja nic nie pisałem o zewnętrznym/wewnętrznym adresie itp. To jest pojęcie bardzo względne.

A jak pakiet ma znaleźć drogę przez nierutowalny obszar ? No właśnie widzisz w moim trace.

W Internecie przez BGP jest rozgłoszone, że sieć 188.33.0.0/16 jest dostępna przez jakiś określony router (brzegowy Play). Ten router jak dostanie pakiet to wysyła go dalej w stronę sieci Play przez jakiś firewall a potem wpada to do wewnętrznej sieci Play. Ta wewnętrzna sieć ma prywatną adresację, ale to ma żadnego znaczenia dla nadawcy pakietu w Internecie czy na modemie u abonenta - pakiet po prostu jest przesyłany z routera na router na podstawie adresu docelowego (ewentualnie czasem źródłowego - mechanizm Policy Routing). Nigdzie tu po drodze nie widzę czegoś co miałby przeszkodzić w przesłaniu pakietu z adresem publicznym przez sieć zaadresowaną prywatnymi adresami.

Dodaj do tego fakt, że połączenie 3G jest widziane w systemie jako PPP, więc można używać maski 255.255.255.255 bo jest to połączenie punkt-punkt. Co więcej, zdarzyło mi się konfigurować w sieciach połączenia punkt-punkt bez adresów - też tak można robić, tyle że gdzieś po drodze a nie dla użytkownika końcowego, bo ten przecież musi mieć jakiś adres.
key pisze:Nie robia klasycznego NAT w znaczeniu definicji. Robia natomiast dosc ciekawy myk
Ok, różnie po prostu pojmujemy temat "znania się na sieciach" i bycia profesjonalistą.
Przecież nie mówię, że jak ktoś robił coś już "4-5 razy" będzie robił to 6-ty raz przez kilka godzin. Ja pisałem "jeśli ktoś zna się na sieciach" a nie "jeśli ktoś już 5 razy w życiu kompilował OpenWRT ". Chyba nie ma sensu tego ciągnąć :)

[ Komentarz dodany przez: YaHooo: 2011-03-27, 22:00 ]
<a href="http://www.bez-kabli.pl/viewtopic.php?p=59341#59341">Panie i Panowie tniemy cytaty!</a>
Ostatnio zmieniony 2011-03-27, 21:00 przez pio, łącznie zmieniany 1 raz.
Piotrek
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Playonline na karte i blokowanie ruchu przychodzacego

Post autor: key »

pio pisze:Ok, różnie po prostu pojmujemy temat "znania się na sieciach" i bycia profesjonalistą.
Najprawdopodobniej. Bycie profesjonalista IMHO to zyc z danej profecji. Znanie sie - to dla mnie miec (bogate) doswiadczenie. CO w dalsczym ciagu nie oznacza ze "profesjonalista" musi robic robote szybciej niz laik.
Nie pomagam na PW.
ODPOWIEDZ