Otwarte Porty

SubForum obecnych i przyszłych użytkowników internetu w technologii CDMA - Centertel (Orange Freedom PRO), Sferia, Nordisk, Plus (CDMA2000 1xEVDO itd.)

Moderator: Moderatorzy

ODPOWIEDZ
Szybol
Początkujący użytkownik forum
Posty: 6
Rejestracja: 2009-09-08, 22:15
Lokalizacja: daleko

Otwarte Porty

Post autor: Szybol »

Czy aktualnie można otworzyć porty, np do hostingu jakiejś gry?
Bo miałem tak pół roku temu, lecz router padł i od niedawna mam już nowy.
Teraz router nie otwiera moich wybranych portów.
Proszę o wskazówki.
Możliwe, że nowsze wersje routerów mają wbudowaną blokadę lub po prostu orange je blokuje.
Proszę o poradę.
Awatar użytkownika
Blido
Guru bezprzewodowy
Posty: 2969
Rejestracja: 2008-02-21, 23:30
Lokalizacja: WL

Re: Otwarte Porty

Post autor: Blido »

Szybol pisze:lub po prostu orange je blokuje.
Tak właśnie jest. Orange wie najlepiej co jest dobre dla klientów i "ze względów bezpieczeństwa" zablokował cały ruch przychodzący :] . Tak wiec z do komputera połączonego z Internetem za pośrednictwem OFP nie można uzyskać dostępu z zewnątrz. W Orange Free sposobem na obejście tego jest VPN, ale w OFP nie ma takiej usługi.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

Blido pisze:Orange wie najlepiej co jest dobre dla klientów i "ze względów bezpieczeństwa" zablokował cały ruch przychodzący :]
Jednak uściślę, żeby ktoś sobie źle nie pomyślał. Chodzi o ruch przychodzący inicjowany z internetu :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
Blido
Guru bezprzewodowy
Posty: 2969
Rejestracja: 2008-02-21, 23:30
Lokalizacja: WL

Re: Otwarte Porty

Post autor: Blido »

YaHooo pisze:Chodzi o ruch przychodzący inicjowany z internetu :)
To jest raczej oczywiste, bo inaczej nie wczytałaby się nawet strona WWW ;)
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

Ja to rozumiem, ale wolę aby było wszystko napisane bez żadnych założeń :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
kafe46
Użytkownik forum
Posty: 32
Rejestracja: 2009-05-11, 17:22
Lokalizacja: zakroczym

Re: Otwarte Porty

Post autor: kafe46 »

Teoretycznie skoro cały ruch przychodzący jest zablokowany ze względu bezpieczeństwa to w sumie nie potrzebuje żadnego antywirusa?
Ostatnio zmieniony 2010-01-17, 13:41 przez kafe46, łącznie zmieniany 1 raz.
precz z limitami!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
Awatar użytkownika
Sundance_kid
Guru bezprzewodowy
Posty: 5361
Rejestracja: 2006-02-20, 22:13
Lokalizacja: Bratoszewice

Re: Otwarte Porty

Post autor: Sundance_kid »

kafe46 pisze:skoro cały ruch przychodzący
To jak Ci nawet głupie strony działają? Antywirus jest potrzebny.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

kafe46 pisze:Teoretycznie skoro cały ruch przychodzący jest zablokowany
Właśnie dlatego napisałem pierwszego postaw tym temacie.
kafe46 pisze:to w sumie nie potrzebuje żadnego antywirusa?
Błąd, jeśli już to nie potrzebujesz firewalla.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
skurnik
Użytkownik forum
Posty: 22
Rejestracja: 2010-01-23, 19:54
Lokalizacja: giżycko

Re: Otwarte Porty

Post autor: skurnik »

YaHooo pisze:Błąd, jeśli już to nie potrzebujesz firewalla.
...no nie wiem czy to jest dobry pomysł tak bez zabezpieczenia ;) ... np w moim samsungu nc10 jest modemlauncher-soft do łączenia z netem ...no i ten sofcik ma np wbudowany kylogger, gdyby nie firewall nie wiedziałbym że mi zapisuje wciskane klawisze...

[ Komentarz dodany przez: YaHooo: 2010-01-23, 21:15 ]
Wyciąłem podpis z cytatu ;)
Ostatnio zmieniony 2010-01-23, 21:15 przez skurnik, łącznie zmieniany 1 raz.
...impossible is nothing...
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

skurnik pisze:no nie wiem czy to jest dobry pomysł tak bez zabezpieczenia ;)
W sumie masz rację. Jednak ja miałem na myśli, że w przypadku bycia za NAT'em, czy blokowania ruchu inicjowanego z internetu w kierunku naszego komputera atak na nasz komputer jest niemożliwy i temu nie potrzeba firewalla. Jeśli jednak coś się będzie dziać na naszym komputerze (jakiś trojan, keylogger) to w sumie antywirus powinien wykrywać takie elementy.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
mcore
Specjalista bezprzewodowy-junior
Posty: 192
Rejestracja: 2008-12-23, 09:43
Lokalizacja: Warszawa

Re: Otwarte Porty

Post autor: mcore »

YaHooo pisze: Jednak ja miałem na myśli, że w przypadku bycia za NAT'em, czy blokowania ruchu inicjowanego z internetu w kierunku naszego komputera atak na nasz komputer jest niemożliwy i temu nie potrzeba firewalla.
Problem polega na tym ze duzo ludzi uzywa CDMA w wersji "mobilnej" czyli modem podłaczany przez USB. To oznacza ze nie są za NAT'em a publiczny adres IP wędruje bezpośrednio do ich Windowsa. W przypadku uzywania Axesstela MV410, to rzeczywiscie ma on zabudowane coś na kształt firewalla.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

mcore pisze:To oznacza ze nie są za NAT'em a publiczny adres IP wędruje bezpośrednio do ich Windowsa.
A Orange nie stawia użytkowników za NAT'em, ewentualnie nie blokuje portów dla ruchu inicjowanego z internetu?
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Otwarte Porty

Post autor: wojteks »

YaHooo pisze:blokuje portów dla ruchu inicjowanego z internetu?
Orange w CDMA dokładnie tak robi. Cały ruch inicjowany z internetu jest zablokowany. Można to odblokować ale tylko dla GPRS/UMTS i pochodnych.
Nie pomagam na PW!
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

wojteks pisze:Orange w CDMA dokładnie tak robi. Cały ruch inicjowany z internetu jest zablokowany.
Właśnie tak mi się wydawało. Tak samo robi Plus na standardowym IP (nawet pingi nie dochodzą pomimo zewnętrznego IP).
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
ogrodnick
Użytkownik forum
Posty: 34
Rejestracja: 2009-02-03, 18:53
Lokalizacja: Polska

Re: Otwarte Porty

Post autor: ogrodnick »

Czy może ktoś powiedzieć na jakich założeniach natury prawnej opiera się działanie orange?
Według mnie działanie orange jest niezgodne z umową, jest pogwałceniem podstawowych
praw użytkownika.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

ogrodnick pisze:Według mnie działanie orange jest niezgodne z umową, jest pogwałceniem podstawowych
praw użytkownika.
A to czemu? Przecież Orange daje możliwość wykupienia pełnego IP. A według nich, z tego powodu (blokowanie ruchu) komputer jest bezpieczniejszy.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
ja.michal
*Mistrz bezprzewodowy*
Posty: 22036
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: Otwarte Porty

Post autor: ja.michal »

YaHooo, Orange? VPN jest, ale pełne IP jest w Erze Biznes i Plusie.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

ja.michal pisze:YaHooo, Orange? VPN jest,
A to VPN nie jest pełnym zewnętrzym IP?
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
ja.michal
*Mistrz bezprzewodowy*
Posty: 22036
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: Otwarte Porty

Post autor: ja.michal »

Z tego co wiem to nie. Nie ma tylko kompresji.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

Zatem moja pomyłka :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
noman1982
Początkujący użytkownik forum
Posty: 3
Rejestracja: 2010-02-05, 17:53
Lokalizacja: Wolsztyn

Re: Otwarte Porty

Post autor: noman1982 »

A czy udało się komuś wyegzekwować zdjęcie tej blokady?

[ Komentarz dodany przez: YaHooo: 2010-02-09, 17:40 ]
<font color=orange>Poprawa pisowni.</font>
Ostatnio zmieniony 2010-02-09, 17:39 przez noman1982, łącznie zmieniany 1 raz.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

noman1982 wystarczy, że zadzwonisz do BOK'u i poprosisz o wyłącznie kompresji grafiki, możesz jeszcze ponarzekać, że Ci to przeszkadza itp (jakby nie chcieli włączyć). Tam włączą Ci VPN i powiedzą co zrobić :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
Patryk
Guru bezprzewodowy
Posty: 6692
Rejestracja: 2007-09-12, 21:16
Lokalizacja: Z dziczy

Re: Otwarte Porty

Post autor: Patryk »

ja.michal pisze:Z tego co wiem to nie. Nie ma tylko kompresji.
Nic podobnego.
VPN daje dynamiczne,pełne,zewnętrzne IP bez jakichkolwiek blokad i firewalli.
Z resztą sama nazwa świadczy sama za siebie ;)
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

Patryk czyli jednak dobrze pisałem :) Bo właśnie czytałem raz tak, a raz tak ;)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
noman1982
Początkujący użytkownik forum
Posty: 3
Rejestracja: 2010-02-05, 17:53
Lokalizacja: Wolsztyn

Re: Otwarte Porty

Post autor: noman1982 »

VPN na Orange Freedom Pro ??
Awatar użytkownika
Patryk
Guru bezprzewodowy
Posty: 6692
Rejestracja: 2007-09-12, 21:16
Lokalizacja: Z dziczy

Re: Otwarte Porty

Post autor: Patryk »

noman1982 pisze:VPN na Orange Freedom Pro ??
Nie,tylko na GSM/UMTS.
W sieciach CDMA2000 nie istnieje pojęcie APN.
qbota
Początkujący użytkownik forum
Posty: 13
Rejestracja: 2009-05-03, 13:58
Lokalizacja: Poznań

Re: Otwarte Porty

Post autor: qbota »

Napisałem do Orange reklamację:

SPRAWA 1:
Dowiedziałem się na infolinii, że połączenia PRZYCHODZĄCE są blokowane przez Państwa.
Proszę o wyjaśnienie sprawy - o ile sprawdziłem w umowie, nie ma tam punktu informującego o jakimkolwiek ograniczaniu łączności z internetem.
Jeśli blokowane są tylko wybrane porty to proszę o wskazanie wolnych - mogę się dopasować, jeżeli natomiast jest blokowany cały ruch to przyjmuję to jako podstawę do rozwiązania umów. Realizowanie połączeń przychodzących jest niezbędne dla działania naszej firmy.

SPRAWA 2
Dotyczy szybkości łącza, choć tutaj akurat zdaję sobie sprawę, że umowa definiuje maksymalne a nie gwarantowane prędkości, to jednak jako abonent w momencie podpisywania umowy nie zostałem poinformowany o tym, że przepustowość łącza zależy od czegokolwiek jeszcze poza kwestią zasięgu łączności radiowej. Otóż odbierany przez mnie sygnał jest ZAWSZE bardzo dobry (zielona dioda i 88dB) a mimo tego REGULARNIE łącze w ciągu dnia osiąga średnio 300/100kbit natomiast w godzinach nocnych bez problemu osiągam 1000/300 kbit lub więcej.
Dowiedziałem się, że wynika to przestarzałego oprogramowania na okolicznych wieżach nadawczo-odbiorczych przez co istnieje konieczność ograniczania przepustowości łącz przy większej ilości abonentów. W nocy pracujących jest mniej i blokady są zdejmowane. A więc ograniczanie szybkości łącza ZNACZNIE poniżej wspomnianych w ofercie prędkości maksymalnych nie jest wynikiem awarii lub warunków technicznych po stronie abonenta, tylko STAŁĄ PRAKTYKĄ OPERATORA.

Dam znać jak to rozpatrzyli.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Otwarte Porty

Post autor: YaHooo »

qbota pisze:Dam znać jak to rozpatrzyli.
Ok, bo sam jestem ciekaw co odpiszą ;)

Tylko nie za bardzo wiem, czy masz rację w pkt 2. Bo to raczej nie jest wina przestarzałego oprogramowania, lecz obciążenia sieci.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
qbota
Początkujący użytkownik forum
Posty: 13
Rejestracja: 2009-05-03, 13:58
Lokalizacja: Poznań

Re: Otwarte Porty

Post autor: qbota »

Przed wysłaniem tej reklamacji rozmawiałem z gościem z Orange. Zadzwonił do mnie w sprawie awarii która miała miejsce kilka dni wcześniej. Jak nigdy facet był bardzo zorientowany technicznie - i nie mówię, że wiedział co to jest TCP/IP tylko na prawdę konkretnie się z nim rozmawiało. I on właśnie powiedział, że to nie jest tak że chodzi wolno bo link grupujący na wieży nie jest w stanie tego uciągnąć. Mówił że mają tam pieruńskie rezerwy tylko urządzenia od CDMA się zapychają i dlatego muszą ciąć pasmo. Wcześniej było tak że kto pierwszy ten lepszy w zasadzie, czyli połowie śmigało 2MBit a reszta zdławiona do 0,2. Teraz jest sprawiedliwiej. Podobno potrzeba na wieżach wymienić soft i częściowo hardware i potem będzie śmigać. Potwierdzeniem jego słów mogą być niedawne zapowiedzi Orange że CDMA ma przyspieszyć do 2MBit. No nie wierzę żeby zapowiadali skok z 1 na 2Mbit wiedząc, że sieć nie jest w stanie uciągnąć nawet 1Mbit userend.
Mają nawet jakiś konkretny plan tych upgrade-ów bo jak podałem lokalizację to mi powiedział, że w najbliższych 2 miesiącach na okolicznych wieżach nie będzie upgrade.

Z resztą: w sumie to nie obchodzi mnie to czy to kwestia urządzeń, firmware czy sieci - na umowie mam "do 1Mbit" więc jeśli średnio mam jedną trzecią tego to i tak jest to nie fair.
qbota
Początkujący użytkownik forum
Posty: 13
Rejestracja: 2009-05-03, 13:58
Lokalizacja: Poznań

Re: Otwarte Porty

Post autor: qbota »

Dzwonił Pan z Orange. W skrócie:

Odnośnie prędkości: w umowie jest do 1Mbit, w regulaminie jest, że "w miarę możliwości technicznych" więc mogę sobie pofikać. Na pytanie jakim cudem regularnie w dzień są inne możliwości techniczne a w nocy inne, skoro możemy wykluczyć wpływ pogody, zakłóceń, latających talerzy, Pan odpowiedział, że w dzień jest po prostu więcej użytkowników. ZA DUŻO użytkowników to nie jest "możliwość techniczna" z mojego punktu widzenia, bo to trochę tak jakby winić samochód, że nie rozpędza się do deklarowanych 190km/h... w korku. Zapytałem Pana czy gdybym miał w dzień średnio 0,05Mbit to też uważałby, że wszystko jest w porządku, a więc gdzie jest granica tolerancji tego co się obiecało. Pan odpowiedział, że to kwestia dyskusyjna.

Odnośnie ruchu przychodzącego: Pan twierdzi, że dostaję adres z "lokalnej puli" adresów i firewalle blokują żeby nie rozprzestrzeniały się spam i wirusy. Fakt dostaję z puli jak u każdego operatora, ale to nadal publiczny adres IP więc nie chodzi o to, że jest NAT i nie można się do mnie wbić, trzeba po prostu wyłączyć firewall na mój MAC albo dać mi stałe IP i wyłączyć na IP. Pan mówi że to niemożliwe i, że faktycznie w umowie ani regulaminie nic o tym nie ma choć można w sumie podciągnąć to pod osławione "możliwości techniczne". Od marca ma być możliwe używanie adresów publicznych (ale ja już mam!) i wtedy... no właśnie wtedy Pan się zakałapućkał i nie był w stanie powiedzieć czy ruch przychodzący będzie chodził.

Czyli ogólnie to jest tak, że stanąłem taczką na wężu, woda ledwo leci a ja mówię, że sorry ale to "możliwości techniczne". Ten Pan był o niebo mniej kompetentny technicznie niż poprzedni niestety i w drugiej kwestii do niczego nie doszliśmy.

Poprosiłem oczywiście o pisemną odpowiedź na reklamacje, a na uwagę Pana odnośnie dyskusyjnej prędkości, zapisów w umowie i konieczności skierowania sprawy do działu marketingu, odpowiedziałem, że sprawa wymaga raczej skierowania do UKE.
ODPOWIEDZ