Bahnhof byter till privata IP-Adresser.

Permalänk
Skrivet av LivTyler:

Ja, bra fråga hur man ska göra här. Jag diggar att dom vågar göra detta, då faktiskt fler ISP:er borde göra likadant.

Diggar? Fler borde göra detta? Hur menar du egentligen? Jag förstår att dom gör det och jag blir inte precis upprörd, men jag ser ju inget positivist med det...

Permalänk
Medlem

Dubbel NAT

Fungerar det bra med att köra dubbel NAT då, eller ger det upphov till andra problem i Bahnhofs nät? Jag har själv testat sätta två hemmaroutrar i rad, och upplevde då en massa elaka problem som att endast hälften av mina ping-requests lyckades samt Youtube som bara buffrade halvvägs. Samma problem har en vän till mig upplevt då han satte en trådlös router efter sin gamla router för att få trådlöst internet.

Så jag antar att Bahnhofs implementation måste vara bättre gjord, men upplever man ändå vissa problem?

Permalänk
Medlem
Skrivet av jetten:

Fungerar det bra med att köra dubbel NAT då, eller ger det upphov till andra problem i Bahnhofs nät? Jag har själv testat sätta två hemmaroutrar i rad, och upplevde då en massa elaka problem som att endast hälften av mina ping-requests lyckades samt Youtube som bara buffrade halvvägs. Samma problem har en vän till mig upplevt då han satte en trådlös router efter sin gamla router för att få trådlöst internet.

Så jag antar att Bahnhofs implementation måste vara bättre gjord, men upplever man ändå vissa problem?

Dubbel-NAT är definitionen på helvetesnätverk, oavsett om det är på grund av ditt hemnätverk eller på grund av din ISP.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Bahnhof

Hej!

Jag har nu talat med vår supportorganisation och bett dem prioritera ärenden angående att återigen erhålla publik IP-adress.

Vi ber om ursäkt till er som upplevt strul med uppkopplingen som en följd av detta - men vi ber om överseende; IPv4-adresserna är snart slut globalt, och vi vill vara tidigt ute att ha en lösning på problemet som alla kommer att stöta på förr eller senare. Vår ambition är att alla möjligheter som fanns med internetuppkopplingen före NAT även skall finnas efter. För de som använder applikationer eller har tjänster som ej fungerar bakom NAT, så kämpar vi för att tillbakaläggningen skall ske så smidigt och effektivt som möjligt. Som tidigare skrivits erbjuder vi IPv6 i de stadsnät som har privata adresser sedan flera år tillbaka, och vi kommer inte att ta bort möjligheten till att få publika IPv4-adresser.

Innan ni byter tillbaka till publika adresser vill vi poängtera de positiva effekter som CGN faktiskt har:
* Ett visst intrångsskydd eftersom inte andra datorer kan upprätta anslutningar mot din dator när den sitter bakom NAT
* En DDoS-barriär
* Högre anonymitet eftersom endast Bahnhof kan se vilken publik IP-adress en viss dator haft vid ett givet tillfälle

Angående dubbel-NAT så har vi inte upplevt några större problem. De tjänster som funkar bakom enkel-NAT bör även fungera bakom dubbel-NAT, möjligtvis med vissa undantag där det krävs inspektion och ändring av data i paketen (SIP t.ex).

Vi är naturligtvis tacksamma för tips och idéer som kan hjälpa oss att bli bättre.

Permalänk
Avstängd
Skrivet av skyflakes:

Hej!

Jag har nu talat med vår supportorganisation och bett dem prioritera ärenden angående att återigen erhålla publik IP-adress.

Vi ber om ursäkt till er som upplevt strul med uppkopplingen som en följd av detta - men vi ber om överseende; IPv4-adresserna är snart slut globalt, och vi vill vara tidigt ute att ha en lösning på problemet som alla kommer att stöta på förr eller senare. Vår ambition är att alla möjligheter som fanns med internetuppkopplingen före NAT även skall finnas efter. För de som använder applikationer eller har tjänster som ej fungerar bakom NAT, så kämpar vi för att tillbakaläggningen skall ske så smidigt och effektivt som möjligt. Som tidigare skrivits erbjuder vi IPv6 i de stadsnät som har privata adresser sedan flera år tillbaka, och vi kommer inte att ta bort möjligheten till att få publika IPv4-adresser.

Innan ni byter tillbaka till publika adresser vill vi poängtera de positiva effekter som CGN faktiskt har:
* Ett visst intrångsskydd eftersom inte andra datorer kan upprätta anslutningar mot din dator när den sitter bakom NAT
* En DDoS-barriär
* Högre anonymitet eftersom endast Bahnhof kan se vilken publik IP-adress en viss dator haft vid ett givet tillfälle

Angående dubbel-NAT så har vi inte upplevt några större problem. De tjänster som funkar bakom enkel-NAT bör även fungera bakom dubbel-NAT, möjligtvis med vissa undantag där det krävs inspektion och ändring av data i paketen (SIP t.ex).

Vi är naturligtvis tacksamma för tips och idéer som kan hjälpa oss att bli bättre.

Gillar hur du drar upp DDoS-barriär som en fördel för privatkunder...för det är ofta privatpersoner blir DDoS:ade...

Och skulle man nu råka köra nån form av server som är ett potentiellt DDoS-target så lär dubbel-NAT:en stjälpa mer än hjälpa.

Visa signatur

Hur jävla svårt kan det vara att inte särskriva?!

Permalänk
Medlem

Sådär, nu är jag tillbaka på publika IP-adresser med. 4 arbetsdagar och en helg tog det från min request via email.

Tack skyflakes också för kommunikationen här på forumet.

Permalänk
Bahnhof
Skrivet av trolliban:

Gillar hur du drar upp DDoS-barriär som en fördel för privatkunder...för det är ofta privatpersoner blir DDoS:ade...

Och skulle man nu råka köra nån form av server som är ett potentiellt DDoS-target så lär dubbel-NAT:en stjälpa mer än hjälpa.

Vår erfarenhet säger att runt 2/3 av alla attacker vi får in går mot privatkunder i stadsnät, och det är uteslutande volymbaserade attacker. I synnerhet det senaste, sedan DNS-förstärkta attacker började användas.

Är NAT ett problem kan man kostnadsfritt gå tillbaka till att ha en publik IP-adress. Vi är medvetna om vissa kunder har servrar och andra applikationer som kräver publikt IP, och det skall ni fortsätta kunna ha, utan hinder.

Permalänk
Medlem
Skrivet av skyflakes:

Vår erfarenhet säger att runt 2/3 av alla attacker vi får in går mot privatkunder i stadsnät, och det är uteslutande volymbaserade attacker. I synnerhet det senaste, sedan DNS-förstärkta attacker började användas.

Och det är alltså attacker mot privatkunder som inte har någon server-funktion uppe?
Tillåt mig tvivla..

Skrivet av skyflakes:

Är NAT ett problem kan man kostnadsfritt gå tillbaka till att ha en publik IP-adress. Vi är medvetna om vissa kunder har servrar och andra applikationer som kräver publikt IP, och det skall ni fortsätta kunna ha, utan hinder.

Fast då kan ni ju kanske informera om det innan ni dödar allt?

Visa signatur

Raid is not backup

Permalänk
Medlem
Skrivet av FoxOne:

Och det är alltså attacker mot privatkunder som inte har någon server-funktion uppe?
Tillåt mig tvivla..

Privatkunder som kör något servertjänst hemma är ofta ett mål. Vilket de inte har när de ligger bakom NAT, men skulle de utsättas för en ddos ändå så ger CGNAT prylen ett bättre skydd då trafiken stannar där och då den orkar med en hel del.

Tills det blir för mycket trafik och ett gäng kunder blir utan nät...

Visa signatur

CCNP

Permalänk
Medlem

DOM Ip's som Bahnhof ger ut till sina privatkunder, stödjer dom reverse lookups?

Visa signatur

SNÄLLA CITERA MIG OM NI VILL ATT JAG SKA HITTA TILLBAKS TILL TRÅDEN

Permalänk
Medlem
Skrivet av devhdc:

DOM Ip's som Bahnhof ger ut till sina privatkunder, stödjer dom reverse lookups?

Det beror på ditt stadsnät, men du kan maila och fråga. I Helsingborg (Öresundskraft) stöds det inte tyvärr.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av maniak:

Privatkunder som kör något servertjänst hemma är ofta ett mål. Vilket de inte har när de ligger bakom NAT, men skulle de utsättas för en ddos ändå så ger CGNAT prylen ett bättre skydd då trafiken stannar där och då den orkar med en hel del.

Tills det blir för mycket trafik och ett gäng kunder blir utan nät...

Nä, men om den ligger bakom en CGN går det ju heller inte att nå servern utifrån.. Då det dödar idén med en server har man ju då ett skarpt IP på den. Och poff så försvann det eminenta DDoS-skyddet CGN:en gav.

Visa signatur

Raid is not backup

Permalänk
Medlem

Någon som vet något om Örebro Stadsnät? Alltså om Bahnhof hittat hit med sin något korkade idé, eller så?

Visa signatur

Intel inside ✔ Intel i5 14400F | Intel Arc B580 12GB Steel Legend OC | Corsair Vengeance LPX 32GB 3600MHz | Kingston KC3000 2TB NVME | Windows 11 + Fedora

Permalänk
Medlem

Enligt kundtjänst är det bara sundsvall som är påverkat än och de kunder i de områden som ev. påverkas senare kommer få mail om det innan det sker osv.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av bullen181:

Någon som vet något om Örebro Stadsnät? Alltså om Bahnhof hittat hit med sin något korkade idé, eller så?

Idén är att kunna fortsätta växa som företag trots bristen på IPv4-adresser. Vad är ditt förslag på lösning till detta?
Observera att jag inte tycker carrier grade NAT är en bra sak men det löser ett problem, som dock inte fungerar för alla men väldigt många (procentuellt sett bland kunderna).
Sen riktiga lösningen är ju naturligtvis IPv6 men det tar ju tid......

Permalänk
Medlem
Skrivet av FoxOne:

Nä, men om den ligger bakom en CGN går det ju heller inte att nå servern utifrån.. Då det dödar idén med en server har man ju då ett skarpt IP på den. Och poff så försvann det eminenta DDoS-skyddet CGN:en gav.

Ja, jag skrev att de inte har någon servertjänst när de sitter bakom NAT...

Men de skulle eventuellt ändå kunna bli ett mål, och då skulle CGNAT hjälpa. Rätt populärt att ddosa folk som streamar eller spelar på någon högre nivå.

Visa signatur

CCNP

Permalänk
Medlem

Kan Bahnhof fått problem med sin mailserver på grund av övergången? Som nybliven kund mailade jag kundservice för en vecka sedan och har ännu inte fått något svar.

Måste väl bero på att de fått privat ip på sin server så den inte fungerar?

Permalänk
Avstängd
Skrivet av skyflakes:

Tjena,

Du har en bra poäng i att xbox live-användare kan uppleva problem till följd av denna förändring, och att det i kombination med dålig insikt i nätverksteknik kan resultera i en viss känsla av hjälplöshet. Vår erfarenhet är dock att kunder snabbt hör av sig i de fall då saker och ting plötsligt slutar fungera, och när vi väl fått kontakt så kan en kund snabbt flyttas åter till publika ipadresser.

I de stadsnät där vi nu har börjat rulla ut NAT har vi också kört IPv6 i åtminstone fem år. Bahnhof har funnits på IPv6-internet i snart 10år, och vi bearbetar aktivt de stadsnät som ligger efter i utvecklingen för att vi så snart som möjligt ska kunna erbjuda alla våra kunder IPv6-konnektivitet.

Den här typen av åtgärd (systemet kallas CGN eller 'carrier grade NAT') blir allt vanligare, och det är viktigt att komma ihåg att den föranleds av ett problem som är gemensamt för alla Internetanvändare - IPv4-bristen. Denna klassiska adresseringsform för Internetanslutna system är inte längre tillräcklig för att tillgodose det höga antalet Internetanvändare, varför en övergång till den nyare adresseringsformen, IPv6, är oundviklig. Det är också viktigt att förstå att IPv6 inte kommer kunna ersätta IPv4 över en natt. Bägge tekniker kommer alltså att samexistera under hela övergångsperioden, och i ärlighetens namn så vet ingen riktigt hur lång tid den kommer att pågå.

Du berör också frågan om spårbarhet ipadress till kund, och för er som exempelvis har följt anakatas juridiska resa så vet ni att det förekommit enstaka fall då stadsnäten själva har lämnat ut uppgifter om Bahnhofs slutkunder till Polisen. En positiv bieffekt av denna tekniska förändring är att ett stadsnät inte längre kommer kunna läcka denna information, då det blir omöjligt för dem att på egen hand kunna avgöra kopplingen mellan en publik ipadress och en abonnent.

Kort och gott, vi på Bahnhof gör allt vi kan för att upprätthålla våra kunders tjänstekvalitet och förmånliga prisbild, oavsett i vilken riktning Internet utvecklas.

Ganska korkat att lägga över det på kunden att behöva kontakta er för att det ska fungera. Istället hade ni kunnat frågat kunden innan denna flyttas till privat IP. Men Bahnhof har alltid varit överskattat, ni är trots allt i det sämre skiktet och simmar runt så det är väl för mycket begärt att ni ska göra det smidigt för slutkund. Ni kan väl lika gärna gå ihop med ComHem, ni har säkert massor att lära av varandra i hur man beter sig, dessutom får ni ju töntig reklam på köpet. Ni verkar iaf gå mot samma målgrupp.

Skickades från m.sweclockers.com

Permalänk
Avstängd
Skrivet av magnil1:

Kan Bahnhof fått problem med sin mailserver på grund av övergången? Som nybliven kund mailade jag kundservice för en vecka sedan och har ännu inte fått något svar.

Måste väl bero på att de fått privat ip på sin server så den inte fungerar?

Vill du kundtjänst nånting är det bättre att ringa, så du får svar med en gång. Det tar nästan alltid minst en vecka att få svar på mail.

Visa signatur

Hur jävla svårt kan det vara att inte särskriva?!

Permalänk
Medlem
Skrivet av skyflakes:

* Högre anonymitet eftersom endast Bahnhof kan se vilken publik IP-adress en viss dator haft vid ett givet tillfälle

Vänta nu, vad hände med vi loggar absolut ingenting? Jag hoppas att du inser att om ni faktiskt loggar det så är ni numera skyldiga att presentera den informationen vid en eventuell rättegång?

Permalänk
Medlem

Datalagringsdirektiver är ju numer svensk lag och därmed måste Bahnhof följa det precis som alla andra ISP:er.
Sen finsn det troligen andra ISP:er som lagrar mer data och längre än vad lagen kräver

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Inaktiv

Märkte att det inte längre gick att fjärransluta hem till datorn... försökte en hel del med att komma på varför, tills jag hittade denna tråd. Fattar ju varför dom gör det, men tycker det är jävligt dåligt att dom inte gått ut med info via brev.

Ringde dem iaf idag och de fixade tillbaka det direkt, så nu funkar det igen.

Även att han jag pratade med höll på att fråga varför vi ville ha tillbaka. som att man skulle behöva ursäkta sig eller ha en giltig förklaring... sa iaf att jag använder det till fjärrstyrning, spela spel och att det inte hjälper att öppna portar till någonting längre.
Skulle väl bara kunna sagt "Jo jag vill kunna använda internet!".

Har även en polare som också har bahnhof, som via xbox360 inte kunde längre kunde spela ett spel ö.h.t multiplayer. Jag sa åt han att ringa in också. Och efter det fungerar det.

Haha.. undrar hur många gamers det kommer skita sig för??? och de ursäktar sig med att "de kommer märka att det inte fungerar och hör då av sig". sämst av bahnhof att inte informera..
edit2: Det är ju inte direkt så att en vettig människa direkt tänker på att ringa sin internetleverantör om tex. fjärrstyrning eller liknande inte fungerar. Däremot om det skulle ligga nere helt så kan jag förstå om bahnhof skulle resonera så. Man tror ju såklart att det beror på ngt annat.. kanske köper ny router i onödan eller va fan som helst liksom.

edit: Mitt första inlägg! tjohooo

Permalänk
Medlem

Det är uppenbart varför de inte informerar om en nergradering i deras tjänst, då de tror att de kan komma undan negativ "PR" eftersom en del kunder inte kommer märka något (och då i deras tycke inte behöver veta något).

Jag hade förövrigt Bahnhof tidigare, men tvekar nu om jag ska skaffa det igen, som jag faktiskt hade planerat om någon månad. Ser faktiskt inte alls varför jag skulle vilja ha Bahnhof framför t.ex. Bredband2 som ligger på samma pris för mig. Bahnhof har en förmånlig uppsägningstid(1 mån) men that's it.

Permalänk
Medlem

Dock om man meddelar innan via brev blir många okunniga oroliga, vilket sänker supportavdelningen. Men samtidigt får vi andra lägga massa tid i telefonköer och felsökning. Hur ska folk veta hur de ska välja? Många kommer resonera att det har fungerat bra vi kör på det gamla, även om de kunde utan problem hoppat över i CGN

Permalänk
Inaktiv
Skrivet av jocke92:

Dock om man meddelar innan via brev blir många okunniga oroliga, vilket sänker supportavdelningen. Men samtidigt får vi andra lägga massa tid i telefonköer och felsökning. Hur ska folk veta hur de ska välja? Många kommer resonera att det har fungerat bra vi kör på det gamla, även om de kunde utan problem hoppat över i CGN

I deras brev hade de tydligt kunnat förklara i ord som alla förstår "spelar du avancerade spel/tv-spel, har server hemma, använder fjärranslutning mm" och "vanligt surfande / streamande, mm berörs inte" följt av "hör av dig om du verkligen behöver ha kvar funktionen, bla bla".

sedan om de också rullar ut detta successivt (vilket de verkar göra redan) då hade de inte blivit nedringda.

Permalänk
Medlem
Skrivet av anon224490:

I deras brev hade de tydligt kunnat förklara i ord som alla förstår "spelar du avancerade spel/tv-spel, har server hemma, använder fjärranslutning mm" och "vanligt surfande / streamande, mm berörs inte" följt av "hör av dig om du verkligen behöver ha kvar funktionen, bla bla".

sedan om de också rullar ut detta successivt (vilket de verkar göra redan) då hade de inte blivit nedringda.

Så sant så. Eller helt enkelt satt upp en hemsida med ett formulär där man kunde ansöka om ynnesten att fina trevliga Bahnhof möjligen skulle kunna tänka sig att inte sänka ens datorer med sin förbättring.

Visa signatur

Raid is not backup

Permalänk
Medlem
Skrivet av Sir. Haxalot:

Vänta nu, vad hände med vi loggar absolut ingenting? Jag hoppas att du inser att om ni faktiskt loggar det så är ni numera skyldiga att presentera den informationen vid en eventuell rättegång?

Måste det inte loggas sex månader enligt lag? Men det enda de behöver logga är vilken kund som hade vilken IP vid exakt vilket tillfälle. Annars skulle Ekobrottsmyndigheten vara grymt griniga när de ska fånga vem som använde ditt CC-nummer. Vissa tjänsteleverantörer har det dock ifrågasatts om inte de har loggat mer och sparat loggarna längre IIRC. Och vad som är viktigt är också till vilka och under vilka omständigheter de tillåter sig visa upp dessa loggar. Ponten med skara kan inte kräva dessa uppgifter hur som helst, och kan därmed inte påbörja rättegång hur som helst. Så där kommer vem som tjänsteleverantören väljer att samarbetar med.

Permalänk
Medlem
Skrivet av anon224490:

Märkte att det inte längre gick att fjärransluta hem till datorn... försökte en hel del med att komma på varför, tills jag hittade denna tråd. Fattar ju varför dom gör det, men tycker det är jävligt dåligt att dom inte gått ut med info via brev.

Ringde dem iaf idag och de fixade tillbaka det direkt, så nu funkar det igen.

Även att han jag pratade med höll på att fråga varför vi ville ha tillbaka. som att man skulle behöva ursäkta sig eller ha en giltig förklaring... sa iaf att jag använder det till fjärrstyrning, spela spel och att det inte hjälper att öppna portar till någonting längre.
Skulle väl bara kunna sagt "Jo jag vill kunna använda internet!".

Har även en polare som också har bahnhof, som via xbox360 inte kunde längre kunde spela ett spel ö.h.t multiplayer. Jag sa åt han att ringa in också. Och efter det fungerar det.

Haha.. undrar hur många gamers det kommer skita sig för??? och de ursäktar sig med att "de kommer märka att det inte fungerar och hör då av sig". sämst av bahnhof att inte informera..
edit2: Det är ju inte direkt så att en vettig människa direkt tänker på att ringa sin internetleverantör om tex. fjärrstyrning eller liknande inte fungerar. Däremot om det skulle ligga nere helt så kan jag förstå om bahnhof skulle resonera så. Man tror ju såklart att det beror på ngt annat.. kanske köper ny router i onödan eller va fan som helst liksom.

edit: Mitt första inlägg! tjohooo

Va faen va fort de ändrar för er, ringde för 3 dagar sedan och fick svara på en massa frågor och de skulle ändra snarast, men ännu har inget hänt. Har även mailat men inget svar på 3 dagar.

Permalänk
Inaktiv
Skrivet av Kometen:

Va faen va fort de ändrar för er, ringde för 3 dagar sedan och fick svara på en massa frågor och de skulle ändra snarast, men ännu har inget hänt. Har även mailat men inget svar på 3 dagar.

Har du startat om routern?? och om du har fiberkonverter, testa starta om den också om det inte hjälper. jag startade om bägge. Om man inte startar om så tar deras ändring inte effekt, utan du "ligger kvar" på skiten tills du gör det märkte jag.

Permalänk
Medlem

CGN lösning är en bra lösning för ca 80-90% av alla användare (privat kunder) för de slipper ha en egen brandvägg hemma. Detta underlättar både för ISP och kunden för då elimineras en felkälla. Då kan ISP endast skicka ut en switch, vilket än betydligt stabilare än en router. Vill kunden har WiFi så är det bara att införskaffa en access punkt eller så skickar ISP en.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |