Permalänk
Medlem

Port forwarding med ändrande IP

Hej!

Min vän har en MC-server som vi spelar på ibland. Han har port-forwardat och det funkar för en tredje person att komma in. Jag kan dock bara komma in ibland. Någon gång varje dygn så byts hans public IP något slumpmässigt. Jag laddade ner hamashi bara för att se om det av någon anledning skulle hjälpa och upptäckta då att samtidigt som hans IP ändrades gick vi från att ha direkttunnel till vidarebefordrad tunnel utan någon tydlig anledning till varför. Den nya IP:n låter mig alltså inte komma in på servern så vår anslutning tycks ha blivit sämre och förblir så tills IP:n byts igen.

Vi har prövat lite allt möjligt för att lösa det. Jag har prövat att byta router, återställa min router, ändra i brandväggen, stänga av brandväggen etc. etc.

Några tankar på vad problemet kan vara? Vi har pratat om ifall det har något med nätverksleverantören att göra.

Tack på förhand för hjälpen!

Permalänk
Medlem

Har ni kollat att han definitivt får en ny publik IP? T.ex. med whatsmyip.org.

Låter som att IP:t inte förändras om den tredje personen alltid kan ansluta på samma IP.

Permalänk
Medlem
Skrivet av CymbalCrasher:

Har ni kollat att han definitivt får en ny publik IP? T.ex. med whatsmyip.org.

Låter som att IP:t inte förändras om den tredje personen alltid kan ansluta på samma IP.

Det är säkert ett nytt publikt IP. Det ändras för oss båda men det är bara jag som får anslutningsproblem till följd av det.

Permalänk
Medlem
Skrivet av FQuan:

Det är säkert ett nytt publikt IP. Det ändras för oss båda men det är bara jag som får anslutningsproblem till följd av det.

Så ni är anslutna och spelar, servern får nytt IP och du tappar anslutningen, men din kompis är fortfarande ansluten och kan spela vidare?

Detta är alltså utan Hamachi?

Permalänk
Medlem
Skrivet av CymbalCrasher:

Så ni är anslutna och spelar, servern får nytt IP och du tappar anslutningen, men din kompis är fortfarande ansluten och kan spela vidare?

Detta är alltså utan Hamachi?

Ja och ja.
Servern är port-forwardad. Min polare, som hostar, tror att det är hans internetleverantör som får IP:n att bytas vid ungefär samma tid varje dag.

Permalänk
Medlem

Ni får väl använda er utav en DynDNS-tjänst som alltid pekar mot aktuell IP-adress. Om din polare har en router som stödjer DynDNS-protokollet så kan ni använda er utav nsupdate.info som är en gratis DynDNS-tjänst och dessutom fullständigt FOSS/open source.

Allt du behöver göra är att skapa upp ett konto där gratis, logga in och gå in under "Overview" och klicka på "Add host". Skriv in något passande hostname och välj antingen .nsupdate.info eller .nerdpol.ovh som domän och avsluta med "Create". Därefter visas en informationssida med uppgifter för att konfigurera upp DynDNS-pekaren för olika typer av routrar. Du kan förstås även använda dig utav en DynDNS-klient på en dator på insidan om routern inte stödjer custom DynDNS.

Observera att om du går in och trycker "Show Configuration"-knappen i nsupdate.info för att visa instruktionerna igen så skapas ett nytt lösenord så då måste du gå in och ändra i DynDNS-klienten, detta är en säkerhetsfunktion.

https://www.nsupdate.info/

Bonus
Jag brukar använda mig utav denna tjänst för att få info om aktuell IP-adress samt GeoIP-uppgifter m.m. helt reklamfritt.
https://ipconfig.io/

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem
Skrivet av Pitr-:

Ni får väl använda er utav en DynDNS-tjänst som alltid pekar mot aktuell IP-adress. Om din polare har en router som stödjer DynDNS-protokollet så kan ni använda er utav nsupdate.info som är en gratis DynDNS-tjänst och dessutom fullständigt FOSS/open source.

Allt du behöver göra är att skapa upp ett konto där gratis, logga in och gå in under "Overview" och klicka på "Add host". Skriv in något passande hostname och välj antingen .nsupdate.info eller .nerdpol.ovh som domän och avsluta med "Create". Därefter visas en informationssida med uppgifter för att konfigurera upp DynDNS-pekaren för olika typer av routrar. Du kan förstås även använda dig utav en DynDNS-klient på en dator på insidan om routern inte stödjer custom DynDNS.

Observera att om du går in och trycker "Show Configuration"-knappen i nsupdate.info för att visa instruktionerna igen så skapas ett nytt lösenord så då måste du gå in och ändra i DynDNS-klienten, detta är en säkerhetsfunktion.

https://www.nsupdate.info/

Bonus
Jag brukar använda mig utav denna tjänst för att få info om aktuell IP-adress samt GeoIP-uppgifter m.m. helt reklamfritt.
https://ipconfig.io/

Problemet är ju alltså inte nödvändigtvis i sig att IP:n ändras. Det är ju att den nya IP:n är blockerad för mig, därför jag får vidarebefordrad tunnel när det händer. Så om jag har förstått DynDNS rätt tror jag inte att det hjälper?

Permalänk
Medlem

Kan du skriva vad han får för ip när det fungerar respektive inte? Vill du maska den så maska helst inte mer än sista oktetten, 12.34.56.XX

Permalänk
Medlem
Skrivet av FQuan:

Problemet är ju alltså inte nödvändigtvis i sig att IP:n ändras. Det är ju att den nya IP:n är blockerad för mig, därför jag får vidarebefordrad tunnel när det händer. Så om jag har förstått DynDNS rätt tror jag inte att det hjälper?

Vad du egentligen menar är att din ISP har implementerat CG-NAT och att du således inte längre får en publik IP-adress, utan den IP-adress du får ligger bakom ISP:ns routrar/brandväggar? Detta görs tyvärr hos de flesta leverantörer i svenska stadsnät numera, troligtvis för att leverantörerna vill skära ner på antal IPv4 subnät då dessa förstås kostar pengar att ha registrerade samt att det råder stor efterfrågan ute på marknaden.

Jag hade exempelvis bredband via A3 som sedan blev uppköpt utav Bredband2, och när de väl flyttade över A3 kunderna till Bredband2:s förbindelse så passade de förstås på att applicera CG-NAT vilket resulterade i att min FortiGate brandvägg inte längre fick en publik IP-adress. Tack och lov så går det fortfarande att begära publik IPv4 adress, annars hade jag blivit mäkta irriterad då jag inte tänker stå och betala för en VPS och trafiken däröver bara för att tunnla trafiken därigenom för att ha en fast publik IPv4 adress. Det är ett jäkla sattyg de håller på med, och speciellt med tanke på att de i många av våra stadsnät inte har kommit igång med IPv6 även om det inte är någon universallösning eftersom det bara fungerar så länge som även de som ansluter har IPv6 routing tillgänglig på deras nät.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem
Skrivet av Pitr-:

Vad du egentligen menar är att din ISP har implementerat CG-NAT och att du således inte längre får en publik IP-adress, utan den IP-adress du får ligger bakom ISP:ns routrar/brandväggar? Detta görs tyvärr hos de flesta leverantörer i svenska stadsnät numera, troligtvis för att leverantörerna vill skära ner på antal IPv4 subnät då dessa förstås kostar pengar att ha registrerade samt att det råder stor efterfrågan ute på marknaden.

Jag hade exempelvis bredband via A3 som sedan blev uppköpt utav Bredband2, och när de väl flyttade över A3 kunderna till Bredband2:s förbindelse så passade de förstås på att applicera CG-NAT vilket resulterade i att min FortiGate brandvägg inte längre fick en publik IP-adress. Tack och lov så går det fortfarande att begära publik IPv4 adress, annars hade jag blivit mäkta irriterad då jag inte tänker stå och betala för en VPS och trafiken däröver bara för att tunnla trafiken därigenom för att ha en fast publik IPv4 adress. Det är ett jäkla sattyg de håller på med, och speciellt med tanke på att de i många av våra stadsnät inte har kommit igång med IPv6 även om det inte är någon universallösning eftersom det bara fungerar så länge som även de som ansluter har IPv6 routing tillgänglig på deras nät.

TS skriver ju att dom är två som försöker ansluta till samma server, varav ena fortfarande kan ansluta med samma IP. Om det stämmer så har det inget med CG-NAT att göra.

Visa signatur

press nu1mlock

Permalänk
Medlem
Skrivet av nu1mlock:

TS skriver ju att dom är två som försöker ansluta till samma server, varav ena fortfarande kan ansluta med samma IP. Om det stämmer så har det inget med CG-NAT att göra.

Hmm, ja nu förstod jag. Kille nr 2 kan alltså fortfarande nå MC servern med den nya IP adressen. Så problemet tycks ha att göra med något skumt peering/routing problem mellan TS operatör och IP:t/subnätet som, han som huserar MC servern, emellanåt får. Ja det låter ju onekligen som något som behöver tas upp med TS operatör.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem

Jag har svårt att över huvud taget köpa problembeskrivningen.

En redogörelse för inblandade IP-nummer, öppnade portar och en nmap-scanning av berörda portar när det fungerar respektive inte fungerar skulle kanske övertyga mig om att problemet är såsom beskrivet.

Permalänk
Medlem

Även en traceroute mot både fungerande och icke fungerande IP adresser från de två anslutande parterna skulle vara hjälpsamt för felsökning.

Likväl skulle det vara hjälpsamt att veta vad det är för sorts förbindelse och operatör hos den första partern, samt router-utrustning på plats där.

Visa signatur

Also found as @piteball@mastodon.rockhost.se