Permalänk
Medlem

Tele2 + Dovado + ac68 openvpn

God jul!
Idag fick jag mitt Huawei 4g modem 3372.
Kopplade in det i min nyinhandlade Dovado Tiny.
Fick det att lira efter ett tag.
Nu är Tinyn bryggad, endast LAN.
Har en ac68 som router och en ac66 som AP.
Allt verkar flyta på bra, förutom min openvpn severer på min router.
Lyckas inte koppla upp mig mot min ac68 längre.
Har inte gjort några förändringar sen förra huset där jag hade fiber.
Är det problem med modemet?, eller med Tinyn?
Något jag missat?
/M

Permalänk
Medlem
Skrivet av Mike73:

God jul!
Idag fick jag mitt Huawei 4g modem 3372.
Kopplade in det i min nyinhandlade Dovado Tiny.
Fick det att lira efter ett tag.
Nu är Tinyn bryggad, endast LAN.
Har en ac68 som router och en ac66 som AP.
Allt verkar flyta på bra, förutom min openvpn severer på min router.
Lyckas inte koppla upp mig mot min ac68 längre.
Har inte gjort några förändringar sen förra huset där jag hade fiber.
Är det problem med modemet?, eller med Tinyn?
Något jag missat?
/M

Vad menar du med Nu är Tinyn bryggad, endast LAN.

Lyckas inte koppla upp mig mot min ac68 längre."
Menar du från LAN eller från Internet?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

Finns två varianter på Bridge-mode LAN, eller LAN+WLAN.
Jag har har valt enbart LAN.

Jag kommer åt mina enheter inom LANet med ip-addresser.

Men, jag kommer inte åt min Router från internet.
Varken via id.asuscomm.com eller via openvpn.
Har openvpn-server snurrandes på min Router.
Allt ovan fungerade fint när jag körde fiber direkt in i Router.
Nu har jag inte längre fiber, utan 4g från Tele2.
Och en Dovado Tiny då, i Bridge-mode 😀

Kan ju vara så att operatören inte tillåter vpn...

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Mike73:

Finns två varianter på Bridge-mode LAN, eller LAN+WLAN.
Jag har har valt enbart LAN.

Jag kommer åt mina enheter inom LANet med ip-addresser.

Men, jag kommer inte åt min Router från internet.
Varken via id.asuscomm.com eller via openvpn.
Har openvpn-server snurrandes på min Router.
Allt ovan fungerade fint när jag körde fiber direkt in i Router.
Nu har jag inte längre fiber, utan 4g från Tele2.
Och en Dovado Tiny då, i Bridge-mode 😀

Kan ju vara så att operatören inte tillåter vpn...

Skickades från m.sweclockers.com

Jaha. Du har säkert inte publika IP adresser via Tele2. Kan du kolla vilken extern IP adress du har nu när du bytte till Tele2 4G?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

Verifiera om du får publik IP i din asus-router. Kan också vara så att tele2 blockerar servertjänster över 4g

Permalänk
Medlem

100.67.0.xxx låter ju inte som en publik adress!?
Ska se med Tele2 om jag kan få en publik adress.
Ska även fråga om de tillåter vån tjänst...

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Mike73:

100.67.0.xxx låter ju inte som en publik adress!?
Ska se med Tele2 om jag kan få en publik adress.
Ska även fråga om de tillåter vån tjänst...

Skickades från m.sweclockers.com

Har du kopplad 4G till din routers WAN?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

ja, 4g-modem i Dovado, LAN från Dovado till WAN Router.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Mike73:

ja, 4g-modem i Dovado, LAN från Dovado till WAN Router.

Skickades från m.sweclockers.com

Har du kontrollerat att domänen pekar på samma IP adress som din externa?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

ja, jag ser i loggen för openvpn appen att den försöker att connecta på samma adress.
Får ringa och kolla med Tele2 imorgon.
Kan inte tro det är något i min Tiny.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Mike73:

100.67.0.xxx låter ju inte som en publik adress!?
Ska se med Tele2 om jag kan få en publik adress.
Ska även fråga om de tillåter vån tjänst...

Ja adresser som börjar på 100 är inte publika utan gjorda för ISP så att de kan spara på de publika ip-adresserna. Med så kallad carrier grade nat (CGN)

Permalänk
Medlem
Skrivet av jocke92:

Ja adresser som börjar på 100 är inte publika utan gjorda för ISP så att de kan spara på de publika ip-adresserna. Med så kallad carrier grade nat (CGN)

Vart ser du det?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

spelar det någon roll?
Borde det spela roll?
Ser ju i min openvpn app att rätt adress försökes nås?
Är det så att portar är stängda i modemet?
Ser inte ett spår av att min app försöker nå min router.
I vare sig Tiny's log, eller i min Router log.

Skulle vara guld värt att få igång detta.
Alltid bra att komma åt utifrån, stänga av radion på Router och AP, lägga upp foton på NAS, streama en film från NAS.
Har även tänkt sätta upp IP kamera utomhus så småningom.

Skickades från m.sweclockers.com

Permalänk
Avstängd

Jag är ganska säker på att problemet ligger i modemet, de flesta E3372 är sk HiLink-modem.

(har kört samma uppsättning länge med en openvpn-server, numera med fiber så är AC68an en AP)

HiLink innehåller då en egen mjukvarurouter som ställder till det. Jag äger ett sådant modem själv och det flashade jag om till ett nromalt dito. HiLink är ju framtaget för den totalt okunnige användaren som inte ska utsättas för att installera drivare

Att flasha ett E3372-modem är då inget en novis gör men här har du tips... STOR RISK för en "tegelsten" dvs "brick" om du inte vet vad du gör!!

http://www.lteforum.at/forum/datenmodems-datensticks.35/

Sen beror det då om du har ett S eller H-modem.

Alternativt frågar du Dovados support om en lösning för de har nog missat att skicka vidare OpenVPN-porten dvs 1194.

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av Mike73:

spelar det någon roll?
Borde det spela roll?
Ser ju i min openvpn app att rätt adress försökes nås?
Är det så att portar är stängda i modemet?
Ser inte ett spår av att min app försöker nå min router.
I vare sig Tiny's log, eller i min Router log.

Skulle vara guld värt att få igång detta.
Alltid bra att komma åt utifrån, stänga av radion på Router och AP, lägga upp foton på NAS, streama en film från NAS.
Har även tänkt sätta upp IP kamera utomhus så småningom.

Skickades från m.sweclockers.com

Om du får privata IP adresser istället för publika så kommer du inte kunna komma åt din enhet från internet
med openVPN.

Testa att pinga din enhet från internet och kolla om det kommer fram. Pinga både med IP adressen och med domännamnet.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

Borde jag inte då sett något i Dovado loggen?
Prövade att forwadera 1194 i Dovado, men det gick inte.
Dovadon använder ip 192.168.0.1, samt art DHCP är enabled(varför i Bridge-mode?)
Den delar ut adresser 192.168.0.2-192.168.0.255.
Har inte brytt mig om det då min Router är DHCP server och delar ut 192.168.1.2-192.168.1.255.
Kan det vara problem att Dovado och Rt-ac68 är olika subnät, 192.168.0 resp. 192.168.1?
Dovadon är ju i Bridge-mode, WLAN disabled.

Skickades från m.sweclockers.com

Permalänk
Avstängd

Jo men modemet är sannolikt inte helt i bridge-mode!

HiLink-junket ställer till det.

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem

Tiny kan stänga av hilink. Problemet är att du inte får en publik ip.

Permalänk
Medlem
Skrivet av plunn:

Jo men modemet är sannolikt inte helt i bridge-mode!

HiLink-junket ställer till det.

Ok tack.
Sätter mitt hopp till Dovado support då.
Behöver verkligen komma åt mitt LAN utifrån.
Har ett nyinstallerat Verisure larm också.
Inte kopplat mot nätet ännu, men nästa vecka kanske.
Ska vara integrerat med Yale Doorman.
Utan att ha undersökt detta i detalj så antar jag att det kan bli problem att använda deras app fullt ut.

Nåja, hoppas på att Dovado kan hjälpa mig på något sätt.
Dovado DHCP borde jag väl kunna inaktivera då den går i Bridge-mode?

Skickades från m.sweclockers.com

Permalänk
Rekordmedlem
Skrivet av Mike73:

Ok tack.
Sätter mitt hopp till Dovado support då.
Behöver verkligen komma åt mitt LAN utifrån.
Har ett nyinstallerat Verisure larm också.
Inte kopplat mot nätet ännu, men nästa vecka kanske.
Ska vara integrerat med Yale Doorman.
Utan att ha undersökt detta i detalj så antar jag att det kan bli problem att använda deras app fullt ut.

Nåja, hoppas på att Dovado kan hjälpa mig på något sätt.
Dovado DHCP borde jag väl kunna inaktivera då den går i Bridge-mode?

Skickades från m.sweclockers.com

Du måste skaffa dig en riktig uppkoppling, du kan inte komma åt en enhet som sitter på en anslutning med CGN utifrån då det är tekniskt omöjligt eftersom många kunder delar på samma ipnummer hos operatören.
Om du får 100.64.0.0/10. ip på wansidan och ett normalt publikt om du kollar i webbläsaren via whatsmyip så vet du att du inte kommer att kunna nå lanet utifrån, trafiken måste initieras inifrån lanet för att fungera.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem
Skrivet av cezium:

Tiny kan stänga av hilink. Problemet är att du inte får en publik ip.

Hur gör jag detta i Tiny?
Har pratat med Tele2 support, han skulle försöka ge mig en publik adress, en icke NAT:ad adress.
Egentligen delar de inte ut publika adresser, enligt vad han sa.
Men hoppas han fixar det.

Skickades från m.sweclockers.com

Permalänk
Avstängd

Tinyn kan förvisso göra port-forward med modemet men som jag uppfattat saken så är det med max 15 portar via en LIM-funktion.

Massor om detta:

https://www.google.se/search?q=E3372+HiLink+port+forward+&ie=...

Därav kastade jag ut HiLink-junket!

Jag är säker på att Dovados support kan ge korrekt svar samt om det går att lösa med deras firmware!
(vad jag minns finns det en LIM-ruta att bocka i, tänker inte labba med min egen Tiny)

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Rekordmedlem
Skrivet av Mike73:

Hur gör jag detta i Tiny?
Har pratat med Tele2 support, han skulle försöka ge mig en publik adress, en icke NAT:ad adress.
Egentligen delar de inte ut publika adresser, enligt vad han sa.
Men hoppas han fixar det.

Skickades från m.sweclockers.com

Du behöver inte strula med nått annat innan du blivit av med CGN, du kan inte nå ditt lan från utsidan, det är tekniskt omöjligt.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem

Har pratat med supporten igen.
Han felanmäler att jag får en NATad adress, jag ska få en publik, kan dröja några dagar dock.
I min router har jag en 100.67. adress.
Whatsmyip i LANet ger en publik adress.

Skickades från m.sweclockers.com

Permalänk
Medlem

Finns 3 LIM rutor att bocka i;
1 My LIM modem requires a username and password for its web admin pages.
2 Enable DMZ settings on ZTE/Huawei/Sierra/ modem to support Port Forwading.
3 Let router control tje Internet settings om your Mobile Hotspot.

Prövade port forward, hjälpte dock inte.

Skickades från m.sweclockers.com