Permalänk
Medlem

Edgerouter problematik med Bahnhof

Jag har nyligen införskaffat en Edgerouter X för att ersätta den gamla datorn som kör pfsense, och den fungerar bra så länge som wan (eth0) får snappa upp all IP.info via DHCP, problemet med det är att det ger routern en IP-allokering från Bahnhof's DNAT (eller vad det NAT kallas som inte tillåter ommappningar då flera kunder dela på samma ip).

Men grejen är den att när jag kör dhcp via min pfsense låda så får jag en fast IP, vilket är något jag begärde från Bahnhof i samband med att det kopplades in eftersom jag hade behov av o göra en hel del portforwarding..

Hur som helst, när jag manuellt försöker konfigurera namnserver, ip, gateway o subnetmask till eth0 på min edgerouter så verkar det som att den uppfattar allt, men tillåter inte att jag tracar någonstans, inte ens till den externa gateway IP'n, så jag får gissa på att deras DHCP-server har min pfsense's lådas MAC sparad och tilldelar fast baserad på det.. Eller?

Någon som haft samma problem och kan berätta vad jag ska göra?

Visa signatur

SNÄLLA CITERA MIG OM NI VILL ATT JAG SKA HITTA TILLBAKS TILL TRÅDEN

Permalänk
Medlem

Ring Bahnhof och säg att du bytt router?

Permalänk
Medlem

Har ungefär samma förutsättningar som dig förutom att jag bor några mil väster om dig.
Lusasken är en trevlig stad att växa upp i, hursomhelst...

1. Uppdatera mjukvaran i din EdgeRouter om du inte gjort detta.
2. Logga in i pfSense och släpp IP. Detta skall inte behövas men gör det ändå.
3. Anslut EdgeRoutern till WAN och LAN på _rätt_portar som du själv ställer in när du sitter i deras gränssnitt.
4. Du har antagligen fått Bahnhofs NAT-IP (100.x.x-något).
5. Logga in på http://dhcp.bahnhof.se/ och aktivera de nya inställningarna.

Jag gör detta själv lite då och då eftersom jag inte bara kan ge fan i saker när det fungerar, senast i söndags faktiskt.

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem
Skrivet av devhdc:

Jag har nyligen införskaffat en Edgerouter X för att ersätta den gamla datorn som kör pfsense, och den fungerar bra så länge som wan (eth0) får snappa upp all IP.info via DHCP, problemet med det är att det ger routern en IP-allokering från Bahnhof's DNAT (eller vad det NAT kallas som inte tillåter ommappningar då flera kunder dela på samma ip).

Men grejen är den att när jag kör dhcp via min pfsense låda så får jag en fast IP, vilket är något jag begärde från Bahnhof i samband med att det kopplades in eftersom jag hade behov av o göra en hel del portforwarding..

Hur som helst, när jag manuellt försöker konfigurera namnserver, ip, gateway o subnetmask till eth0 på min edgerouter så verkar det som att den uppfattar allt, men tillåter inte att jag tracar någonstans, inte ens till den externa gateway IP'n, så jag får gissa på att deras DHCP-server har min pfsense's lådas MAC sparad och tilldelar fast baserad på det.. Eller?

Någon som haft samma problem och kan berätta vad jag ska göra?

CG-NAT (Carrier-Grade NAT) brukar det kallas när en ISP lägger sina kunder bakom någon form av gemensam NAT-lösning.

Det låter rimligt att de kan ha satt upp detta specifikt för MAC-adressen på din dåvarande routers WAN.

Tycker det låter rimligt att prata med Bahnhof så bör de ju lösa detta åt dig (uppdatera vilken MAC som ska ha de här inställningarna). Annars kan du ju byta MAC på din sida så att de ser samma som tidigare, så bör du ju få samma resultat.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

CG-NAT (Carrier-Grade NAT) brukar det kallas när en ISP lägger sina kunder bakom någon form av gemensam NAT-lösning.

Det låter rimligt att de kan ha satt upp detta specifikt för MAC-adressen på din dåvarande routers WAN.

Tycker det låter rimligt att prata med Bahnhof så bör de ju lösa detta åt dig (uppdatera vilken MAC). Annars kan du ju byta MAC på din sida så att de ser samma som tidigare, så bör du ju få samma resultat.

Jo, MAC-spoofing var en av de ideèr som jag hade med, ska prova det lite senare så får vi se hur det går..

Visa signatur

SNÄLLA CITERA MIG OM NI VILL ATT JAG SKA HITTA TILLBAKS TILL TRÅDEN

Permalänk
Medlem
Skrivet av devhdc:

Jo, MAC-spoofing var en av de ideèr som jag hade med, ska prova det lite senare så får vi se hur det går..

Har inte gjort det själv, men har för mig att du loggar in på deras hemsida och skriver in vilken enhet(troligtvis mac adress) som skall få ett publikt IP från dem.

Permalänk
Medlem

Har själv en edgerouter, och den kan ta lite tid på sig ibland att få en IP adress, men just nu har jag ownit som ISP och dem har att bytar jag router så tar det ca 3 timmar innan den gamla routern släpps, så enklaste att göra är bara att ringa sin ISP och säga att man bytt router så släpper dem den gamla direkt, så sparar man sig själv nån timme

Permalänk
Medlem
Skrivet av VexedRelic:

Har inte gjort det själv, men har för mig att du loggar in på deras hemsida och skriver in vilken enhet(troligtvis mac adress) som skall få ett publikt IP från dem.

När jag använde dhcp.bahnhof.se så sa den: "Du har abonnemang på Telia Oppen Fiber SDU, men denna ip ska inte kunna förekomma där. Därför kan vi inte aktivera din dator." Jag vet inte om jag måste börja med en .. vad är det? 150.x adress va?.

Oavsett, inte haft tid att spoofa MAC än, så vill testa det först.

Visa signatur

SNÄLLA CITERA MIG OM NI VILL ATT JAG SKA HITTA TILLBAKS TILL TRÅDEN

Permalänk
Medlem
Skrivet av devhdc:

När jag använde dhcp.bahnhof.se så sa den: "Du har abonnemang på Telia Oppen Fiber SDU, men denna ip ska inte kunna förekomma där.

Då hanterar nog Telia alla IP åt Bahnhof, så bara de som kan ändra. Kolla om din publika IP börjar på 100, då används CGN-Nat som skrevs, eftersom det är reserverat för den typen av NAT tjänst.

Eftersom allt idag borde gå via tjänster, kopplade mot kunders portar så borde de inte vara problem att byta hårdvara. Om du inte redan gjort det prova att stänga av/koppla ur helt från uttaget i typ 30 minuter, då borde tjänst bindningen försvinna.