Port-Forwarding 4G Uppkoppling.. Hjälp !!!

Permalänk
Medlem

Port-Forwarding 4G Uppkoppling.. Hjälp !!!

Hej

Börjar bli smått vansinnig på det här problemet.

Införskaffade ett xtra simkort från Halebop.
Köpte hem:
Huawei E5577S-321 4G Router
https://www.teknikmagasinet.se/produkter/mobilt-o-telefoni/mo...

Samt:
TP-Link TL-MR3020
https://www.teknikmagasinet.se/produkter/dator-o-tv-spel/natv...

TP-LINK'n köpte jag enbart för att få Ethernet-porten.
Tanken är att en Raspberry Pi ska hänga på Ethernet-porten för att släppa wifi-lag.

Började med att koppla in 4g modemet till TP-Link'n med USB i förhoppning att den struntar då i Huawei's egna brandvägg osv, mao att den kör den som ett modem rakt över. Raspberryn fick köra trådlöst till att blrja med.
Öppnade alla portar jag behövde o pekade på raspberryn.

No luck.
Kopplade in en pc där jag har vissa program jag vet fungerar över det fasta nätet. Kopplade då denna in mot Ethernet-porten.
Samma resultat.

Kopplade upp raspberry'n direkt mot Huawei-modemet o ställde in alla portar.
Samma resultat.

Ställde in DMZ o pekade på raspberry'ns IP.
Samma resultat.

Har kontaktat Halebop o sagt ifrån att jag behöver IP på simkortet för att nå övervakningssystemet hemma.
Har fått svar från deras kundtjänst att det är fixat.

I början sa modemet att jag hade en IP o whatismyip.com sa något helt annat. Då låg jag i den vanliga nat-delen där alla mobila uppkopplingar delar på samma IP-adresser.
Efter att kundtjänst sa det var fixat så stämmer modemet's IP med vad websidan säger.
Så nog bör detta va i sin ordning.

Men varför släpps inte trafiken genom 4g-modemet ?

Halebop borde ju sagt att det var totalt omöjligt om så var fallet, men icke. Dom säger det är fixat.

Googlat i massor o sett folk med samma bekymmer som fått snurr på allt så länge det trådlösa bredbandet börjat få egen IP.

Är det nån här som har erfarenhet utav detta ?
Börjar bli smått desperat o kraftigt irriterad över prylar som inte gör som dom säger sig ska göra.

Tacksam till tusen för feedback på detta problem

Permalänk
Rekordmedlem

Jag förstår inte exakt vad du menar med ip men för att det ska fungera bra behöver du en publik ip utan CGN, ett ipnummer har du däremot alltid om du kan använda internet.

Kan du förklara vad du vill göra i stället, ska du kunna nå en dator från internet eller exakt vad är syftet och vad är det för typ av ip du har vs anser att du behöver? Dynamiskt/statiskt, privat/publikt ?

Permalänk
Medlem
Skrivet av mrqaffe:

Jag förstår inte exakt vad du menar med ip men för att det ska fungera bra behöver du en publik ip utan CGN, ett ipnummer har du däremot alltid om du kan använda internet.

Kan du förklara vad du vill göra i stället, ska du kunna nå en dator från internet eller exakt vad är syftet och vad är det för typ av ip du har vs anser att du behöver? Dynamiskt/statiskt, privat/publikt ?

Ett vanligt mobilt bredband som körs genom ett mobilabonnemang/simkort ger inte användaren en egen IP.
Den IP du ser till,ex på whatismyip.com är delad av flera användare. Ungefär som ett lokalt nätverk hemma. Dina datorer har varsin IP men delar på samma IP utanför kåken.

Så för att ha möjlighet att kommunicera med hemmet utifrån måste din mobila uppkoppling (som finns i huset) få en egen IP o inte en delad som man normalt har.

Så tanken är att när jag är på resande fot ska ha möjlighet att koppla upp mig mot hemmet för att se att allt är ok.
Varför jag kör mobilt-bredband hemma för detta ändamål är för att släppa kablage, köra strömsnåla produkter mm.

Så jag kontaktade Halebop som ändrade så att mitt sim-kort/mobila uppkoppling fick sin egna dedikerade IP.
Men ändock så fungerar inte kommunikation in mot hemmet.

Skickades från m.sweclockers.com

Permalänk
Rekordmedlem
Skrivet av fflife:

Ett vanligt mobilt bredband som körs genom ett mobilabonnemang/simkort ger inte användaren en egen IP.
Den IP du ser till,ex på whatismyip.com är delad av flera användare. Ungefär som ett lokalt nätverk hemma. Dina datorer har varsin IP men delar på samma IP utanför kåken.

Så för att ha möjlighet att kommunicera med hemmet utifrån måste din mobila uppkoppling (som finns i huset) få en egen IP o inte en delad som man normalt har.

Så tanken är att när jag är på resande fot ska ha möjlighet att koppla upp mig mot hemmet för att se att allt är ok.
Varför jag kör mobilt-bredband hemma för detta ändamål är för att släppa kablage, köra strömsnåla produkter mm.

Så jag kontaktade Halebop som ändrade så att mitt sim-kort/mobila uppkoppling fick sin egna dedikerade IP.
Men ändock så fungerar inte kommunikation in mot hemmet.

Skickades från m.sweclockers.com

Det jag tror du vill göra kräver ett statiskt publikt ipnummer och det får du inte av någon "budget-operatör" det får du så vitt jag vet inte ens med privatabonnemang utan det är företagsabonemang eller att köpa till det som en separat tjänst som gäller.
Du vill kunna nå en server från internet ?

Du behöver fler tjänster än det du har, endera fixar du på nått sätt ett statiskt publikt ipnummer. eller så får du gå runt problemet och se till att hemmet i stället initierar kommunikationen mot internet och då krävs det ett publikt ipnummer utan CGN och nån tjänst typ dyndns.

Har du ett publikt ip utan CGN ? Logga in i routern och kolla om du har ett bra ip eller om det börjar med 100 på wansidan, du kan inte kolla det via en websida.
.

Permalänk
Medlem
Skrivet av mrqaffe:

Det jag tror du vill göra kräver ett statiskt publikt ipnummer och det får du inte av någon "budget-operatör" det får du så vitt jag vet inte ens med privatabonnemang utan det är företagsabonemang eller att köpa till det som en separat tjänst som gäller.
Du vill kunna nå en server från internet ?

Du behöver fler tjänster än det du har, endera fixar du på nått sätt ett statiskt publikt ipnummer. eller så får du gå runt problemet och se till att hemmet i stället initierar kommunikationen mot internet och då krävs det ett publikt ipnummer utan CGN och nån tjänst typ dyndns.

Har du ett publikt ip utan CGN ? Logga in i routern och kolla om du har ett bra ip eller om det börjar med 100 på wansidan, du kan inte kolla det via en websida.
.

Det jag testade med websidan var för att se om jag hade samma publika IP som modemet satt med.
Det var inte samma IP till att börja med
Efter jag kontaktade Halebop o nämnde detta så slog dom över o sidan stämde överens med nya IP'n modemet fick. Så nånting gjorde dom.

Hur som. Kollade adressen modemet har nu o det är:
WAN IP Address: 78.78.116.133

Skickades från m.sweclockers.com

Permalänk
Rekordmedlem
Skrivet av fflife:

Det jag testade med websidan var för att se om jag hade samma publika IP som modemet satt med.
Det var inte samma IP till att börja med
Efter jag kontaktade Halebop o nämnde detta så slog dom över o sidan stämde överens med nya IP'n modemet fick. Så nånting gjorde dom.

Hur som. Kollade adressen modemet har nu o det är:
WAN IP Address: 78.78.116.133

Skickades från m.sweclockers.com

Då har du ett publikt (men troligen dynamiskt) ipnummer, om det är dynamiskt måste du på nått sätt se till att kunna ta reda på ditt ipnummer från internet tex genom nån tjänst som dyndns http://dyn.com/dns/ eller så köper du en domän och pekar den rätt via din dnshantering för domänen.
När det är löst så går det förhoppningsvis att nå din server från internet (pinga) och du kan börja konfa upp själva routingen och serverfunktionerna hemma.

Permalänk
Medlem
Skrivet av mrqaffe:

Då har du ett publikt (men troligen dynamiskt) ipnummer, om det är dynamiskt måste du på nått sätt se till att kunna ta reda på ditt ipnummer från internet tex genom nån tjänst som dyndns http://dyn.com/dns/ eller så köper du en domän och pekar den rätt via din dnshantering för domänen.
När det är löst så går det förhoppningsvis att nå din server från internet (pinga) och du kan börja konfa upp själva routingen och serverfunktionerna hemma.

Mm. O tyvärr börjar problemet här.
Får inte trafiken att gå genom router.

Skickades från m.sweclockers.com

Permalänk
Medlem

Du har köpt två routrar som du försöker koppla ihop.

Den första du länkar till har inbyggt modem.
Den andra du länkar till har USB-anslutning för ett externt modem.

Med vänlig hälsning

Andreas Öhr
Epradius

Permalänk
Medlem
Skrivet av Andreas Epradius:

Du har köpt två routrar som du försöker koppla ihop.

Den första du länkar till har inbyggt modem.
Den andra du länkar till har USB-anslutning för ett externt modem.

Med vänlig hälsning

Andreas Öhr
Epradius

Men även om jag enbart kör Huawei-routern så släpper den inte genom trafiken.
Slog på DMZ på den o pekade mot raspberry'n som var uppkopplad över wifi. Man skulle tycka då att all trafik skulle släppas genom, men icke.
Så vafasen är fel ?

Skickades från m.sweclockers.com

Permalänk
Medlem

Var i kontakt åter igen med Halebop för att säkerställa att allt är i sin ordning.
Ställde 2 frågor varav ena gällde om jag ligger i ett CGN-nät om den andra om portar spärras.
Svaret jag fick var:

******
Hej!

Jag har nu varit i kontakt med vår tekniska support för att få lite mer hjälp med de frågor du ställer.

Nej, den ligger inte i ett CGN-nät.

Ja, det finns några portar som är spärrade, dessa är 25, 53, 135-139, 445 och 1900, dom är alltså spärrade.

Den sista frågan är lite diffus, men det ska fungera, du ska inte behöva öppna några portar.

**********

Mao så ska min mobila uppkoppling nu va som vilken uppkoppling som helst.
Inga begränsningar förutom dom fåtal portar dom nämner. Ingen av dessa portar är nåt jag använder mig utav.

Så är det nån som har en gnutta aning om vad som kan va fel och varför trafiken inte släpps genom ?
Har som sagt provat enbart Huawei-modemet med port-forwarding under "virtual servers", provat med DMZ mot specifika IP-Adressen samt stänga av Huawei's brandvägg.

Blir snart galen över att inte få nåt som bör fungera att fungera.

Skickades från m.sweclockers.com

Permalänk
Rekordmedlem
Skrivet av fflife:

Men även om jag enbart kör Huawei-routern så släpper den inte genom trafiken.
Slog på DMZ på den o pekade mot raspberry'n som var uppkopplad över wifi. Man skulle tycka då att all trafik skulle släppas genom, men icke.
Så vafasen är fel ?

Skickades från m.sweclockers.com

Kan du beskriva exakt hur du kopplat ihop det, jag trodde tplinken agerade brygga, du har hursomhelst stavat fel i förstaposten och det är förvillande, men du menar alltså att du försöker få nätverkskommunikationen att gå via en usbkabel ?

Permalänk
Medlem

Gå in på deras sida och chatta med supporten.
Uppge din IP och personnummer.
Dom måste aktivera dig för trafik in.

Med vänlig hälsning

Andreas Öhr
Epradius

Permalänk
Medlem
Skrivet av mrqaffe:

Kan du beskriva exakt hur du kopplat ihop det, jag trodde tplinken agerade brygga, du har hursomhelst stavat fel i förstaposten och det är förvillande, men du menar alltså att du försöker få nätverkskommunikationen att gå via en usbkabel ?

Vi kan strunta i TP-LINK'n iofs till att börja med för att göra felsökning lättare.
Men tanken var i min hjärna att TP-Link'n skulle va AP'N,
Huawei modemet kopplas till TP-Link'n genom USB-porten.
Stänger av firewall o dylikt på Huawei-modemet så att den står vid öppen o TP-LINK'N får agera som router med firewall o port-forwarding.
Detta pga att man då även får möjlighet att använda en Lan-kabel o inte enbart WiFi delen.

Men då allt just nu strular försöker jag enbart fokusera på att få uppkopplingen att fungera enbart med Huawei-modemet. Konfig'n kan ju va fel mellan dessa 2 enheter vilket bara spär på problemet, vilket inte behövs just nu.

Så då ser det ut såhär just nu:
Raspberry kopplas upp med Wifi mot Huawei-routern.
Den får tilldelad IP 192.168.8.xxx

I Huawei-routern har jag under port-forwarding / Virtual Servers öppnat publik port 32300 pekar mot intern port: 32300 , IP: 192.168.8.xxx

Detta fungerade ej

Startat DMZ o pekt mot samma IP

Fungerar ej

Stängt av Firewall.
Fungerar ej.

Så det verkar som att all trafik ändå stannar nånstans på vägen. Det finns dock en "Special application" del man kan trigga portar osv. Men enligt guidar jag tittat på osv så visar alla på samma sak jag redan gjorde från första början.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Andreas Epradius:

Gå in på deras sida och chatta med supporten.
Uppge din IP och personnummer.
Dom måste aktivera dig för trafik in.

Med vänlig hälsning

Andreas Öhr
Epradius

Har kontaktat dom åter igen angående denna fråga.
Märkligt att detta då inte nämns då jag uttryckligen nämnt att jag måste kommunicera in till denna uppkoppling o dom säger att allt ska va i sin ordning nu :/

Skickades från m.sweclockers.com

Permalänk
Rekordmedlem

Går det att brygga Huaweiroutern så du kan direktansluta pien ?

Permalänk
Medlem
Skrivet av mrqaffe:

Går det att brygga Huaweiroutern så du kan direktansluta pien ?

Tveksam att det går tyvärr. Verkar va väldigt Basic-funktioner i den.

Fick svar från HB gällande trafik också:

****
Det var så lite så!
Ja, 070-236xxxx är aktivt för både ingående och utgående trafik
****

Så nu borde man kunna utesluta att det ligger nåt fel i själva "abonnemanget"

Skickades från m.sweclockers.com

Permalänk
Medlem

Har du någon manual till den som du kan länka till?
Verkar inte vara en direkt storsäljande variant?
Hittar den inte ens hos tillverkaren.

Med vänlig hälsning

Andreas Öhr
Epradius

Permalänk
Inaktiv

Jag har ingen av de routrar/4g du nämner men har pillat lite med exakt samma problem som du haft för ett tag sedan.

Det finns inte många mobilnät i Sverige, däremot finns det en hel del mobiloperatörer.

HB ägs av Telia och Telia erbjuder fast IP adress utan problem, jag öppnade upp rätt många portar utan problem, även 25 fungerar fint (om det är Inkommande).

Kolla vilken IP adress du får på din router, dvs den som DHCP delar ut hos HB, är det en publik adress så kan du göra port forward utan problem och felet ligger nog snarare i burkarna, eller hur du kopplat dom än hos HB.

Permalänk
Medlem
Skrivet av studiox_swe:

Jag har ingen av de routrar/4g du nämner men har pillat lite med exakt samma problem som du haft för ett tag sedan.

Det finns inte många mobilnät i Sverige, däremot finns det en hel del mobiloperatörer.

HB ägs av Telia och Telia erbjuder fast IP adress utan problem, jag öppnade upp rätt många portar utan problem, även 25 fungerar fint (om det är Inkommande).

Kolla vilken IP adress du får på din router, dvs den som DHCP delar ut hos HB, är det en publik adress så kan du göra port forward utan problem och felet ligger nog snarare i burkarna, eller hur du kopplat dom än hos HB.

Just där problemet ligger. Oavsett hur mkt jag öppnar o hur många säkerhetsfunktioner jag stänger av så kommer inte förfrågningarna fram till datorn på insidan.
Fungerar klockrent internt, men inte externt.

Instruktioner från Port-forwarding.com
http://portforward.com/english/routers/port_forwarding/Huawei...

Kör även dyndns för att underlätta med tanke på att det är dynamisk IP

Skickades från m.sweclockers.com

Permalänk
Medlem

Vad är det för tjänster du vill släppa in genom routern?
Får du med alla aktuella portar? En del tjänster har både kontroll- och dataportar.

Med vänlig hälsning

Andreas Öhr
Epradius

Permalänk
Medlem
Skrivet av Andreas Epradius:

Vad är det för tjänster du vill släppa in genom routern?
Får du med alla aktuella portar? En del tjänster har både kontroll- och dataportar.

Med vänlig hälsning

Andreas Öhr
Epradius

Olika portar för olika funktioner
Så är bara en port öppen så kommer man åt vissa funktioner. Några är UDP o andra är TCP.
För att komma åt kontrollpanelen körs det TCP t,ex.
Men denna körs inte på standard 80 port utan 8070.

Som sagt verkar absolut ingenting komma genom vilket är mkt märkvärdigt.
O allt är ju bekräftat från HB vara i ordning.
Så då måste det ligga på router-nivå i min mening, men jag kanske har missat nåt..

Kollar man så löser den upp namnet korrekt, dvs dyndns. Men inget pingsvar eller svar på någon port.

Skickades från m.sweclockers.com

Permalänk
Rekordmedlem

Det kanske är lättare att felsöka router/portpekning om du ansluter en pc i stället för pien, jag inbillar mig att det finns enklar/bättre verktyg för en pc än en pie och när man vet att nätverket fungerar genom routern mot en pc så kopplar man om till pien.

Permalänk
Medlem

Hur provar du de olika portarna då?

Jag pingade ovan angivna adress förut och den svarade iaf.
Du sitter "på internet" och provar in? Så du inte sitter innanför routern och med en annan maskin försöker nå dina tjänster med WAN-IP:Portnummer ?

Långt ifrån alla routrar hanterar detta. Utan man måste med en sådan router prova med en dator etc. som inte sitter på samma router.

Med vänlig hälsning

Andreas Öhr
Epradius

Permalänk
Medlem
Skrivet av mrqaffe:

Det kanske är lättare att felsöka router/portpekning om du ansluter en pc i stället för pien, jag inbillar mig att det finns enklar/bättre verktyg för en pc än en pie och när man vet att nätverket fungerar genom routern mot en pc så kopplar man om till pien.

Håller med dig till 100%.
Som sagt bör det inte finnas några hinder för att detta inte ska fungera. Så ska ta o hänga på en dator med samma programvara. Kolla så det fungerar internt o sen börja om med port-forwarding. Även nollställa routern o börja från scratch.
Har även mailat Huawei. Men får nog inget svar därifrån på ett bra tag.
Återstår det isåfall att köpa ett annat modem/router.
Får bli en TP-Link el nåt då även dom har modem med batteri funktion.

Kommer posta fortlöpande info. Får jag det att fungera så vet vi när nästa person med samma bekymmer dyker upp.

@Andreas
Vet inte vilken IP du pingade då jag inte postat ngn adress ?
När jag provar så kör jag genom mitt fasta bredband eller mobilens 4g uppkoppling.
Inget av dessa ger något resultat tyvärr

Skickades från m.sweclockers.com

Permalänk
Medlem

Du postade

"Hur som. Kollade adressen modemet har nu o det är:
WAN IP Address: 78.78.116.133"

??

Med vänlig hälsning

Andreas Öhr
Epradius

Permalänk
Medlem
Skrivet av Andreas Epradius:

Du postade

"Hur som. Kollade adressen modemet har nu o det är:
WAN IP Address: 78.78.116.133"

??

Med vänlig hälsning

Andreas Öhr
Epradius

Sorry. My bad Andreas. Blev mkt ett tag nu

Hur fungerar den här IP'N för dig : 78.79.45.29

Skickades från m.sweclockers.com

Permalänk
Medlem

Den adressen svarar på ping.

Med vänlig hälsning

Andreas Öhr
Epradius

Permalänk
Inaktiv

Starting Nmap 6.00 ( http://nmap.org ) at 2016-09-04 11:52 EEST
Initiating Ping Scan at 11:52
Scanning 78.79.45.29 [4 ports]
Completed Ping Scan at 11:52, 0.83s elapsed (1 total hosts)
Initiating SYN Stealth Scan at 11:52
Scanning host-78-79-45-29.mobileonline.telia.com (78.79.45.29) [100 ports]
Completed SYN Stealth Scan at 11:52, 1.40s elapsed (100 total ports)
Initiating OS detection (try #1) against host-78-79-45-29.mobileonline.telia.com (78.79.45.29)

[+] Nmap scan report for host-78-79-45-29.mobileonline.telia.com (78.79.45.29)
Host is up (0.051s latency).
Not shown: 87 closed ports

PORT STATE SERVICE
9/tcp filtered discard
53/tcp filtered domain
119/tcp filtered nntp
389/tcp filtered ldap
514/tcp filtered shell
548/tcp filtered afp
1026/tcp filtered LSA-or-nterm
1028/tcp filtered unknown
1433/tcp filtered ms-sql-s
2000/tcp filtered cisco-sccp
5060/tcp filtered sip
6001/tcp filtered X11:1
6646/tcp filtered unknown

Device type: WAP
Running: 4G Systems embedded
OS details: 4G Systems XSBoxGO+ WAP
Network Distance: 14 hops

Vet inte om det är just dessa portar du tänkt öppna men filtered betyder att din router stänger anslutningen. Du kanske bara tillåter vissa source-ip.