Plötsligt satt bakom privat IPv4... (Bahnhof)

Permalänk
Medlem

Hela IPv4 adressrymden stinker tyvärr. Många småbolag och föreningar reserverade massor av utrymme som de aldrig kommer använda utan sitter på det bara tills priset är rätt.

Vad ska t.ex Domstolsverket med en hel /16 till?

Permalänk
Medlem
Skrivet av Gilgamesh:

hmm, IP börjar på 176 och WAN IP på 100...ska ringa imorn o be om publik adress, är nyinflyttad men bostaden har 1000/1000 via gruppavtal men de har kört det i ett par år så hoppas man kan slippa extra avgiften...

Du måste ha skrivit fel där. Din interna ip börjar knappast på 176. Det är inte en privat address. Kan du mena 172?

Visa signatur

Intel Core i7 6850K 3,6 GHz 15MB @ 4,7GHz kyld med Noctua NH-U9S på MSI X99A Raider
Corsair Vengence LPX 64GB (8x8GB) DDR4 3000MHz @ 3200 MHz
2x MSI GeForce GTX 1080 8GB Aero OC i SLI
HyperX Predator 480GB M.2 och 4x Samsung 750-Series 250Gb i raid 0
Oculus Cv1. Win10 pro

Permalänk
Medlem
Skrivet av drefk2000:

Du måste ha skrivit fel där. Din interna ip börjar knappast på 176. Det är inte en privat address. Kan du mena 172?

nja minns ej nu men jag fick en publik adress så löste sig.

Visa signatur

GAMING
XV252QF 390Hz|NR200P|SF750|ROG STRIX B650E-I|RYZEN 7800X3D|DOMINATOR TITANIUM RGB EXPO 32GB|RTX 4090|990 PRO 2TB|PLAYSTATION 5
MEDIA
SHIELD TV PRO|OLED77S90C|HW-Q995C

Permalänk
Skrivet av SanTeoX:

Ja, alltså det var mest en rerorisk fråga till Bahnhof.. 🙂 Tanken var inte att få en utläggning om priser på adresser och vilka lösningar m.m. som finns. Jag är mycket väl medveten om bristen på ipv4-adresser och att ipv6-utrullning går otroligt långsamt. Tycker mest att Bahnhof inte behandlar sina kunder väl. Jag håller dock inte med om att dom borde ta betalt för sina adresser. Det borde ingå i abonnemanget. Men visst, den stora massan klarar sig bra bakom cgnat, men för en annan som kör site-to-site vpn-tunnlar och annat så ställer det till problem. Men jag har ju inte Bahnhof heller och ser till att alla i familjen som är kopplade via mina wireguardtunnlar väljer operatörer som levererar publika ip:n 🙂

Bra info för andra som vill veta mer dock. 👍🙂

Förstod att det var en retorisk fråga.
Skrev just så mycket för att folk skulle kunna få en bild hur en ISP tänker när det gäller denna fråga.

Visa signatur

Cisco-certifierad Nätverkskonsult.
Driver en egen ISP
IPv6 förespråkare.

Permalänk
Medlem
Skrivet av OBorgqvist:

Förstod att det var en retorisk fråga.
Skrev just så mycket för att folk skulle kunna få en bild hur en ISP tänker när det gäller denna fråga.

Mycket bra info ändå, ger en inblick i situationen.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem

Kanske dum fråga i sammanhanget här, är inte så haj på nätverk direkt. Men sen jag bytte till Banhof för mitt fiber så har ingen i familjen med Android-enheter kunnat uppdatera appar i Google Play när vi är på Wi-Fi. Har sökt som en dåre men hittar ingen lösning, verkar helt enkelt vara så att vårt hemnätverk inte kommer åt Play helt enkelt, står bara och tuggar i Google Play och tillslut får man felmeddelande. Kan det bero på det här med privat IPv4?

Visa signatur

| Fractal Design Compact 7 Vit - MSI Tomahawk x570 - Ryzen 5600X - PNY 4070Ti Super - 32GB Corsair 3200Mhz CL16 | ASUS MG279Q - 2560x1440, 144Hz, IPS, Freesync |

Permalänk
Skrivet av MacAllan:

Bredband2 gör det också, men än så länge är det inga problem att få en publik gratis om man bara säger till.

Låt oss hoppas...

Har fiber via Openuniverse och min ISP är Bredband2.
Openuniverse bytte "nätverksplattform" i förrgår där jag bor och huxflux funkade inte min routers port-forwarding längre, och därmed inte heller min LoopiaDNS, hemsida och molnlagring.
Noterade efter plattformsbytet att whatismyip.net och min routers externa ip-adress inte var samma längre. Detta var första tecknet på att något var lurt. Trodde först att de proxade saker, på samma sätt som jag gör för att skilja på mina domäner.

Har sen också haft lite småproblem med att ansluta till jobbets VPN sen efter plattformsbytet.
Inloggningen på Xboxen tog också ovanligt lång tid och fick göra om det några gånger innan det tog.
Vet dock inte om just dessa problem är relaterade till plattformsbytet.

Felanmälde iaf till Openuniverse och de sa att det ser bra ut från deras sida och hänvisade till min ISP.

Några googlingar senare fick jag reda på att Bredband2 använder sig av CG-NAT, så kontaktade dem och de skulle kolla om det gick att ordna en publik adress.

Om det inte går att ordna vet jag inte riktigt vad jag ska göra. Alla ISPer verkar ju mer eller mindre gått över till CG-NAT.
Att skaffa webbhotell kostar ju en del och orsaken till att jag driftar min egen molnlagring är att kostnaden för att köpa tjänsten är i praktiken oöverkomlig med tanke på hur mycket data jag har...

Permalänk
Medlem

@maDa egentligen border ISPs och andra organisationer komma överens om att ta tillbaka en massa IP adresser utan att företag och andra får betalt. Lite som Force majeure där man påpekar att adresserna ska lämnas tillbaka inom ett år, ni får gå över till IPv6 eller ändra i nätet så ni kan köra med NAT.

Jag vet att man la beslag på massvis med IPv4 adresser längre tillbaka i tiden, då NAT inte var så utvecklar var man säkerligen orolig att drabbas av problem. Idag finns det ingen anledning att sitta på stora adress-rymder eftersom det inte behövs. Visserligen ska vi gå över till IPv6 men det kommer ändå ta ganska lång tid, jag skulle gissa på 10-15år till innan majoriteten, t.ex. 80% av Internet använder detta.

Det är också fult att man inte informerat kunder om förändringar vad gäller CGNAT, jag tror inte dom flesta tycker det är ett problem men jag anser ändå att information ska finnas på ISPs hemsidor om hur det fungerar och vilka saker som kan påverkas. Men nej man gör det i det tysta vilket är fult, en del ISPs har information andra inte.

Permalänk
Skrivet av DennisOlof:

Det är också fult att man inte informerat kunder om förändringar vad gäller CGNAT, jag tror inte dom flesta tycker det är ett problem men jag anser ändå att information ska finnas på ISPs hemsidor om hur det fungerar och vilka saker som kan påverkas. Men nej man gör det i det tysta vilket är fult, en del ISPs har information andra inte.

Det var det här jag råkade ut för.
Var tvungen att själv luska ut vad problemet var, dvs CG-NAT.
Ingen information från varken stadsnät-månglaren Openuniverse eller min ISP Bredband2.

Så här i efterhand, var det väl ganska uppenbart (kanske) att med "plattformsbyte", så menades byte till CG-NAT.

Permalänk
Medlem
Skrivet av adrian_vg:

Låt oss hoppas...

Har fiber via Openuniverse och min ISP är Bredband2.
Openuniverse bytte "nätverksplattform" i förrgår där jag bor och huxflux funkade inte min routers port-forwarding längre, och därmed inte heller min LoopiaDNS, hemsida och molnlagring.
Noterade efter plattformsbytet att whatismyip.net och min routers externa ip-adress inte var samma längre. Detta var första tecknet på att något var lurt. Trodde först att de proxade saker, på samma sätt som jag gör för att skilja på mina domäner.

Har sen också haft lite småproblem med att ansluta till jobbets VPN sen efter plattformsbytet.
Inloggningen på Xboxen tog också ovanligt lång tid och fick göra om det några gånger innan det tog.
Vet dock inte om just dessa problem är relaterade till plattformsbytet.

Felanmälde iaf till Openuniverse och de sa att det ser bra ut från deras sida och hänvisade till min ISP.

Några googlingar senare fick jag reda på att Bredband2 använder sig av CG-NAT, så kontaktade dem och de skulle kolla om det gick att ordna en publik adress.

Om det inte går att ordna vet jag inte riktigt vad jag ska göra. Alla ISPer verkar ju mer eller mindre gått över till CG-NAT.
Att skaffa webbhotell kostar ju en del och orsaken till att jag driftar min egen molnlagring är att kostnaden för att köpa tjänsten är i praktiken oöverkomlig med tanke på hur mycket data jag har...

Nu var det ju över 1 år sedan jag skrev det, men jag har fortfarande publik adress och betalar inget extra än så länge.
Sen om det fortfarande är lika lätt att få publik adress vet jag inte.

Permalänk
Medlem
Skrivet av DennisOlof:

@maDa egentligen border ISPs och andra organisationer komma överens om att ta tillbaka en massa IP adresser utan att företag och andra får betalt. Lite som Force majeure där man påpekar att adresserna ska lämnas tillbaka inom ett år, ni får gå över till IPv6 eller ändra i nätet så ni kan köra med NAT.

Jag vet att man la beslag på massvis med IPv4 adresser längre tillbaka i tiden, då NAT inte var så utvecklar var man säkerligen orolig att drabbas av problem. Idag finns det ingen anledning att sitta på stora adress-rymder eftersom det inte behövs. Visserligen ska vi gå över till IPv6 men det kommer ändå ta ganska lång tid, jag skulle gissa på 10-15år till innan majoriteten, t.ex. 80% av Internet använder detta.

Det är också fult att man inte informerat kunder om förändringar vad gäller CGNAT, jag tror inte dom flesta tycker det är ett problem men jag anser ändå att information ska finnas på ISPs hemsidor om hur det fungerar och vilka saker som kan påverkas. Men nej man gör det i det tysta vilket är fult, en del ISPs har information andra inte.

Din ide är ju tyvärr inte ny https://datatracker.ietf.org/doc/html/rfc1917

Men tanken var ju att https://datatracker.ietf.org/doc/html/rfc2460 skulle lösa problemet

Personligen tycket jag det är dags att lagstadga att en internet uppkoppling behöver innehålla en publik (ipv6 eller ipv4) adress för att få kallas internet.

Permalänk
Skrivet av MacAllan:

Sen om det fortfarande är lika lätt att få publik adress vet jag inte.

Jag vet.
Fick precis en publik adress, och det sades inget om extra kostnad heller.

Alla mina interna tjänster fungerar igen! \o/
Och det verkar som att surfningen blev snärtigare och snabbare. Får inte längre en 404 efter första klicket på en länk.
Latensen sjönk drastiskt också enl speedtest och bbk_cli!

Hur Bredband2 än konfat CG-NAT, så har de inte gjort det överdrivet bra.
Eller så kör de CG-NAT på en 8086-PC från 1982...

Permalänk
Medlem
Skrivet av varget:

Din ide är ju tyvärr inte ny https://datatracker.ietf.org/doc/html/rfc1917

Men tanken var ju att https://datatracker.ietf.org/doc/html/rfc2460 skulle lösa problemet

Personligen tycket jag det är dags att lagstadga att en internet uppkoppling behöver innehålla en publik (ipv6 eller ipv4) adress för att få kallas internet.

Det har tagits upp av PTS att man ska lagstifta om IPv6:

"Regeringen bör överväga att ta initiativ till lagstiftning som innebär att alla tillhandahållare av fasta och mobila elektroniska kommunikationstjänster, inklusive t.ex. stadsnät och kommunikationsoperatörer (KO), har en skyldighet att tillhandahålla IPv6 i sina elektroniska kommunikationsnät och tjänster"

https://pts.se/globalassets/startpage/dokument/ipv6/ipv6-i-sv...

Visa signatur

i7 2600k | Asus P8P67 | Corsair H80 | Asus GTX 770 OC | 8GB | Corsair TX650W | Fractal Design R3 | Samsung 860 EVO 1TB

Macbook Pro 16'' M1 Pro | 16GB | 512GB | 2021

Permalänk
Medlem

KO är ju ett problem i detta, det har ju inte direkt hänt så mycket de senaste 10 åren.

Permalänk
Medlem

Jag körde med wireguard förut över mobilt nät mot min raspberry pi men så slutade det fungera häromdagen. Jag kollar då i routern ser att jag har WAN ip "100.71.148.xx" men när jag kollar med en site typ whatsmyip eller liknande rapporterar den "83.233.247.xxx" vad händer?

Nu kan jag inte längre använda wireguard

Visa signatur

- Det var inte bättre förr, det var bara roligare.

Permalänk
Medlem
Skrivet av 100mbit:

Jag körde med wireguard förut över mobilt nät mot min raspberry pi men så slutade det fungera häromdagen. Jag kollar då i routern ser att jag har WAN ip "100.71.148.xx" men när jag kollar med en site typ whatsmyip eller liknande rapporterar den "83.233.247.xxx" vad händer?

Nu kan jag inte längre använda wireguard

https://www.zerotier.com/ eller https://tailscale.com/ kan vara en lösning om du inte får tillbaka ett publikt IP

Permalänk
Medlem
Skrivet av varget:

https://www.zerotier.com/ eller https://tailscale.com/ kan vara en lösning om du inte får tillbaka ett publikt IP

Tack Men vad menas egentligen med publikt ip? I mitt fal verkar det som om routern kopplar upp mot ett ip som blir omdirigerat emot ett annat, är det så?

Visa signatur

- Det var inte bättre förr, det var bara roligare.

Permalänk
Medlem
Skrivet av 100mbit:

Tack Men vad menas egentligen med publikt ip? I mitt fal verkar det som om routern kopplar upp mot ett ip som blir omdirigerat emot ett annat, är det så?

Publikt ip menas med att du kan ansluta till det utifrån, med tex wireguard. Nu sitter du bakom CGNAT och kan inte gör det. Länkarna jag skicka hjälper till att lösa det med hjälp av en 3dje part tjänst, som har publikt IP.

Permalänk

Ytterligare ett tips som fungerar bra är att köra med cloudflare-tunnel för era tjänster. Kostar ingenting, men kräver (tror jag) att man använder Cloudflare som DNS på din domän (en domän behövs också).

Du får då också automatiskt massa säkerhetsfunktioner såsom DDOS-skydd och WAF.

Visa signatur

Citera så hittar jag tillbaka!

Permalänk
Medlem
Skrivet av Tejprullen:

Ytterligare ett tips som fungerar bra är att köra med cloudflare-tunnel för era tjänster. Kostar ingenting, men kräver (tror jag) att man använder Cloudflare som DNS på din domän (en domän behövs också).

Du får då också automatiskt massa säkerhetsfunktioner såsom DDOS-skydd och WAF.

Och ännu hellre deras "zero trust"-tunnel, så slipper man öppna några portar i routern. Funkar perfekt för mig!

Permalänk
Medlem
Skrivet av OBorgqvist:

Sen så tycker jag att det är rätt för ISP att ta betalt för publika IPv4 adresser eftersom idag kostar det faktiskt pengar att få fram fler IPv4 adresser.
Varför många ISP inte har tagit betalt för publika IPv4 adresser för privatpersoner är för att svenska ISP har så mycket IPv4 adresser jämför med befolkning och antal. Tyvärr så är det ett fåtal ISP som har ca 67% av IPv4 adresserna tilldelade till Sverige. (Telia, Tele2, Telenor och 3)
16 455 936st av Sveriges 23 098 624st

Fler ISP borde ta betalt för publik IPv4 adresser.
Dom flesta privatpersoner behöver inte en publik IPv4 adress utan det fungerar utan problem med att sitta bakom CGNAT för att kunna surfa.
Ska man spela visa spel eller hosta saker så blir det svårt.
CGNAT har tyvärr sönder mycket och det är långt från felfritt när det kommer till stabilitet.

Har inga problem att betala 500kr för en publik IP. Men jag vill inte betala 50kr/mån för det.

Permalänk
Medlem

Gick in på denna länk nu imorsses, https://bahnhof.se/privat/kundservice/bestall-publik-ip/ och reggade min mac-adress för Publik IP-adress. Inget tal om några 50 kr och fick nu mail 1h senare att det är aktiverat. Så antar de bör va gratis.

Permalänk
Skrivet av lawuinz:

Gick in på denna länk nu imorsses, https://bahnhof.se/privat/kundservice/bestall-publik-ip/ och reggade min mac-adress för Publik IP-adress. Inget tal om några 50 kr och fick nu mail 1h senare att det är aktiverat. Så antar de bör va gratis.

Hur gick det, fick du någon avgift/kostnad?

Permalänk
Medlem

Backade Bahnhof från denna avgift?

Permalänk
Medlem
Skrivet av dlq84:

Hade jag inte fått en publik IPv4 gratis vid begäran hade jag bytt leverantör. Kolla vilka alternativ du har. Jag tror att Bredband2 också kör CGNAT, men gratis publik IPv4 om du ber om det.

Alla dina tjänster stödjer IPv6. Men det är inte säkert att alla klienter som försöker ansluta gör det. Detta till trotts skulle jag ändå råda dig att köra "dual stack", alltså både ipv4 och 6 samtidigt. Visa din leverantör att efterfrågan finns. Ju fler som gör det, ju snabbare kommer utrullningen att ske och ju snabbare kommer vi bli av med plåstren NAT och CGNAT.

"Dual stack, IPv4 och IPv6. Hur funkar det egentligen i praktiken? Hur kan man köra båda samtidigt?

Sen undrar jag hur snabbt man får internet från och med man beställt det från Bahnhof i stadsnät? Funkar det direkt eller tar det dagar innan internet är i gång?

Permalänk
Medlem
Skrivet av socsoc:

"Dual stack, IPv4 och IPv6. Hur funkar det egentligen i praktiken? Hur kan man köra båda samtidigt?

Det är inga problem. Vad gäller vilken routing som kommer ske beror förstås på DNS lookup, från att du försöker surfa till en webbsida och beroende på om denna returnerar en AAAA adress och huruvida operativsystemet prioriterar IPv6 routing före IPv4.

Nu har jag inte borrat mig djupt in i hur Windows sköter detta, men jag utgår ifrån att nyare Windows kommer att prova med IPv6 först om alla förutsättningar är på plats och webbadressen returnerar en IPv6 IP-adress. Därefter sker routing som vanligt ut mot omvärlden och tillbaks. Om ingen AAAA adress returneras vid lookup så utan bara en klassisk A dvs IPv4 adress så kommer trafiken routas som vanlig IPv4 trafik och genom din routers NAT-funktion.

Visa signatur

Also found as @piteball@mastodon.rockhost.se