Permalänk

Publik IP till mobil router.

Jag har en mobil router (Dlink DRV-932) med SIM-kort från Comviq som ska användas i min sommarstuga.
Just nu har jag den hemma för att kunna kontrollera att konfigurationen fungerar.
Genom Dlinks app i telefonen har jag koll på två kameror och en vattenvakt. Fungerar bra.

Min fråga:
Routern är inställd för att kunna administreras fjärr. (ja, ja vet en säkerhetsrisk)
Eftersom jag inte kan komma åt routern kontaktade jag Dlink support.
De säger att jag måste ha en publik IP adress på routerns utsida.
Kontaktade då Comviq två gånger som säger att de inte kan hjäpa mig!
Kontaktade Tele2 som jag vet Comviq anlitar.
Tele2 förstod mitt problem men kunde inte lösa problemet.

Behöver hjälp att komma vidare! /Christer

Permalänk
Medlem

Tror inte där finns några mobilabonnemang med publik IP, i alla fall inte för privatpersoner.

Ska du komma runt det får du nog sätta upp en VPN-server där hemma, och en klient på en enhet bakom routern (eller på routern i sig om den skulle ha stöd för det).

Visa signatur

Main>> Lancool II Mesh | B550 Aorus Elite V2 | 5800X | NH-D15 | 2x16GB @ 3800c16 | RTX 3060 Ti | 2TB SSD | Corsair RM850x
HIDs>> Y27q-20 + 2x G27q-20 1440p | Model O @ QcK+ | ROG Claymore | Arctis Pro Wireless | Audioengine A5+ Misc>> Pixel 7a
HTPC>> Antec Fusion Remote | i5-6600K | GTX 1050 Ti | 8GB | 240GB SSD + NAS | Sony STR-DN860 | Samsung UE60KS7005
Server/NAS>> MS G8 @ TrueNAS SCALE | E3-1260L | 16GB | 4x3TB Z1 + 240GB SSD  pfSense>> KingNovy J4125 | 6x i225-V B3

Permalänk

Tänk vad användbart om det fanns en standard som kunde låta oss kommunicera mellan vilka enheter vi ville, om vi så ville. Vi skulle kunna kalla den… IPv5? Nej det är för lite. IPv6 låter bättre.

Kom igen nu, ISP:er! Era vanliga kunder skulle inte märka skillnaden men de tekniskt lagda skulle få så mycket större möjligheter!

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Tänk vad användbart om det fanns en standard som kunde låta oss kommunicera mellan vilka enheter vi ville, om vi så ville. Vi skulle kunna kalla den… IPv5? Nej det är för lite. IPv6 låter bättre.

Kom igen nu, ISP:er! Era vanliga kunder skulle inte märka skillnaden men de tekniskt lagda skulle få så mycket större möjligheter!

Jag tycker att Sweclockers.com borde aktivera IPv6-stöd också

on-topic: jag tror VPN från din mobila router till ditt hemmanät är bästa lösningen.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

Känner inte till någon operatör med kontantkort som erbjuder publik IP. Telenor och Telia erbjuder detta i sina företags-abonnemang. Privata sidan vet jag inte om de erbjuder motsvarande. Kostnaden är runt 100kr/månaden för publik. Går även beställa fast (tilldelas då baserat på MAC-adressen). Behöver beställas direkt via deras butiker eller via återförsäljare till någon av operatörerna jag nämnt ovan.

Jobbar med IT/Telefoni och sätter upp 4G-gateways med ovan operatörer lite då och då. Dock säljavdelningen som hanterar beställningen av abonnemang.

Stavfel, suck...
Permalänk

Har du testat om https://www.noip.com/ funkar för dig?

Permalänk
Medlem

Vill minnas att tre hade det som tillval förut, då jag själv nyttjade den tjänsten men är osäker på om den fortfarande erbjuds.

Visa signatur

GUD VÄLSIGNE DIG!
Ryzen 7 5700X3D - 64Gb DDR4 - RTX2060 - Coolermaster Stacker
---------------------------- www.roaddogs.se ------------------------
------- Bofors Interstellar - A Star Citizen Corporation --------
---------------------------------- Twitch ---------------------------------

Permalänk
Medlem
Skrivet av Wikai:

Tror inte där finns några mobilabonnemang med publik IP, i alla fall inte för privatpersoner.

Ska du komma runt det får du nog sätta upp en VPN-server där hemma, och en klient på en enhet bakom routern (eller på routern i sig om den skulle ha stöd för det).

Va pratar du om? Jag har hallon och publikt IP. Däremot är alla portar blockade. Det är en annan sak dock.

Permalänk
Medlem

Kan du inte köra någon form av dyndns-klient i routern? jag körde det på min förra asus router och det var snart ett decenium sedan. Funkade bra när man fick nytt IP med jämna mellanrum.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Medlem
Skrivet av Trihxeem:

Kan du inte köra någon form av dyndns-klient i routern? jag körde det på min förra asus router och det var snart ett decenium sedan. Funkade bra när man fick nytt IP med jämna mellanrum.

Ja men han får inget eget ip utan sitter garanterat bakom NAT.
Då kommer det inte hjälpa för det är flera som delar på det publika ip:t han har.

Permalänk
Medlem
Skrivet av dlq84:

Va pratar du om? Jag har hallon och publikt IP. Däremot är alla portar blockade. Det är en annan sak dock.

Säker att du inte sitter bakom CGNAT?

Permalänk
Medlem
Skrivet av Christer_Snatra:

Behöver hjälp att komma vidare! /Christer

Comviq har stöd för IPv6, om det är ett alternativ för dig.
Annars kör jag Telenor företagsabonnemang som har publik IP. Fungerar finfint.

Permalänk
Medlem
Skrivet av dlq84:

Va pratar du om? Jag har hallon och publikt IP. Däremot är alla portar blockade. Det är en annan sak dock.

Med andra ord sitter du bakom deras CGNAT, d.v.s. ingen publik IP.
Jämför IP-adressen på ditt interface med vad som visas på whatismyip etc så kan jag nästan lova att de skiljer sig.

Skön ton för övrigt

Visa signatur

Main>> Lancool II Mesh | B550 Aorus Elite V2 | 5800X | NH-D15 | 2x16GB @ 3800c16 | RTX 3060 Ti | 2TB SSD | Corsair RM850x
HIDs>> Y27q-20 + 2x G27q-20 1440p | Model O @ QcK+ | ROG Claymore | Arctis Pro Wireless | Audioengine A5+ Misc>> Pixel 7a
HTPC>> Antec Fusion Remote | i5-6600K | GTX 1050 Ti | 8GB | 240GB SSD + NAS | Sony STR-DN860 | Samsung UE60KS7005
Server/NAS>> MS G8 @ TrueNAS SCALE | E3-1260L | 16GB | 4x3TB Z1 + 240GB SSD  pfSense>> KingNovy J4125 | 6x i225-V B3

Permalänk
Medlem

Var det inte så att man förut kunde skaffa en publik IP via 4G dock fick man betala pengar för det eller hur det var. Det kanske bara var företag som hade den möjligheten.

Men annars är det som andra skriver här, VPN som gäller vilken inte är speciellt dyrt numera och eftersom man kan köra med flera enheter samtidigt så kan man även använde det på sin smartphone när det behövs och laptop. Även om du har en VPN klient som rullar i sommarstugan permanent. Tecknar man sig för lång tid får man dessutom ganska duktigt med rabatt så det är nog enklare att välja det spåret istället för att jaga efter någon som erbjuder publik IP.

Permalänk
Medlem

Endast företags-abbonemang erbjuder publik IP av min erfarenhet. Kostar ca. 40-80:-/mån extra.

IPv6 kan du få, men endast en /64 direkt mot modemet, så får NAT:as in på insidan sen. Kräver såklart att du har det hemma med.

Men har du t.ex publik (v4) IP-adress hemma så är det enklare och billigare att sätta upp en VPN eller annan tunnel dit. Köp vettiga routers istället så är du hemma. De där puckarna är ren dynga.

Permalänk
Medlem
Skrivet av maDa:

IPv6 kan du få, men endast en /64 direkt mot modemet, så får NAT:as in på insidan sen. Kräver såklart att du har det hemma med.

om modemet blir tilldelad 18 446 744 073 709 551 615 st adresser, varför skulle man då köra NAT?

Det går tekniskt sett att köra nat på ipv6 precis som med ipv4, men jag har aldrig sett det göras i verkligheten, för hela grejen med nat är att det är ett hack för att lösa adress-bristen med ipv4.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

Jag blir åtminstone inte delegerad en /64 eller större för kunna bruka "bakom" routern, utan endast en adress för själva LTE-interfacet. Jag tror inte heller man kan allokera extra adresser inom samma tilldelade /64, tror operatörerna begränsar det.

Med reserveration för det var ett tag sedan jag tittade på detta sist.

Permalänk
Medlem
Skrivet av maDa:

Jag blir åtminstone inte delegerad en /64 eller större för kunna bruka "bakom" routern, utan endast en adress för själva LTE-interfacet. Jag tror inte heller man kan allokera extra adresser inom samma tilldelade /64, tror operatörerna begränsar det.

Med reserveration för det var ett tag sedan jag tittade på detta sist.

hmm, ok, det här är utanför mitt kunskapsområde också, men det verkar som att mobila nätverk inte stödjer "prefix delegation" och modemet bör i sin tur ta första adressen i /64 nätet. Men det finns tekniker för att modemet sedan ska tillåta att enheter bakom den ska få riktiga ipv6-adresser. bland annat "Proxy Neighbor Discovery" och "Prefix Exclude Option for DHCPv6-based Prefix Delegation"

"Prefix delegation is generally not supported on cellular networks, for example LTE or 5G. Most cellular networks route a fixed /64 prefix to the subscriber. Personal hotspots may still provide IPv6 access to hosts on the network by using a different technique called Proxy Neighbor Discovery or using the technique described in RFC 7278. One of the reasons why cellular networks may not yet support prefix delegation is that the operators want to use prefixes they can aggregate to a single route. To solve this, RFC 6603 defines an optional mechanism and the related DHCPv6 option to allow exclusion of one specific prefix from a delegated prefix set."

om någon vet mer hur detta fungerar så berätta gärna! är spännande men verkar rätt komplext.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Skrivet av Multicast:

Har du testat om https://www.noip.com/ funkar för dig?

Har testat No-IP lösningen.
Ser nästan ut att fungera. Kommer dock inte åt fjärr-routern.
Ska vända mig till No-IP och höra vad som kan vara problemet.
Återkommer med svaret från No-IP

Permalänk
Medlem
Skrivet av Christer_Snatra:

Har testat No-IP lösningen.
Ser nästan ut att fungera. Kommer dock inte åt fjärr-routern.
Ska vända mig till No-IP och höra vad som kan vara problemet.
Återkommer med svaret från No-IP

Dynamisk DNS är inte någon lösning för att komma runt CGNAT.

Visa signatur

Mostly Harmless

Permalänk
Medlem
Skrivet av Christer_Snatra:

Har testat No-IP lösningen.
Ser nästan ut att fungera. Kommer dock inte åt fjärr-routern.
Ska vända mig till No-IP och höra vad som kan vara problemet.
Återkommer med svaret från No-IP

Dynamiska DNS-tjänster som no-ip löser problem med icke-statiskt IP, inte problemen som uppstår när internetleverantören kör CGNAT.

Antingen så kollar du om din ISP erbjuder en uppgradering av abonnemanget eller så riggar du en VPS-tjänst el. liknande med statisk egress som en VPN-tunnel.

egress ska det så klart vara
Permalänk
Medlem

Du kan även sätta upp en cloudflare tunnel om du verkligen har behov att komma åt din router.

Permalänk

Svar nedan från No-IP Support:
Problemet ligger tydligen i CGNAT som nämnts ett par gånger i inlägget.
Lägger ned försöket att lösa problemet tills vidare.
Testar möjligtvis senare med föreslagen VPN lösning.
Tack alla som tagit sig tid att tipsa om lösningar.
/Christer

With satellite providers they use a very large Carrier Grade NAT layer (CGN Layer). As we slowly run out of IPv4 addresses and new internet service providers such as these start up they are sold a very small block of IP's that they have to distribute to their customer base. Rather than limit how many people they can have at a time they assign these IP addresses to their own "routers" so to speak and distribute the IP addresses to their customers.

The "public" IP addresses you see at the individual locations are actually IP addresses assigned through a "router" at the internet service provider level creating a double NAT situation. When this occurs both port forwarding will generally not work and depending on how the double NAT is actually occurring we will not receive the proper most current "public" IP address of your location.

Unfortunately there is not a work around for this, however some of these providers have been able to create a work around and they would simply need to be contacted to determine how this may be done.

Please let me know if you have any further questions or concerns.

Regards,
Jose B,
No-IP Support

Permalänk
Medlem

Som du har hört från många så är lösningen en VPN om du inte kan få publik IP från din operatör.

Det var länge sedan jag använde Tele2, men för några år sedan så kunde man enbart få publik IP från Tele2 om man använde deras egensålda modem. Kanske kan det vara något liknande fortfarande? Värt att kolla upp innan du ger upp helt?

Visa signatur

press nu1mlock