Inlägg

Inlägg som ghaster har skrivit i forumet
Av ghaster
Skrivet av Samsung:

Är bas och plus något som lagts till nyligt? Jag tror inte att jag såg två "nivåer" när jag kollade på den här lösningen i vintras.

Jag tror att tjänsterna gjorts om litet sedan i våras men vet inte exakt hur, så det är inte omöjligt att det delades till två nivåer då.

Skrivet av Mordekai:

Det är ibland under 30 men aldrig under 10, antar att vi har plus, kan ju vara olika för olika platser.

Vi erbjöds "Bas: 10-30mbit" eller "Plus: 30-300mbit", lite beroende på vad teknikern lyckas mäta upp för..

Minimumhastigheten skall visst vara den lägsta hastigheten i ditt paket, dvs om de sålt in Plus och mätt att det skall fungera så ska du visst vara garanterad 30mbit (Enligt kundtjänst).

Av ghaster
Skrivet av Mordekai:

Teknikerna har i uppdrag att sätta upp antennen, vill man ha på mast på taket kan de vägra, jag fick lyckligtvis snälla etkniker som fixade taket. Tveksamt om kapaciteten verkligen är prioriterad, tycker jag får betydligt sämre prestanda nu än i våras, speciellt under netflixtimmarna 20-24.

Jo har har läst om det där med höjderna tyvärr, får se vad de säger när de kommer ut till oss.. 🤞
Har väl med arbetsmiljölagar & fallskydd att göra..

Det här med prioriterat utrymme verkar det råda delade meningar om.
Har du testat att mäta för att se om de åtminstone lyckas leverera utlovad lägsta hastighet?

Dvs 10mbit för Bas & 30mbit för Plus.

Av ghaster
Skrivet av Mordekai:

Inga problem med egen router, kanske inte kommer åt webbgränssnittet på Nokian men det känns inte superviktigt. Följde inte med kabel, Telia skickar ut tekniker som drar och installerar på plats. Hur lång kabel som fungerar beror ju som vanligt på kvaliteten på kabel men det är ju ethernet så 50 meter borde inte vara några problem..

Nyfiken på hur det fungerat för er ..
Har de utlovade hastigheterna infriats? Och i så fall, har det även fungerat så här under semestertider?

Hur gick installationen till för er, gjorde teknikern några mätningar eller hade ni så bra signal att det bara var att smacka upp antennen på första bästa ställe?

Av ghaster
Skrivet av zooLiz:

Jag går själv och funderar på att investera i Unifi familjen men en USG, switch och två AP.

Fungerar det alltså att köra Huawei b525 i bridge mode mot USG?

Har ingen erfarenhet av just USG, men ser inte varför det inte skulle fungera...
Får du till bridge-mode på Telia routern som det skall så Borde även en USG tolka det som en vanlig inkommande WAN-anslutning..

Jag kör Unifi AP, fast ihop med pfSense och Netgear & ZyXEL switchar..

Av ghaster
Skrivet av nrober:

Har äntligen haft lite tid att pilla mer med routern och det verkar som att bryggningen fungerar. Jag blev lite osäker eftersom jag får en 172.19.xxx.xxx vilket väl inte är en publik adress?

Är det verkligen WAN IP’t som routern tilldelats från din bryggande Huawei?

Är inte det bara adressen din ”enhet” (dator eller vad du surfar med) tilldelats av din router då?

Har du testat som jag nämnde tidigare, att sätta din Huawei i bridge-mode och koppla nätverkskabeln direkt till din dator och kolla om den får en publik IP?

Skickades från m.sweclockers.com

Av ghaster
Skrivet av nrober:

Ok. Fattar inte varför det inte funkar för mig😢 Jag skulle verkligen vilja köra en annan router och Huawei som rent 4g-modem.

Skickades från m.sweclockers.com

Har du testat routern i bridge-mode, med nätverkskabel direkt till en dator som ansluter med dhcp-tilldelning.. För att se om den får en publik Ip-adress?

För att utesluta om problemet ligger hos den router du vill koppla den till!

Av ghaster

Problemet löst!
Var så enkelt som att jag bara behövde lägga till en Static Route i pfSense som pekade mot Huawei-routern genom rätt Gateway.

Jädra strunt-router bara, nu när jag väl lyckats komma åt den så visar det sig att funktionen för att ändra Band/Frekvens inställningarna är inaktiverade i "bridge-mode"..

Ren idioti....

Fast ett stort Tack ska ni ha för engagemanget så här trots juletider!

Av ghaster
Skrivet av Hubertus:

@ghaster: Och du har kontrollerat att det inte är pfSense som stoppar trafiken? Nu vet jag inte hur du har lagt upp det men ibland behövs det nya brandväggsregler.

Är rätt säker på att det är någonting med pfSense..
Tog mig upp och kopplade in routern direkt i laptopen och då blir den tilldelad Telias externa IP-uppgifter, men det går ändå komma åt routerna webinterface via 192.168.x.x

Skrivet av PointMan:

Precis. Fungerar routingen i pfSense så du kommer åt annat på 192.168.8.X?

Kör eg ingenting annat alls i pfSense på det utrymmet, den bryggade huawei routern tilldelas ett interface i pfSense och funkar ju utmärkt att använda som gateway.

Nollställde routern och ändrade IP till 192.168.1.50 innan bryggare om den, samt att jag ändrade DHCP tilldelning och regler på ett av mina VLAN för att matcha, men det vill sig inte.

Det går inte att pinga den ens direkt från pfSense interface.

Lär sätta mig och grotta ner mig i pfSense igen för att se vad som stoppar upp trafiken.

Av ghaster
Skrivet av hahalj:

@ghaster: Har inga problem alls att komma åt min bryggade Huawei-router på standardadressen 192.168.8.1 samtidigt som jag sitter bakom min ASUS-router på 192.168.1.*

Och du hade inte gjort några särskilda ändringar varken i B525 ell din andra router, utöver bridge-mode, efter att du återställde routern till default-läge..?

Skickades från m.sweclockers.com

Av ghaster
Skrivet av hahalj:

Ja, jag testade ikväll igen efter att jag nollställt routern till fabriksinställningar. Markerade Settings->Security->Bridge mode->Enable bridge mode. Och ikväll fungerar det direkt. Nånting blev väl fel igår, men nu är den i bryggat läge och jag får publik IP-adress till min vanliga router.
Blev lite orolig med Ip-telefonin, går inte komma åt att göra några SIP-inställningar i bryggat läge, men jag pluggade in telefonen och det fungerar utan något mer än så. Åtminstone med mobilnumret kopplat till SIM-kortet, får se när de kopplar över hemtelefoninumret om det funkar då. Om inte återkommer jag här.

Kanske detta hjälper nån i framtiden.

Tjenare Hahalj,

Kommer du åt din bryggande huawei via din vanliga router om du vill ändra något, eller behöver du koppla in dig direkt med kabel isåf?

Skickades från m.sweclockers.com

Av ghaster
Skrivet av PointMan:

Har du provat koppla in en nätverkskabel i en LAN port, sätta t.ex. 192.168.8.2 på nätverkskortet (om DHCP är avstängt, vilket jag antar) och sen försöka ansluta mot 192.168.8.1?

Jodå det funkar utmärkt att göra på det viset..

Men jag har placerat bägge modemen ganska högt upp ovanför ladans hö-loft, för att minska längden antennkabel till antennerna..

Nu i vintertid blir det rätt kallt att sitta där uppe, så jag skulle vilja kunna komma åt även Huawei-routern via nätverket utan just fysisk åtkomst..

Bägge routrarna/modemen är bryggade och går via en "vlan-switch" taggade med varsitt ID till min pfsense router/brandvägg, placerad i ytterligare en annan byggnad..

Av någon anledning kan jag komma åt Teltonika enheten på dess IP men inte Huawei, trots att bägge har dhcp bortkopplat..
Kan inte komma på vad det är jag missat att ändra för att få det att funka..

Skickades från m.sweclockers.com

Av ghaster

Vill få till åtkomst till ”bridged” huawei Router/modem

Hej ,
Nån som har erfarenhet av Telias Huawei B525 router/modem för dess 4G-bredband??

Jag kör med en sådan i ”bridged-mode” för att bara utnyttja dess 4G-modem funktion, denna är kopplad till min pfSense setup som ett sekundärt WAN-interface.

Problemet nu är att jag ändå gärna skulle vilja komma åt enheten utan att koppla in mig fysiskt till den, men hur jag än beter mig så har jag inte lyckats ansluta till den över nätverket..

Routern har en standardadress 192.168.8.1.

Jag har även en Teltonika RUT955 router i bridge-mode som det går utmärkt att komma åt via den adress 10.0.40.1 som jag hade den inställd på innan (när jag även använde den som router).

Någon sommar några tankar på det ?

Av ghaster
Skrivet av Rapidact:

Ja, hur verifierar man detta...? Har de sagt A borde de säga B...

Fast om du märkt av en hastighetsförsämring som orsak av begränsningen så borde du ju uppleva en förbättring som resultat efter ett byte till nytt batteri.

Då kan man ju anta att det stämmer som dom sagt.

Skickades från m.sweclockers.com

Av ghaster
Skrivet av wisdom:

Har äntligen fått lite tid för att ordna så att tvboxen är på mitt lokala nätverk så att apparna från telia fungerar.
Jag har en mikrotik så jag har möjlig het att ha två st externa ip-adresser.
Jag har en ip-mot internet(vlan1) och en mot iptv(vlan845).
Har sedan satt upp en igmp-proxy på iptv interfacet.
Igmp-proxyn har quick leave och 0.0.0.0/0 som alternative nät.
Man behöver även öppna upp i brandväggen för igmp och udp trafik till igmp-proxyn.

Svåraste var att få till boxen att bota, den fick ipadress men inget mer hände. När jag hittade att den behövde en dhcp option 43 , gick lätt att sniffa fram med wireshark och sedan kopiera det värdet och stoppade in i min dhcp server.
Jag har satt regler på att märka alla paket som kommer från iptvboxen och inte går mot mitt lan, jag har sedan en route på de markerade paketen så att dom går ut via iptv gatewayen.

Är det någon som vill ha mer information så skriv här så försöker jag hjälpa till så gått det går.

Det låter onekligen intressant!

Jag skulle gärna höra lite mer om det och försöka mig på det, om så bara för att se om jag kan klara av det och lära mig... Jag vet nämligen inte om apparna skulle ge mig något direkt mervärde?

Problemet är att jag aldrig pysslat med igmp-proxy och ytterst få gånger testat wireshark.. Så om du kan tänka dig att utveckla lite hur du gick till väga..

Iof kör jag pfsense och inte mikrotik, men dom borde väl vara rätt likvärdiga..?

Av ghaster

LÖSNING: Jag byter helt enkelt till en ny leverantör: OVPN.se, vilken erbjuder möjligheten att knyta portar till ett konto.

För er som vill ha en guide till ovpn.se på pfSense så har jag lagt upp en guide på pfsense officiella forum:
https://forum.pfsense.org/index.php?topic=84177.0

Av ghaster
Skrivet av deegan:

Ja isåfall är det ju nopull grejjen som gäller, och det läggs till en route men du kommer ju behöva bestämma varje grej som ska routas över det interfacet. Jag vet inte riktigt hur jag ska förklara det men om du kollar routing tabellen efter att du anslutit och nekat anonine att pusha routes till dig så kommer du ha en route för det interfacet som OpenVPN använder, den kommer dit bara genom att anslutningen kommer upp och blir en directly connected för det nätet. Du borde därför kunna styra trafik mot det interfacet. Själv har jag olika routing-tabeller med iproute2 i Linux och slänger helt enkelt in en default route för en tabell som heter "via-vpn" som då är första adressen på det nät som jag blivit tilldelad mig. sedan lägger jag till routes med "ip route add from 192.168.0.10 lookup via-vpn" och badabing-badabom så routas all trafik från 192.168.0.10 via vpn istället för min vanliga anslutning.

I pfSense så gör du helt enkelt regler i listan och sätter en annan gateway, olika tillvägagångsätt men samma resultat.

Lyckades till slut få till det med "route-nopull" varianten och nya rules i pfsense, raderade dock alla openvpn relaterade inställningar först och gjorde om allting från scratch.

MEN, ett problem jag nu istället har är att Anonine verkar ha gjort om sin OpenVPN konfiguration, b.la. genom att gå från TAP device bridging till att köra med TUN device och när jag ansluter så får OpenVPN interfacet en 10.10.10.xxx adress, och sedan får varje enhet eller dyndnstjänst på mitt interna nätverk ytterligare en annan 10.10.10.xxx adress.

Därmed går det inte att köra portforward mot openvpn-interfacet längre eftersom anonine inte erbjuder någon tjänst för att binda portar till ett konto.
Tidigare fick interfacet EN tilldelad dynamisk extern (anonym) ip som det gick att portforwarda mot eller koppla till en dynens tjänst om man så ville...

Av ghaster
Skrivet av deegan:

Det kommer bara funka om OpenVPN anslutningen går ner och då försvinner ju routen ur tabellen vilket leder till att trafiken skulle gå ut via den andra default routen som redan finns där. God tanke men det funkar inte.

Om du inte vill default routa ut via Anonine kan du öppna din anonine.ovpn fil och kommentera ut raden med "redirect-gateway def1" med ett #-tecken. Sedan kan du policy-routa den trafik du vill ska gå via anslutningen istället, vilket du gör i brandväggsreglerna där du sätter source eller destination och vilken gateway trafiken skall gå via. Enkelt att testa med en regel som routar 8.8.8.8 över VPN och så traceroutar du från en av dina datorer bakom pfSense brandväggen, då borde trafiken hoppa via VPN istället för den vanliga vägen.

Det är precis så jag skulle vilja ha det till att fungera, så att vanliga Wan alltid är standard gateway och att jag får styra upp trafiken som jag själv önskar via VPN.

Jag kör redan idag med policy routing för att styra trafiken, problemet är (som du påpekade ovan) att openvpn anslutningen oftast inte går ner felfritt vilket betyder att dess routes ligger kvar och hindrar då även min vanliga Wan-gateway från att fungera..

Jag sitter nu inte hemma, men jag är 99,99% säker på att "redirect-gateway def1" inte är definierat i klientkonfigurationen för anonine utan på serversidan..

Av ghaster
Skrivet av vipers:

Jag hade satt upp en egen statisk route med en högre metric än den din OpenVPN skapat, så att när din OpenVPN går ner, ska din egen statiska route ta över. Oklart om pfsensen fattar att den går ner och tar bort openvpn-routen dock.

Vet inte riktigt hur jag gör det om jag ska vara ärlig, men jag tror du kan ha slagit huvudet på spiken med att pfSense inte fattar att den går ner och tar bort openvpn-routen.

Därför skulle det vara toppen om någon visste hur "route-nopull" kommandot funkade, lägger jag till det så kan nämligen inte anonine pusha sina routes men problemet är ju bara att då funkar ju inte tjänstens gateway heller.

Jag har läst att man behöver styra upp dessa routes manuellt då men jag vet ju inte vilka eller hur det skall göras..

Av ghaster
Skrivet av maltenizer:

Kör själv pfsense med openvpn utan problem, dock utan vlan. Du har inte råkat kryssat i att openvpn-gatewayen ska vara default?

Jag ser att hos mig att en ny route läggs till av openvpn-processen, 0.0.0.0/1. Den pekar på openvpn-gatewayen.
Du kan ju testa att ta bort den så ska det funka som vanligt.

Kör du också med Anonine maltenizer?

Jag kör med wan_dhcp som default gateway..
Har du testat att styra om nått IP till annan gateway med fw rules nån gång eller kör du bara alla enheter via openvpn?

Vad händer om tjänsten går ner för dig? Slutar allt att fungera eller går det tillbaka till din oskyddade gateway då?

Vet du hur man kan ändra tillbaka till standard routes?
Dvs ta bort 0.0.0.0/1 ?

/Andreas

Av ghaster

Förtydligade lite och kortade ner inlägget, hoppas någon förstår vad jag är ute efter...