- Liittynyt
- 03.02.2021
- Viestejä
- 3
Pakko kirjoittaa ja kysyä viisammilta neuvoa, kun oma pää alkaa olemaan räjähtämispisteessä. Voisin rantata tuhannen riviä miten ku**** pas*** Telia palveluineen on, mutta jätetään se toiseen kertaan. Toinen ongelma on myös se että en vain ymmärrä miten nämä verkkoasiat voi olla näin katastrofaalisia käyttäjäkokemukseltaan edelleen 2022, tai sitten vain olen vähän tyhmä. No oli miten oli niin itse ongelmaan.
Internet yhteys Telia 5g (joka toimii 4g:nä) ja tähän tilattu heidän 'Yhteyspiste' riistopalvelu jolla pitäisi saada oma julkinen IP. Modeemina toimii ZTE MC801A ja se on asetettu 'OpenGate' tilaan kuten ohjeistettu Telian sivuilla. Olkoon julkinen IP 193.3.3.3 ja sisäverkon ip 192.168.1.1. Koska haluaisin pitää 'IOT' laitteet eristettynä omassa verkossaan on minulla sitten liitetty kaksi Asuksen reitintä ZTE lan porteista Asuksien WANeihin. Olen myös 'ohittanut' DHCPn näille Asuksille asettamalla staattisen IPn 192.168.1.2 ja 192.168.1.3. Asuksissa pyörii MerlinWRT. Serveri (Debian 11) on kiinni toisessa näistä Asuksista ja olkoon silloin WAN 192.168.1.2 ja LAN 192.168.2.1 serverille määrättäy myös staattinen ip 192.168.2.2 eli setuppi on kutakuinkin seuraavanlainen:
INTERNET (193.3.3.3)->ZTE(192.168.1.1)->(192.168.1.2)ASUS(192.168.2.1)->SERVERI(192.168.2.2)
Serverillä SSH portissa 666 ja ZTE olen asettanut port forwardin 192.168.1.2:666 ja toisaalta myös Asuksessa port forwardi 192.168.2.2:666. Myös liikenne hyväksytty serverin palomuurista portissa 666.
SSH yhteys pelittää mainiosta LANista käsin mutta ulkoa ei pääse sitten kirveelläkään sisään vaan connection refusea tulee. Yritän myös pingata julkista osotettani ja timeout on tulos. Joten omalla vähäisellä ymmärryksellä päättelisin että reitti tyssää jo ZTE/Telian päässä heti alkuunsa. Teliasta ei kuitenkaan apua saa kuin miljoonia maksavasta Helpistä (joka sekin down lakon takia). Haluaisinkin tietää miten voisin debugata tätä vian lähdettä? Voiko reitittimistä vielä joku palomuuri blokata tämän yhteyden? Tosin täysin sama setup on toiminut vanhassa kämpässä jossa oli DNAn kaapeli.
EDIT: Muokattu IP osoitteet loogisiksi
Internet yhteys Telia 5g (joka toimii 4g:nä) ja tähän tilattu heidän 'Yhteyspiste' riistopalvelu jolla pitäisi saada oma julkinen IP. Modeemina toimii ZTE MC801A ja se on asetettu 'OpenGate' tilaan kuten ohjeistettu Telian sivuilla. Olkoon julkinen IP 193.3.3.3 ja sisäverkon ip 192.168.1.1. Koska haluaisin pitää 'IOT' laitteet eristettynä omassa verkossaan on minulla sitten liitetty kaksi Asuksen reitintä ZTE lan porteista Asuksien WANeihin. Olen myös 'ohittanut' DHCPn näille Asuksille asettamalla staattisen IPn 192.168.1.2 ja 192.168.1.3. Asuksissa pyörii MerlinWRT. Serveri (Debian 11) on kiinni toisessa näistä Asuksista ja olkoon silloin WAN 192.168.1.2 ja LAN 192.168.2.1 serverille määrättäy myös staattinen ip 192.168.2.2 eli setuppi on kutakuinkin seuraavanlainen:
INTERNET (193.3.3.3)->ZTE(192.168.1.1)->(192.168.1.2)ASUS(192.168.2.1)->SERVERI(192.168.2.2)
Serverillä SSH portissa 666 ja ZTE olen asettanut port forwardin 192.168.1.2:666 ja toisaalta myös Asuksessa port forwardi 192.168.2.2:666. Myös liikenne hyväksytty serverin palomuurista portissa 666.
SSH yhteys pelittää mainiosta LANista käsin mutta ulkoa ei pääse sitten kirveelläkään sisään vaan connection refusea tulee. Yritän myös pingata julkista osotettani ja timeout on tulos. Joten omalla vähäisellä ymmärryksellä päättelisin että reitti tyssää jo ZTE/Telian päässä heti alkuunsa. Teliasta ei kuitenkaan apua saa kuin miljoonia maksavasta Helpistä (joka sekin down lakon takia). Haluaisinkin tietää miten voisin debugata tätä vian lähdettä? Voiko reitittimistä vielä joku palomuuri blokata tämän yhteyden? Tosin täysin sama setup on toiminut vanhassa kämpässä jossa oli DNAn kaapeli.
EDIT: Muokattu IP osoitteet loogisiksi
Viimeksi muokattu: