Alustuksena että kyseinen kötöstys on toiminut useita vuosia, ensiksi Elisan ADSL-liittymällä ja myöhemmin samalla Arris TG2492s kaapelimodeemilla Telian verkossa. Ongelmat alkoivat kun kaapelinetti vaihtui Elisalle ja samalla Arrisin ohjelmisto päivittyi.
Eli kaapelimodeemista on kytketty kaksi verkkojohtoa reitittimeen (pfSense) CABLE ja CABLE_PUBL. CABLE liittynnän kautta menee kaikki normaali internet-liikenne ja CABLE_PUBL kautta WEB-palvelimen liikenne. Modeemi on sillattuna ja molemmat reitittimen liitynnät saavat omat julkiset IP:t. DDNS palvelimelle päivittyy CABLE_PUBL liitynnän ip normaalisti. Reititin tekee porttiohjauksen CABLE_PUBL porttien 80 ja 443 liikenteestä WEB-palvelimelle sisäverkon osoitteeseen 10.0.0.50.
Ongelma on, että WEB-palvelimeen ei saa yhteyttä kuin satunnaisesti. Voi olla että toimii 5 minuuttia ja sitten on taas hetken toimimatta. Palomuurin logeista selviää, että jostain syystä CABLE_PUBL osoitteeseen osoitetetut paketit tulevatkin CABLE liityntään ja reitittimen palomuuri estää ne sääntöjen mukaisesti. Onkohan tässä jokin oma verkkotekninen kämmi ja homma on toiminut ennen tuurilla vai sekoileeko tuo modeemi jotain?
Eli kaapelimodeemista on kytketty kaksi verkkojohtoa reitittimeen (pfSense) CABLE ja CABLE_PUBL. CABLE liittynnän kautta menee kaikki normaali internet-liikenne ja CABLE_PUBL kautta WEB-palvelimen liikenne. Modeemi on sillattuna ja molemmat reitittimen liitynnät saavat omat julkiset IP:t. DDNS palvelimelle päivittyy CABLE_PUBL liitynnän ip normaalisti. Reititin tekee porttiohjauksen CABLE_PUBL porttien 80 ja 443 liikenteestä WEB-palvelimelle sisäverkon osoitteeseen 10.0.0.50.
Ongelma on, että WEB-palvelimeen ei saa yhteyttä kuin satunnaisesti. Voi olla että toimii 5 minuuttia ja sitten on taas hetken toimimatta. Palomuurin logeista selviää, että jostain syystä CABLE_PUBL osoitteeseen osoitetetut paketit tulevatkin CABLE liityntään ja reitittimen palomuuri estää ne sääntöjen mukaisesti. Onkohan tässä jokin oma verkkotekninen kämmi ja homma on toiminut ennen tuurilla vai sekoileeko tuo modeemi jotain?