Cisco EPC3925 bridge mode, T-Home?

Hölgyek-urak!

Ismerősnél a T-Home bekötött IP-TV-t és egy ilyen csodadobozt raktak az eddig jól üzemelő, bevált, openwrt-s Linksys WRT54GL elé. Kicsit megnéztem (és beállítottam rajta jelszavakat, mert mint kiderült, "pucéran" hagyták itt :I), de ez a hulladék csak router módban óhajt működni.

Telstrás ausztrál fórumok alapján átkonfigurálható bridge módba is, ott valami HTML/Greasemonkey-hacket írnak, amivel az opció a webes GUI-n bekapcsolható. :) Valaki esetleg próbálkozott itthon már ilyennel? Ha igen, megbízhatóan működik? Magyar hivatkozást egyelőre sajnos még nem találtam rá, hogy lenne precedens erre. :(

Hozzászólások

Ilyenkor örülök neki igazán, hogy nincs otthon egyáltalán TV-m. :) "Kissé" tikkelne a szemem, ha a kituningolt, erősen testreszabott Routerstation Próm elé egy ilyen retardált valami bekerülne. :))

Azt nem értem egyébként, hogy az ilyen kütyük menedzsment- és IPTV-forgalmát a T-Rex miért nem küldi IPV6-on. Jelenleg egy kis sniffelés-pingelés után úgy tűnik, hogy a DTV dekóder ugyanabban a subnetben van, mint a Linksys router külső lába, szerintem ez nem egészséges (flood ping és nincs TV-adás? :). A külső interface-en meg gondolom, hogy külön VLAN-ba rakja ezeket, de ott még nem sniffeltem valami közbeiktatott bridge-dzsel.

--
Java apps are nothing more than sophisticated XML-to-exception converters.

Te Adi, nem tőled vettem azt a WRT56GSV4-et, ami most nálam üzemel (a WD RE3-ak mellett)?
Nálunk csak azért lett IPTV, mert egy kombinált T csomag így érte meg. Nem is nézzünk amúgy. Viszont pont egy ilyen EPC3925-öst raktak be a WRT elé. Nálunk is pucéran hagyták. Felkonfigoltam. Belőttem a wirelesst MAC-szűréssel, meg minden. 192.168.0.x-es subnetet ad egyébként és az IPTV a 10-esre kerül. A WRT pedig 192.168.1.x-es subnettel garázdálkodik.
A bridge mód az miért jó?

Üdv:
Dw.

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."

De, úgy rémlik, hogy tőlem vetted. :) Ez a WRT54GSv4 a párja, hibásan írtam GL-t fönt.

A bridge mód azért jó, mert akkor a mögötte lévő Linksys ugyanúgy publikus IP címet kap a T-től, mint eddig. Magyarul normál módon el tudom érni és nem kell portforwarddal trükközni, mint amit most voltam kénytelen beállítani.

--
Java apps are nothing more than sophisticated XML-to-exception converters.

Nekem a UPC hozott ugyanilyen kütyüt, de ez menne bridge módban is, csak nem használom. Lehet, hogy nem teljesen ugyanaz a firmware van a UPC és a T féle kütyüre feltöltve. Egyébként összességében egészen használható.

Az nem lehet megoldás, bár tudom, nem a legelegánsabb, hogy Cisco-n kikapcsolod a wifi-t és minden felesleges dolgot, a régi jól bevált Linksys-t pedig beteszed DMZ-be?

Nekem is egy ilyen "all-in-one" routerre cserélte le az addigi mezítlábas kábelmodememet a UPC egy félreértelmezett szolgáltatásmódosítás során. Wi-Fi ki, bridge módra átállítottam, azóta a router újra szépen megkapja a publikus IP címet. Ja, és nincsen dupla NAT-olás.

----------
rohamkocka

Hali!

Mi irodaban szenvedunk ilyennel UPC-tol. Mivel 5 perc inaktivitas utan bontja a kapcsolatot (pl. szakad az ssh), mi is megprobalkoztunk a bridged moddal. Az en informacioim szerint a UPC csak 100Mbit-ig adja olyan firmware-rel, amiben allithato a bridged mod, folotte nem engedik. Megprobalkoztam a firebug, es egyeb hackelos megoldasokkal, de a nalunk levo frimware verzioban nem sikerult kieroszakolni a bridged mukodest, igy maradt az ssh keepalive beallittatasa mindenkinel (az egyeb kapcsolatok meg szakadoznak tovabbra is).

A firmware meg van hegesztve, nem dobja fel ezt az opciót. Ettől függetlenül - állítólag - át lehet állítani. A bukta ott van, hogy ha nem a 192.168.0.x subnetet adja, akkor ugrik az IPTV funkció, mert az be van vasalva a (másik?) dobozkába, hogy már pedig annak ez a subnet kell! Én első kanyarban csak a subnetet írtam át - IPTV szépen felkapaszkodott, bejött műsor újság, minden - de csatorna választás után a stream valahogy nem érkezett meg. Ezen a ponton a bridge mód tuti buktatja az IPTV szolgáltatás. Persze ha ez téged nem érint, akkor akár járható út is lehet - nálam nem volt az.

A DMZ-t nem próbáltam ki, hogy egyszerre két embernek is válaszoljak. :) Elképzelhető, hogy ez működik, de a doksijába itt nem ástam bele magamat, hogy a DMZ-t hogyan akarja megvalósítani. Feltételezem, hogy privát IP címen számít valamire a háttérben és oda NAT-ol, persze nem biztos.

--
Java apps are nothing more than sophisticated XML-to-exception converters.

Ahogyan a leírását olvastam, a DMZ-nél nem NAT-ol. Minden esetre egy próbát megér szerintem addig is, amíg jobb megoldást nem találsz. Egyébként már én is gondolkoztam rajta, mert a régi D-LINK routeremből azért hiányzik pár kényelmi funkció, amit itt nincs meg.

Ha kipróbáltam majd megírom...

Ha nem is sok, de azért eltelt közben kis idő... vSphere Client, céges VPN, játék szerver(ek), XenCenter meg még valamik, amik közben kiderültek, hogy gyakorlatban használhatatlanok, míg Telekom szerint tökéletes minden... :/ Amint lejár hűség, hagyom ott őket a fenébe (más miatt is)!

Hulyen hangzik hogy egy szar szolgaltatasert fizetsz, mig lejar a husegesku.
Attol hogy nemelyik dolgot, ssh-t peldaul meg tudod barkacsolni, meg szar a szolgaltatas.
Jelezd nekik hogy x ideje nem javitottak meg, tulleptek a szerzodesben vallalt hataridot, ezert a szerzodesetek semmis.
Nincs ebben semmi extra, a szerzodesek mindket felre vonatkonak.

Esetleg jelentsd be ujra a hibat, ajanlott levelben, vard meg mig onnantol kezdve lejar a javitasra vallalt hatarido... , aztan kuld a "koszonom az eddigieket, ennyi volt" levelet.

En is hasonlo cipoben jartam nem is olyan reg, hosszu kinlodasok utan vegul lecsereltek a cisco routert egy d-link kabelmodemre. Hisztizni, fenyegetni kell..., peldaul azert is, hogy milyen alapon zarja le a hibajegyet harom naponta...
Egy hasonlo forumban el tudod olvasgatni az en esetemet.

En azert szarakodtam veluk, mert mas szolgaltato nincs felenk.

Az utóbbi hetekben nem nagyon volt időm próbálgatni a kütyüt, de most végre sikerült belőni. A helyzet az, hogy végül is nem az általam korábban javasolt DMZ-s megoldás jött be, ugyanis hihetetlenül lassú volt. (Nekem egy Fiberpower 120-as csomagom van, aminek névlegesen 120 / 30 Mbps-t kéne tudnia, ebből garantált 30 / 4 Mbps.) Amikor DMZ-be tettem a routeremet, akkor érdekes módon a feltöltési sebességnél mindig megvolt a 10Mpbs, ugyanakkor a letöltésnél, akár wired, akár wireless kapcsolatról beszélünk, maximum 22-25Mpbs-t sikerült összehozni. Játszottam a különböző beállításokkal, de ennél több sosem volt, kevesebb viszont igen.

A megoldás az lett, hogy a Cisco EPC3925-t átállítottam bridged módba. Ez picit trükkös, mivel ezt csak akkor engedte a kütyü, ha egyben jelszót is változtattam, továbbá első alkalommal a beállítások ellenére a wifi-t ismét bekapcsolta, holott kifejezetten nem akartam, hogy mindkét eszközön menjen. Másodszorra működött.

Egyenlőre még tesztelés alatt áll, de úgy néz ki, hogy probléma nélkül megy ez a felállás és nincsenek sebességbeli problémák.

Erre én is kíváncsi lennék, mert nekem az ssh-t szakítja meg 1 perc utána ha nem történik ott semmi, s kicsit idegesítő...

Régebben valóban volt erre módszer. Én is megtaláltam a lehetőséget az átállításra, de kipróbálni igazából merszem se volt, meg egyébként is minek!? :) Aztán jött egy új frissítés, azóta nem látom a bridge üzemmód "rejtett kapcsolóját"... DMZ

a "nagy" cisco vajon kitol veszi ezt a szutykot es adja hozza a nevet? ;>

--
FBK

Sikerült hozzánk is letenni egy ilyen szutykot a T-nek.

Röviden: katasztrófa.

Az hagyján, hogy nincs bridge mód, de még routeokat sem lehet felvenni a felületen a saját routerem felé, hogy legalább duplán ne kelljen natolni.
A másik lehetőség a LAN kettévágása és proxy-arp-vel bohóckodás.

Továbbá mivel az iptv is a LAN-on van és mindenhez hozzáfér távolról a T , szabadon garázdálkodhat az userek helyi hálózatán mindenkinél aki nem használ extra routert (kb a többség), nyilván nem fog??, de azért mégis.

Nem értem miért nem lehet ezt normálisan megoldani, az iptv-t külön vlan-ba külön privát címzéssel,másik vlan-on bridge mód.

Belefutottam még egy "incorrekt" szolgáltatásába:
A távoli elérést csak a dyndns.org szolgáltatóval támogatja, pedig lehetne jónéhány opció, mint más normális routernél, akár kettő is paralell.
--
üdv: virtualm

Ha már feljött a téma, akkor én is leírom, hogy mit utálok ebben a t-home routerben: adott egy DLNA képes TV készülék ami vezetékkel csatlakozik a routerre és egy galaxy S2 telefon, ami wifin csatlakozik ugyanehhez a routerhez. Két napot csesztem el vele, de nem sikerült megoldanom, hogy a telefonomon lévő videókat lejátssza a TV, konkrétan egyáltalán nem is látja a telefont. A vicc az, hogy ha pl. a minidlna-t az egyik PC-re rakom (ami vezetéken csatlakozik a routerhez), akkor a TV hibátlanul lejátssza a filmeket a PC-ről. Sőt, a galaxy S2-ről más DLNA eszköz (ami wifin csatlakozik) simán lejátszik minden videót. Tehát a LAN "oldalról" nem jut át a DLNA cucc a wifi "oldalra" és fordítva.

Van is erről egy fórumtéma a t-home oldalán:
http://forum.t-home.hu/mvnforum/viewthread_thread,2867_offset,50

Én ezt utálom ebben a routerben (többek között). :)

A WLAN és a LAN között a kapcsolat ugye bridge-elt, nem route-olt? Nem ismerem, első dolgom volt ezen a hulladékon kikapcsolni a wifit, ne kavarjon be a már meglévő, normálisan beállított, saját routereimnek. :)

--
„Spiró ótvar, Konrád átok, Nádastól meg mindjárt hányok!”

Többek között erre sincs megoldás, csak ha saját WiFi-t építesz.

A T-home az IPv6-ot ugyanis multicast csomagok formájában önti rá a helyi hálózatra (miért?). Na ha most a WiFi nem lenne elszeparálva, akkor ilyen mennyiségű forgalomtól az le is rohadna. Ezért a WLAN-LAN között a T-s eszköz szűri a multicast csomagokat. Na innentől kezdve semmilyen uPNP vagy média cucc nem működik a WiFiről a hálózatra és vissza.

(Egyébként azt sem értem hogy ha már multicast, miért nem csak az IPTV szerverek ip-címeit szűrik?)

Megoldás: Építs saját WiFi-t és használj olyan eszközt ahol tudsz tűzfalazni a WiFi és a helyi hálózat között. Ezek után eldobod a WiFi felé menő multicast csomagokat, kivéve azt amit a saját gépeidnek adsz. Ez nálam valahogy így néz ki:
iptables -A FORWARD ! -s 192.168.0.1/24 -m pkttype --pkt-type multicast -j DROP
(Az IPTV csomagok feladója szerencsére nem a saját hálózatom címeit használja. De az is közröhej mondjuk hogy kötelező ezeket az IP-ket használnom, átállítani nem lehet.)

Különben az egész iptv-s megoldás úgy néz ki mintha egy nap alatt kellett volna az egészet lefejleszteni, és hirtelen nem volt jobb mint beletaknyolni egy kicsit gyorsan mindenbe, aztán működjön - úgy ahogy.

Igen, a végső megoldás pontosan ez lett, remek időtöltés volt rájönni, hogy miért nem működik, az egyébként r=1 usereknek készült "egyszerűen használható" dlna.

Az, hogy pontosan miért ilyen lett a megvalósítás, az tényleg számomra is rejtély. (Ha most még egy kicsit akarnék hangosan morogni, akkor azt is megköszönném a t-home-nak, hogy olyan IPTV STB-ot adtak, amiben a világ valószínűleg egyik leghangosabb merevlemeze dolgozik, amit tisztán hallok a másik szobából is a laptop mellett.)

Bridge módban az IPTV se működik?
Vagy attól azt még route-olja, és csak a "rendes" net fele képez bridge-et?

Kipróbálnám ezt a bridge-et, mert elegem van ebből a szutyokból, de Család igen morogna, ha nem tudnának TV-t nézni.

Engem az a része érdekelne, hogy ha már ilyen eszközt kaptam amiatt, hogy IPTV, akkor ezen akció után az IPTV hogy fog működni? Csak mert ha megáll, a család zokon fogja venni. A fentebb elhangzott információk alapján nem egyértelmű, hogy mi a helyzet? Egyfelől volt szó arról, hogy a 192.168.0.x tartományban multicast IP-ket használ az eszköz - ez orvosolható azzal, ha a belső hálót ezzel a tartománnyal definiálom. Ellenben a "firmware csere kinyesi az okosságot, ami az IPTV csomagjait a készülékbe csinálja" kicsit zavar. Akkor most tulajdonképpen mi van? Már csak azért is, mert lehet hogy ekkor nem történik firmware csere, csupán egy elrejtett opció aktiválása történik - de ha igaz a másik állítás, akkor az "okosság" a bevasalt tartományba, a 192.168.0.x subnetbe akar küldeni, akkor ebből gond lesz. A bridge módba állítással ez a tartomány eltűnik a routerből, ha pedig az a default gw felé kezdi tovább küldeni a csomagokat, akkor az ebben az esetben merrefele is fog menni? Jó eséllyel nem az én kis eszközöm/tűzfalam felé. Akkor viszont IPTV megint repült...
A dolog másik fele: ha bridge módba állítom, akkor minden porton az éles net jelenik meg, amit nem célszerű mindehova továbbtolni. Azaz ebben az esetben kábelmodemmé degradáltam az eszközt és ne csk a WiFi-t ne akarjam használni, de igazából a többi portot se, csak azt az egyet, amiből a kanóc az én routerem/tűzfalam felé megy. Jól gondolom? Ami ennek fényében automatikusan jelenti azt, hogy az IPTV-t is ezen a ponton az én kis routerem/tűzfalam mögé kell akasztani, illetve mivel az is bevasaltan 192.168.0.x-et tételez fel pár funkcióhoz, a belső hálót is automatikusan erre kell állítanom?
Az már csak apró nyalánkság, hogy a T router logját megnézve az szépen lenaplózta, hogy a 192.168.0.10 forrás IP-ről túl sok csomag érkezett adott portra, amit ő már DOS-nak tekint. A 192.168.0.10 egyébként az IPTV dobozkája...

Köszi az infót, nem véletlenül állt kérdés a feltételezések után: "jól gondolom?". A dolog másik fele: ha a router bridge módba kerül és az iptv is bedugható marad, akkor viszont ebből az is következik, hogy a 4 ethernet port kiosztása megváltozik. Míg router módban a négy port egyenértékű, addig innen kezdve a likak egyik felén magának a routernek kell DHCP szervernek lennie és IP-t adnia az IPTV eszköznek a 192.168.0.0/24 tartományból, a másikon viszont a forgalmat mindenféle piszkálgatás nélkül kéne kábelre tennie.
Akkor megint jönnek a kérdések:
- jól gondolom? Valóban így van, vagy valami más trükk van ez esetben?
- mi alapján dől el, hogy melyik port adja a 'direkt netet' és melyik kerül NAT mögé? (Ok, próbálgatással kideríthető, illetve vélhetően egyetlen port lesz, ami bridge, a többi meg NAT, így az is sejthető, hogy az 1-es port fog netet adni direktben, a 2, 3, 4 meg NAT mögé kerül.)

Sziasztok!

Kipróbálta valaki a bridge módos megoldást?

A régi WRT54G (DDWRT) routeremet most cseréltem le egy EA3500-asra. Per pillanat dmz-be van téve, de jobban érdekelne a t-home-os vacak teljes kiiktatása.
A korábban belinkelt howtoban lévő megoldás nem tűnik bonyolultnak, de ha elszáll otthon a Minimax, akkor megköveznek a gyerekek matchboxokkal uh. óvatosnak kell lennem..

A cél az lenne, hogy a netet csupaszon át tudjam dobni az új router wan portjára, míg a tv, telefon maradna a t-s cuccon.

Köszi

A bridge megoldás esetén megszűnik a NAT, az 1. porton direkt net lesz (ami az IPTV-nek annyira nem jó, de nem is annak akarnánk ilyesmit), a 2, 3, 4 portokon viszont egy belső hálózati cím, 192.168.100.x jelenik meg és lesz használható. Az szép és jó, hogy ekkor a modem passthru pppoe-vel fellép és így lehet net ezeken a portokon is, mehet a voip telefon - de az IPTV esélyesen nem fog menni. Gondoltam egy merészet ugyanis és a 192.168.0.0/24 belső hálót lecseréltem a 192.168.37.0/24 tartományra. A net elérésben ez nem okozott problémát, az IPTV is szépen megkapta a maga kis belső hálós új IP címét, rögtön tudta a műsort, teletextet, miegyebet. Egy dolog nem ment: a TV stream fogadása. Majd egy órát vártam, de hiába: netre kilát, bármi infot el tud hozni onnan - de az audio/video stream nem jön meg. Visszaállva az eredeti 192.168.0.0/24 subnetre az IPTV "megjavult", az IP címének frissítése után 2 perccel már nézhető volt a műsor. Na most amíg bridge módban nem állítható a belső hálózat tartománya, addig esélyesen nem fog menni az IPTV. :-|

http://pastebin.com/ULdgciLZ A setupbox, prdig többek között, ilyen és ehhez hasonló, számomra felesleges mocskokkal szórja tele a hálózatot, az EPC3925 routerük meg partner hozzá.
--
üdv: virtualm

Nálam is ez a gond, mondjuk az elsődleges inkább a DDNS, mert csak a Dyn van benne engedélyezve, nekem meg más szolgáltatóm van.. Erre tud valaki megoldást? Tudom Bridge mód kellene, az lenne a legegyszerűbb, csak azt a T-s Cisco nem engedi...
Próbáltam már hard resetet, semmi.. Most agyalok, hogy bele kéne nyúlni a firmware-be, de állítólag T folyamatosan felül írja.
Valaki tud jó megoldást? (Bár gondolom ezzel arra akar sarkallni, hogy vegyem meg a drága fix IP címét...)
Köszi!

Az uj FW (epc3925-E15-12-v302r125573-131202c) tartalmaz egy lehetseges megoldast: application & gaming -> IP pass-through ("This page allows you to add/delete passthrough CPEs (bypass NAT).")

És tényleg. Az epc3925-re dugott router WAN lábának MAC címét megadva az IP Pass-Through fülön és egy DHCP release/renew után publikus címet kapott a router.
Most örülünk. Kérdés,hogy ez meddig marad így? Direkt csinálták vagy véletlenül.... :)

Ez az IP pass-trough nektek is úgy működik hogy utána a cisco modem nem vesz fel IP-t?

Mert nekem a beállítás után lehalt az IPTv - pedig azt szerettem volna hogy a TV-k maradnak a cisco-ra dugva, és a (szintén erre dugott) saját ruterem kap IP-t ami mögött vannak a saját cuccaim.

Addig hogy a saját router kap IP-t rendben, viszont ilyenkor úgy tűnik a cisco nem kap ezért nincs az ő protjain internet (ez nem is gond) de IPTV sem.

Én szúrok el valamit?

Én egyelőre csak az általuk adottat használom, mert nem érek rá most variálni, de IP passtrough esetén szerintem nem fog menni úgy, hogy a TV a Ciscora dugva marad.
Ha jól értem vagy IP passtrough helyett DMZ-be teszed a saját routeredet, vagy a TVdet teszed át a saját routeredre.
_____________________________
Powered by 1,3,7-trimetilxantin

Frissítettem a Cisco-n firmware-t, megérkezett a kérdéses menü, beállítottam a routerem MAC címét a Cisco-n és a router továbbra is a belső címtartományból kap IP címet. Próbáltam, hogy a router WAN MAC-je legyen azonos a Cisco MAC-kel, listába felvéve, szintén nem kap publikus IP címet. Próbáltam a DHCP-t kikapcsolni a Cisco-ban, hátha az kavar be a DHCP kérésnél, akkor semmilyen címet nem kap a router, bármelyik MAC-et is használom.

T a szolgáltató. Valami ötlet merre induljak el?

"Belépés díjtalan, kilépés bizonytalan."
"Vajon mit várok a sorstól, ha hányok az édestől, és izzadok a sóstól."

A Cisco-n a fent említett IP Address Pass-through-nál megadtam a másik router WAN portjának MAC címét. A Tenda routeren semmit nem állítottam először. Mindkét router újraindítása után a Tenda publikus IP-t kapott. Aztán a Tendán engedélyeztem az IPTV-t, így az STB már bármelyik routerbe dugva működik.

-----

(&%;_98\<|{3W10Tut,P0/on&Jkj"Fg}|B/!~}|{z(8qv55sr1C/n--k**;gfe$$5a!BB]\.-

Megnéznéd nekem, hogy az ssh kapcsolatok megszakadnak-e így? Nekem a T-s szutykot használva kb 3 perc inaktivitás után elszáll. (Engem nem érint, de a szálban feljebb valakit az ftp-vel kapcsolatban volt ugyanez a gondja)

_____________________________
Powered by 1,3,7-trimetilxantin

A külső hálózat felé nem szoktam ssh-zni (, mert nincs rá szükségem, és a munkám sem kívánja meg), így erről nincs információm. Sőt, most nincs is olyan szerver, ahova be tudnék ssh-zni.

A belső hálón használtam a Ciscoval is az ssh-t, és ott nem volt ilyen tapasztalatom. De gondolom, ez nem mérvadó.

-----

(&%;_98\<|{3W10Tut,P0/on&Jkj"Fg}|B/!~}|{z(8qv55sr1C/n--k**;gfe$$5a!BB]\.-

nalam viszont nem :(

192.168.0.x-en van a t-home box, van rajta 2 iptv box is, illetve ket linksys router, mindketto bridge modban.

az egyik routert szeretnem routerkent hasznalni, az o mac-jet allitottam be, a routert kivettem a bridge modbol (jol tettem egyaltalan?), majd reboot mindket eszkoznek, de latszolag nem valtozik semmi, a t-home ugyanugy megkapja a kulso ip-t, a router meg igy ugyebar ebujtatja a klienset egy masik alhalo moge.

mi lehet a csel? mit rontok el?

t

Oops, ma reggeltol nekem nem mukodott a sajat routerrel a net, reseteltem a ciscot es eltunt az application & gaming -> IP pass-through ("This page allows you to add/delete passthrough CPEs (bypass NAT).")

A firmware verzio viszont valtozatlan. Pathetic. Van, akinel ez meg elofordult?

THX, varom az infot. A helpdeszka azt mondta, hogy nem tudnak ilyenrol, hogy ez valtozott volna, en mondtam, hogy pedig de. Hamarosan jelentkeznek, cserelik a cuccost. Amugy feleslegesen, mert mukodik, csak eltunt belole egy menupont - de ha a csere megoldja, felolem hozhatnak magenta szinu routert is prezi felirattal xD

Mi kivertuk a balhet, hogy nem intranetre fizettunk elo es nem kerunk belso IP cimet. De foleg a gagyi eszkozukbol nem kerunk (itthon pfsense a router)

1.Jott a szerelo es kicserelte ugyanolyanra.
2. Felvetettuk a hibat ujra.
3. Jott a szerelo, de mar be sem engedtuk mert ugyanazt hozta megint
4. Felvetettuk ujra a hibat + megmondtuk hogy elvesztettuk a bizalmunkat a T-ben, mert nem ertenek hozza, meg a hibat is keptelenek felfogni es vissza fogunk mondani minden T szolgaltatast (internet, telefon, TV).
5. Kijott a szerelo es hozott egy modemet ami tudott bridge modot

Ropke 3 honapig tartott a procedura.

Velem tegnap történt meg ugyanez az eset. Éjszaka fél kettő körül elment a net, gondoltam valami hálózati hiba, lefeküdtem aludni. Délután sem volt még net, szóval ránéztem. IP pass-through nélkül ment, ha visszakapcsoltam nem ment. Elszórakoztam vele egy fél napot, majd megpróbáltam egy modem resetet. Na, azóta a menüpont sincs meg..

---
http://www.vultr.com/?ref=6814182

Nekem is elment a multkor, en is hasonloan probaltam visszaallitani es nem sikerult, pedig a menupont megvan (applications & gaming/ip pass-through). Valaki elmondhatna hogy mi tortent, hirtelen most miert nem megy.

--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség

Szintén. Tegnap hajnalban behalt, nem volt net, este amikor hazamentem saját router újraindít, semmi, cisco újraindít, semmi, kiveszem a mac címet a pass-through-ból, legalább belső ip címet kapjon a saját routerem, minden eszköz újraindít, semmi. Felhívtam tét, semmit nem csináltak, mennie kell. A végén már külső ip címet kapott az eszköz, ami eddig 0.0.0.0 volt. Remek, akkor a saját wifi-jét használom, rohadjon meg. A wifi-t nem lehetett bekapcsolni. Érdekes. A végén a hosszú reset nyomással teljesen lenulláztam a konfigot és onnantól működik, viszont a pass-through menü eltűnt. Mivel dupla nat-ot nem akarok, használom a cisco-t egyelőre, remélem lesz valami pass-through szerű ismét.

"Belépés díjtalan, kilépés bizonytalan."
"Vajon mit várok a sorstól, ha hányok az édestől, és izzadok a sóstól."

nem, ez másik kerület, de hasonló a helyzet. nem ment a net és amikor az ügyfélszolgálattal beszéltem, egyszer csak lett külső IP címe a cisco-nak, de a saját router (ami szintén wr1043nd) nem kapott külső ip címet a cisco-n keresztül. ráadásul belsőt sem a cisco-tól. nagy reset után wifi lett, de eltűnt a menüpont, nincs hova beírnom a tplink mac címét. :-( most megoldásig használom a cisco-t, mint router. viszont nekem van egy érzésem, hogy a té oldalán is voltak valami babrálások, hiába mondták, hogy pedig nem. ezek az események csak úgy maguktól azért még nem történnek.

"Belépés díjtalan, kilépés bizonytalan."
"Vajon mit várok a sorstól, ha hányok az édestől, és izzadok a sóstól."

Ujabb firmware verzio (epc3925-E15-12-v302r125574-141208c-l2gre), sajnos semmi pozitivum :-/

Egy modem újraindítást követően hozzánk is megérkezett a firmware de nekem sem jött vissza az ip passthrough. Csak addig van ilyen menüpontod, amíg nem reseteled legalább egyszer a modemet, reset után felszívódik és nem tér vissza :)

---
http://www.vultr.com/?ref=6814182

Most biztosan nem indítom újra. Tegyük hozzá, nekem nem volt rá szükségem, ami kellett, azokat a portokat forwardoltam a NAT mögötti megfelelő gép IP-címére, így nem igazán látom, mi a gond ezzel. Mellesleg az egész dolog nem kerülhető meg úgy, hogy 0-65535-ig lévő port tartományt egy adott IP-címre forwardolsz?

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

zitev februárban már megválaszolta a kérdésedet. Természetesen tényleg semmi gond nincs azzal, hogy egyik pillanatban megy minden, aztán egyszer csak nem és állíthatom át a saját routeremet, mert a T-home által szállított hulladék minden hónapban máshogy működik. Az ember meg válasszon a kevésbé rossz megoldások közül, ha saját routert akar használni.

---
http://www.vultr.com/?ref=6814182

valaki segitsen, akinek __jelenleg__is__mukodik__ az IP pass-through, mert lassan megorulok! :)

tobb kulonbozo eszkozt is probaltam radugni az EGYES PORTRA ugy, hogy az eszkoz WAN LABANAK mac addresset felvettem az IP pass through-hoz. ezek utan mindket eszkoz restartja utan nem kap SEMMILYEN IP-t a router, ha viszont kezzel adok neki egy 192.168.0.x-et, akkor szepen szalad a net.

mi lehet a csel? mit kell meg tenni, hogy mukodjon?

t

Kicsit off, bár a kábelmodem az nálam és apósomnál is ez: nálatok is gagyizik a T-Home DNS szolgáltatása (facebook-on nem jelennek meg a képek, Microsoft frissítések néha e miatt halnak el, ncore-ral is küzd néha)? Lecseréltem Google DNS-re mindkét helyen és most jó minden, de jobban örülnék, ha a szolgáltató adna normálisat.

A T-nek egyébként jeleztem a hibát: 45 perc és 5 ügyintéző alatt sikerült találni valakit, aki értette, hogy mi a bajom és felvette a hibajegyet, amit nincs hibával lezártak 2 nap után. Aghh....
--
http://naszta.hu

Nálam néha 5-10 másodpercig is kell várni a hup.hu-ra. Már évek óta. Ezért tértem át a google DNS szerverére. Azóta általában gyorsabban kezdenek el betöltődni az oldalak. A hup.hu viszont továbbra sem lett jobb. :-(

-----

(&%;_98\<|{3W10Tut,P0/on&Jkj"Fg}|B/!~}|{z(8qv55sr1C/n--k**;gfe$$5a!BB]\.-

Sziasztok!
Fölöttéb kezdőcske vagyok hálózati ügyintézés és szakszókincs terén, ezért fordulok hozzátok.
Vagyon egy T-home által a digitális tévé szolgáltatásukhoz -amit nem is használunk, csak olcsóbb volt első blikkre a rendszer- kirendelt Cisco EPC3925-ös csodadobozom, és egy korábbi Linksys Wireless-G routerem, mindkettő wifi képes.
Hosszabb távollétet követően hazatértem, és a router abszolut nem látszódott az addig megszokott módon (192.168.1.1), a lámpácskái szorgalmasan világítottak, ahogy kellett. A modem jelszavai felhasználó nevei törlődtek, újra kellett írnom azokat. A modem működik (192.168.0.1), de a linux csak nehezen, a modem újraindítása, vagy a számítógép újraindítása, vagy ezek kombinációja után volt hajlandó csatlakozni. A modemes wifi hasít, azzal nincsen gond, ha csak az nem, hogy a wifit is a routerről szeretném tolni. Megjegyzem a linux rendszert elvileg hozzáértő és rendszergazda jelszó birtokos nem birizgálta.
Az a gyanúm, hogy a t-home ismeretlen dolgozozói, akiknek az édesanyja bizonyára sokat csuklik mostanság, frissítettek valamit távollátemben a modemen.Igazán nem tudom hogyan, mit állítsak be, hogy elérjem a régebben kiválóan működő kialakítást. A nem használt TV és néhány internet szál, valamint a router a modemből, a routerből pedig internet vezetékek.
A cisco menüjében nincsen bridge mód beállítási lehetőség, ami igazán nem is tudom jó lenne-e nekem, de a fórumokon gyakran előjön e kifejezés.
Tudnátok segíteni, vagy bolondbiztos leírást ajánlani? Nem baj, ha magyarul van. Vagy ne kísérletezzek és üssem a fekete dobozt kiszállító cég ügyitézőit?
Ubuntu 14.04
Nagyon köszönök szépen előre is minden megjegyzést!

A saját routeredet használhatod switchként is. Vagy tudod úgy konfigolni, vagy egy LAN portját kötöd a Cisco eszköz LAN portjára.

Ha a Linux nem csatlakozik fel automatikusan, akkor inkább azt vizsgáld meg, miért nem teszi, nem az a megoldás, hogy másik eszközt használsz. Nézd meg a Cisco eszköz dhcp beállításait, egyáltalán fut-e rajta dhcp szerver. Aztán lehet, hogy van net elérésed, csak nincs névfeloldásod. Magán a linuxos gépen futtathatsz akár egy caching nameservert, én dnsmasq-ot használok. Arról nem is beszélve, hogy a lokális hálózaton az sem túl nagy baj, ha statikus IP-t használsz, mert ha kitöltöd a gépeken a /etc/hosts file-t, akkor akár névvel is hivatkozhatsz a lokális hálód eszközeire.

Amikor beírom a böngészőm címsorába, hogy router/, akkor a Cisco eszköz webes felülete jön fel, amikor azt, hogy printer/, akkor pedig a nyomtatóé.

Egy hibára nem az a megoldás, hogy bekapcsolunk egy másik dobozt, hanem az, hogy megkeressük a hiba okát és elhárítjuk azt.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Úgy tűnik, hogy a routernek van valami baja. A modem villog, ha a rákötött gépek aktívak, míg a router esetében nem jelez vissza fény. Továbbá rádugtam közvetlenül a linuxos gépre a dobozt, és nem nyitja meg a böngésző az adott (192.168.1.1) ip címet. A routerem így semmire sem tudom használni, gondolom swtchként sem. Egyébként a routeren ilyenkor is bártan világít az összes kis zöld led.
A modemen a kapcsolódási mód a beállítási oldal tanúbizonysága szerint dhcp, gondolom ez azt jelenti, hogy fut rajta.
Windows-os gépen hol lelem az /etc/hosts fájlt?
Ha én a firefox böngészőmbe beírom hogy router/ vagy printer/, akkor a google nevű kereső találatai jönnek elő.
A hiba az, hogy a másik doboz nem működik, nem a hiba után akarom a másikat bekapcsolni.
Elnézést a nem különösebben színvonalas válaszokért, de így tudom a gondot leírni.
A linux modemhez kapcsolódása is ideiglenesen jó megoldás lenne, de annak menetével kapcsolatosan is teljes a homály a fejemben. Jóllehet ez volna első körben valóban a fontos. Ismertek erről tisztes leírást?

Ne feledjük, hogy a T csoda alapból a 192.168._0_.0/24 subnetet használja, tehát a 192.168._1_.1 nem fog bejönni, mert nincs is benne. 192.168.0.1 címre se jön be semmi?
Linux esetén ilyenkor:
ifconfig - máris látod, mit kaptál mint IP cím
route -n - máris látod a default gateway IP címét --> jó eséllyel az a router IP-je, azt támadd

linux és win alatt is van hosts file amiben TE direkt összekapcsolhatsz ip-t hosttal, ennek nézz utána
az otthoni routerek alapból dhcp-vel bekapcsolva vannak, tehát ip-t oszt, meg DNS szervert is, ami általában a a szolgáltató dns cime, DE vagy egyből a szolgáltató dns szerver címét adja tovább, vagy saját magát és akkor a TE géped a routernek szól ő meg az igazi DNS szervernek, van rá lehetőség hogy a routerben más DNS szervert adjál meg, pl 8.8.8.8 ami a googlé (8.8.4.4 is), ez akkor jött jól amikor pl apáméknál szolgáltatóváltás volt, mármint a szolgáltató minden ADSL ügyfelét átadta másik cégnek (externet -> vidanet) és sajnos valamit elcsesztek és nem ment a dns szerverük, pár órába beletelt míg rájöttem (arról nem beszélve hogy a váltásnál új user/pass párost generáltak, de ezt elfelejtették előre elküldeni, így minden ügyfél nagyjából 1 napon próbálta őket elérni)

Van az a kép, amit linkeltél, ott be lehet állítani például ezeket:

84.2.44.1
8.8.8.8
84.2.46.1

Az első és az utolsó a Telecomé, a középső a Google-é, bár gondolom, a szolgáltatói szerződésedben szerepelnek a nyerő számok.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

+sok

Valószínűleg akik tapsikolva dugják rá a LAN-jukra a T wifis-routeres feketedebozát, nincsenek vele tisztában h. azon keresztül kedves szolgáltatójuk bent van a belső hálózatukban. Qrva nagy különbség h. a T ugyan könnyedén tudja monitorozni a teljes internetforgalmadat ha akarja (kivéve a HTTPS ugyebár), de a tűzfal mögötti hosztokhoz már nem fér hozzá (olyan könnyen) mintha lenne egy lába neki is a belső LAN-on, kikerülve a tűzfalat. Helyesbítek: igazából ők menedzselik a router-tűzfalat, szóval nincs miről beszélni. Na ez a nagy különbség!

Hosszú távon ez a céljuk, h. lássák az egész hálózatodat, és utána majd mehet a célzott reklám miután végigszkennelte a NAS-odat doksik/zenék/filmek után, vagy ha összeborulnak az Artisjust-al akkor a következő havi számlán még lesz egy +10 millió Ft-os tétel elmaradott haszon címen stb. Nem akarok ezeknek a férgeknek több ötletet adni, de technikailag ettől a ponttól már csak a kreativitás szab határt a lehetőségeknek. Az ÁSZF-ben meg biztos benne lesz az ezt legitimáló soroscska (ha most még nincs is benne... 2 hetente adnak ki új Telekom ÁSZF nézzétek meg ha nem hiszitek: http://www.telekom.hu/rolunk/szolgaltatasok/aszf/lakossagi )

--
WP8.x kritika: http://goo.gl/udShvC

Az aggodalmad részint jogos, de az ők managelik szerintem nem állja meg a helyét. Azon a dobozkán te, a felhasználó mondod meg, milyen portokat nyitsz meg kintről, meg úgy általában mindent. Ettől függetlenül nem lehetetlen, hogy a LAN látszodjék, bár ezzel van egy olyan probléma, hogy ha kiderül, akkor vaskos per lehet belőle. Nekem a lokális hálón sem elérhető authentikáció nélkül a gépem, azon cseppet aggódnék, ha tudnák, milyen user, passworddel lehet ssh-n beljebb kerülni.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Nos. Vettem egy új routert (D-Link DIR-615), azt rádugtam a modemre, beállítottam az ip címét, és most szépen megyeget minden. Elnézést a nem különösebben minőségi megoldásért. Egyszer utánanézek a bitonsági és egyéb beállításoknak, csak elsőre nem leltem kezdőknek szóló magyar leírást.
Mindenkinek nagyon szépen köszönöm a segítő hozzászólásokat!

Mi a pucer? Admin/admin? Nekm is ilyen van hat honapja, de eszembe sem jutott, hogy nem gtedh54frw865vgf a password...