GRGRXXZ ezt miért kellett UPC ?

Hívnak ma ügyféltől, nem megy a web. Nézem mi van, mert a levelezés megy. Aztán már semmi, el se érem a szervert. Újraindíttatom velük a UPC modemet, majd boldogan mondják megy a net. :)

...csak közben sem a webes csoportmunka, sem az ssh sem a vpn semmi nem megy kintről.
Közben kiderül, hogy ügyfél tarifacsomagot váltott valami 120-ról 250-re, egyébként üzleti fix IP-s csomag.

Gyanúm erősödik, távolról ügyfél egyik kliensén belépek a modembe ééééésss...

No kérem a tarifacsomag váltás alkalmából az összes port forward törlésre került a modemből. DE mijjjért? :P

Hozzászólások

Akkor máshogy fogalmazom meg:

a, beállítások elmentése -> Prov -> beállítások visszatöltése

b, Tisztelt ügyfelünk! Tarifaváltása azzal fog járni, hogy ha volt elveszik minden modem beállítás. Szóljon az üzemeltetőjének, hogy február 31.-én 25 óra 10 és 25 óra 70 között történik a váltás, addig nézze meg, legyen készenlétbe mittudomén.

--
Rózsár Gábor (muszashi)

Sajnos ez nem egyedi. Virgin Media ugyanezt csinalja es ahogy fentebb irtak siman eleg egy FW update hozza :(

Nalam ez ugy lett megoldva hogy modem mode -ba atkapcsol router beallit. A modem mode valtashoz teljes factory reset kell (szerencsere)

Miért használjátok a szolgáltató eszközét routerként? Főleg úgy, hogy ők bármikor be tudnak lépni az eszközbe, azaz ha akarják, láthatják a privát hálózatot is.

Bridge módba kell rakni a modemet, és saját routert/tűzfalat használni. A UPC-nél a 250-es fix IP-s üzleti csomagnál is direkt a bridge módot kértük, így nincs kecmec semmilyen tűzfallal, mert az mi csináljuk.
Otthon a nyomorult Telekomos cuccot nem lehet bridge-be kapcsolni (illetve páran már itt a hup-on is írták, hogy sikerült némi telefonálgatással és még több türelemmel) így dupla-NAT-olok. Nekem a szolgáltató ne nézegesse a privát hálózatomat kedvére, meg szívasson mindenféle modem reset-ekkel és update-ekkel. Az 50 mbit-et így is ki tudja hajtani mind a modem, mind a saját routerem :)

Van mögötte egy Mikrotik router, mögötte meg a szerveren belőtt IPtables, szóval ezen csak keresztül van lyukasztva a forgalom, mivel valamilyen oknál fogva nem megy rajta a Bridge mód... Legalábbis UPC anno ezt kommunikálta.

De lehet futok ezek után velük még egy kört, hátha most összejön.

--
Rózsár Gábor (muszashi)