Ratkaistu

Huawei 5G + opengate portit kiinni

  • 9 November 2023
  • 7 kommenttia
  • 158 katselukertaa

Kunniamerkki +1

Laite Huawei WL1H112M Ver.A, ohlelmistoversio 10.0.1.1(H321SP1C6201). Laite toimii ja saa julkisen IP-osoitteen. Kun koittaa avata portteja L2TP VPN:ää varteen saa seuraavan ilmoituksen. “WAN-portti ei saa olla 68, 1701, 500, 4500, 10000, 50000-50020.” Tässähän pitäisi olla kaikki portit auki. Miten tämä korjataan?

icon

Ratkaisu jäseneltä HenriLie 14 November 2023, 14:00

Katso alkuperäinen viesti

7 kommenttia

Käyttäjätaso 5
Kunniamerkki +13

Moikka @MSPtech ja tervetuloa Telia Yhteisöön! Mukavaa kun päätit kirjoittaa tänne. Yhteisöstä löydät varmasti mielenkiintoista luettavaa ja keskusteluja, joihin osallistua!

Tuleeko tuo ilmoitus siis jossain ohjelmistossa jolla yrität VPN-yhteyttä luoda, eli rajoittaako ohjelmisto sen käytön? Opengate -APN:ssä liikenne on sallittua kaikkiin portteihin, pois lukien kuitenkin TCP portti 25 (SMTP) lähtevän liikenteen osalta, joka on estetty tietoturvasyistä.

Kunniamerkki +1

Ilmoitus tulee kun päätelaitteeseen yrittää määrittää porttiohjausta julkisen osoitteen portista UDP 4500 sisävekon osoitteeseen vastaavaan porttiin. Eli Telian päätelaite antaa virheilmoituksen.

Käyttäjätaso 5
Kunniamerkki +13

Ilmoitus tulee kun päätelaitteeseen yrittää määrittää porttiohjausta julkisen osoitteen portista UDP 4500 sisävekon osoitteeseen vastaavaan porttiin. Eli Telian päätelaite antaa virheilmoituksen.

Kiitos tarkennuksesta. Oliko laite siis Huawei mallia CPE Pro 5G (H112-370)? Laitan nämä tiedot meidän laitevastaavalle eteenpäin ja selvitetään voiko tilannetta muuttaa vai onko tämä laitteen ominaisuutena estettyä.

Kunniamerkki +1

Kyllä, malli on tuo mainitsemasi.

Käyttäjätaso 7
Kunniamerkki +16

Huawein modeemit ovat karvalakkimalleja. Niistä puuttuu toimintoja, jotka löytyivät jo 20 vuotta sitten ADSL-modeemeista.

B593 ja B315 ei voi asettaa käytettäviä nimipalvelimia. B315 ei myöskään voi tehdä portinohjausta kuin portti kerrallaan enintään 16 kpl. B315 ei myöskään anna tehdä portinohjauksia muuhun aliverkkoon, kuin omaansa. Eli laite on välittömästi käyttökelvoton, jos sisäverkkosi on hieman laajempi kuin yleensä.

B315 myöskin kaappaa yhteyksiä, erityisesti jos surffaan julkishallinnon sivuilla kuten Finlex tai Aluehallintovirasto. Onneksi selain herjaa tällöin varmennevirheestä.

 

Onko laite, jolle portinohjaukset menevät, sellainen, että se sietää internet-liikennettä raakana sellaisenaan? Eli joka ei kaipaa väliin palomuuria? Mikäli on, kokeile portinohjauksen sijaan dmz:taa, joka ohjaa kaikki vapaana olevat portit yhteen sisäverkon osoitteeseen.

Mikäli tarvitset väliin palomuurin, hanki Huawein ja sisäverkkosi väliin parempi reititin. Kun saat paremman reitittimen, ohjaa Huaweista dmz:lla liikenne paremman reitittimen Huaweilta samaan wan-osoitteiseen.

Jos tämäkään ei auta, niin sitten ei auta muu kuin hankkia parempi NR-modeemi.

Itselläni ei NR-laitteita ole, mutta jos haluat joitakin brändejä, joista voit aloittaa paremman etsimisen, niin kokeile vaikka MikroTik, Telewell ja Teltonika. Itse olen ollut tyytyväinen Telewellin VDSL2-modeemeihin ja Teltonikan LTE-modeemeihin.

Kunniamerkki +1

Morjes @irritus  joo kyllä siinä on ihan enterprise muuri takana. Tuo DMZ kikka onkin mielenkiintoinen. Lähtökohtaisesti en pidä että tällaisia “virityksiä” pitäisi tehdä jos kerran liittymässä pitäisi olla kaikki portit ja auki laitekin on ilmeisesti Telialta peräisin. 

Käyttäjätaso 5
Kunniamerkki +13

Ilmoitus tulee kun päätelaitteeseen yrittää määrittää porttiohjausta julkisen osoitteen portista UDP 4500 sisävekon osoitteeseen vastaavaan porttiin. Eli Telian päätelaite antaa virheilmoituksen.

Kiitos tarkennuksesta. Oliko laite siis Huawei mallia CPE Pro 5G (H112-370)? Laitan nämä tiedot meidän laitevastaavalle eteenpäin ja selvitetään voiko tilannetta muuttaa vai onko tämä laitteen ominaisuutena estettyä.

Tähän palaan vielä. Laite toimii siis Huawein eli laitevalmistajan ohjelmistolla eli emme pysty muokkaamaan ominaisuuksia tai asetuksien rajoituksia. Eri asia olisi muilla meidän jakamilla laitteilla, missä on meidän oma räätälöyty ohjelmistoversio. Yksi vaihtoehto tässä on siis olla yhteydessä Huawein omaan tukeen.

Kiitos myös @irritus  kattavasta kommentista ja omista huomioista. Eri laitteilla tosiaan on eri kyvykkyyden ja eri käyttötarkoituksiin voi olla tarpeen käyttää eri laitteita.

Vastaa