Sonera Viihde ja SSH


  • Anonymous
  • 0 kommenttia
Elikkäs tämmöstä vikaa ollu siitä lähtien kun Sonera viihteen ja siihen kuuluvan modeemin sain, että langattoman yhteyden eikä piuhan perässä toimi ssh oikein. Ei piirrä terminaalia kokonaan muuta kun entteriä rämpyttämällä ja jäätyilee niin pahasti, että sitä ei voi käyttää.

Töissä ja muualla SSH toimii hyvin, eikä tunnu olevan mitään ongelmaa, joten palvelimen päässä vika ei voi olla, vaan oletettavasti joku asetus tms on pielessä?

116 kommenttia

arho kirjoitti:
Hei,

Siltausta edelleen odotellessa.

Kuulostaa kyllä puhtaasti purkkaviritykseltä hankkia erillinen NAT-laatikko rikkinäisen modeemin kylkeen, jotta sisä- ja ulkoverkot saa erilleen. Ei tässä ole järkeä.

Milloin päivitys ruotsalaislaatikkoon on tulossa? ja onko Intenoa ihan pakko käyttää? Palautan mieli hyvin Viihteen ja muut mukana tulleet tavarat: Tarvitsen ainoastaan netin ja modeemin, joka toimii.


Erillinen laatikko voi olla perusteltu siitäkin syystä, että jos Soneralla on mahdollisuus etänä päivittää ja säätää ko. Inteno-boksia, niin hehän voivat vakoilla vaikka mitä tämän laitteen kautta. Fiksumpaa hankkia oma boksi, jossa OpenWRT tai vastaava ja käyttää ulkoyhteyksiin päästä päähän salattuja tekniikoita.
Hei,

En oikein usko Soneran näin tekevän. Kaikki liikennehän menee joka tapauksessa heidän kauttaan, joten ei-salatut paketit on helppo (käsittääkseni) tutkia sopivalla työkalulla, mikäli rikollista toimintaa ilmenee näillä nurkilla.

Mutta, nyt on uudenkarhea Telewellin TW-EAV510AC -modeemin linjoilla. Ja hyvin toimii.

IPTV:tä en ole edelleenkään testannut. JIMM's PC storen myyjä tosin sanoi itsekin heittäneensä Intenolla vesilintua ja IPTV:kin kuulemma pelittää, kuten ketjussa aikaisemmin huhuttiin. Kokeilen ja konffaan viikonloppuna, jos ehdin.
Käyttäjätaso 4
Kunniamerkki +16
miasma kirjoitti:
[quote="arho":28yvgvou]Hei,

Siltausta edelleen odotellessa.

Kuulostaa kyllä puhtaasti purkkaviritykseltä hankkia erillinen NAT-laatikko rikkinäisen modeemin kylkeen, jotta sisä- ja ulkoverkot saa erilleen. Ei tässä ole järkeä.

Milloin päivitys ruotsalaislaatikkoon on tulossa? ja onko Intenoa ihan pakko käyttää? Palautan mieli hyvin Viihteen ja muut mukana tulleet tavarat: Tarvitsen ainoastaan netin ja modeemin, joka toimii.


Erillinen laatikko voi olla perusteltu siitäkin syystä, että jos Soneralla on mahdollisuus etänä päivittää ja säätää ko. Inteno-boksia, niin hehän voivat vakoilla vaikka mitä tämän laitteen kautta. Fiksumpaa hankkia oma boksi, jossa OpenWRT tai vastaaja ja käyttää ulkoyhteyksiin päästä päähän salattuja tekniikoita.[/quote:28yvgvou]

Mitä operaattori tekee tiedoillasi? Kohdentaa mainontaa? Jos pelkäät että liikennettäsi vakoillaan (no totta kai seurataan), niin eiköhän kannata ottaa kunnon pihdit ja katkaista verkkokaapelit pois. Et voi mitenkään suojata internet yhteyttä (sehän on julkinen verkko).

Millaista salausta ajattelit laittaa päästä päähän? TLS / SSL salaus ei riitä (https liikenne)? Mutta siinäkin operaattori näkee mistä mihin olet yhteydessä. Ei ehkä mitä siirrät sen välillä.

Suojaaminen on hyvä asia mutta rajansa kaikella... Ymmärrän VPN yhteyksien käytön julkisissa verkoissa, kuten Spark / OpenSpark tai muilla yhteisissä langattomissa verkoissa, jossa on muita käyttäjiä.

Oman boksin käyttö on ihan hyvä juttu (yleensä toimii paremmin kuin operaattorin) ja saa muokata mielensä mukaan. Eikö se riitä että omassa boksissa on palomuuri ja NAT, joka estää operaattorin pääsemästä sisäverkkoosi.

Operaattorin tehtävänä suojata omaa verkkoaan mm.. käyttäjien saastuneista koneista. Näitä on yllättävän paljon, kun monet luulevat osaavansa. Silti löytyy aika paljon koneita jossa on jonkinlainen haittaohjelma. Miten operaattori pystyisi parhaiten estämään tälläiset haittaohjelmat, jos sillä ei olisi mitään mahdollisuutta tutkia paketteja?

Viestintäviraston määräykset operaattoreille: https://www.viestintavirasto.fi/tietoturva/teleyritystenoikeudetjavelvollisuudet.html


Teleyrityksen velvollisuudet

Teleyrityksen on huolehdittava verkko- ja viestintäpalvelujensa
toiminnan tietoturvallisuudesta
tietoliikenneturvallisuudesta
laitteisto- ja ohjelmistoturvallisuudesta sekä
tietoaineistoturvallisuuden varmistamisesta.


Teleyritykseltä ei kuitenkaan edellytetä kohtuuttomia toimenpiteitä tietoturvan varmistamiseksi, vaan teleyritys voi suhteuttaa toimenpiteet

uhkien vakavuuteen
teknisen kehityksen tasoon ja
kustannuksiin sopiviksi.
Viestintävirastolla on oikeus antaa teleyritys tarkempia määräyksiä verkko- ja viestintäpalvelun ja tietojen säilyttämisen tietoturvasta
arho kirjoitti:
Hei,

En oikein usko Soneran näin tekevän. Kaikki liikennehän menee joka tapauksessa heidän kauttaan, joten ei-salatut paketit on helppo (käsittääkseni) tutkia sopivalla työkalulla, mikäli rikollista toimintaa ilmenee näillä nurkilla.

Mutta, nyt on uudenkarhea Telewellin TW-EAV510AC -modeemin linjoilla. Ja hyvin toimii.

IPTV:tä en ole edelleenkään testannut. JIMM's PC storen myyjä tosin sanoi itsekin heittäneensä Intenolla vesilintua ja IPTV:kin kuulemma pelittää, kuten ketjussa aikaisemmin huhuttiin. Kokeilen ja konffaan viikonloppuna, jos ehdin.


Nyt ollaan ihan hukassa, jos oletetaan yksityisyyden tarvetta olevan vain rikollisilla. Se, montako laitetta lähiverkossa esim. NAT:n takana viestittää ja kenelle ei edes teoriassa kuulu operaattorille. Mitä et usko operaattorin tekevän? Katsopa taaksepäin ketjua ja keskustelua nelosportin siltaamisesta ja kuka sen tekee aka kenellä on root-oikeudet boksiin. Katso sen jälkeen mm. urkintauutisia ja poliisin pakkokeinolaeista. Jos jollain on aiheellisia epäilyksiä, sen voi tehdä rehdisti kotietsintäluvalla etuoven kautta eikä boksien kautta salaa murtautumalla.

Tätä voi verrata siihen, että asuisit kerrostalossa. Operaattori huolehtii omasta boksistaan meinaa että naapurit pitävät ovensa kiinni ja lukossa. Oma boksi vertautuu siihen, että pidät oman ovesi kiinni ja lukossa ja avaat vain ovikellon rimpauttamisen takia, jos itse haluat.
olkitu kirjoitti:

Suojaaminen on hyvä asia mutta rajansa kaikella... Ymmärrän VPN yhteyksien käytön julkisissa verkoissa, kuten Spark / OpenSpark tai muilla yhteisissä langattomissa verkoissa, jossa on muita käyttäjiä.


Jos haluan käyttää esim. VPN:ää kahden omistusasuntoni välillä yksityisiin tarkoituksiin, niin ei siihen väliin tarvita mitään virkavallan auki hakkeroimia vakoilubokseja brute forcettamaan sisäverkon koneita. Luotatko sinä naapurin Paavon huomaan aina luottokortit ja tunnusluvut, kun pitäisi tehdä internet-ostoksia?

olkitu kirjoitti:

Oman boksin käyttö on ihan hyvä juttu (yleensä toimii paremmin kuin operaattorin) ja saa muokata mielensä mukaan. Eikö se riitä että omassa boksissa on palomuuri ja NAT, joka estää operaattorin pääsemästä sisäverkkoosi.


Sanoin ainoastaan, että oman boksin käyttö voi olla perusteltua. Joko ilman Intenoa tai sen kanssa. Sisäverkko ei periaatteessa ole mitenkään suojattu, jos jollain ulkopuolisella taholla on täydet oikeudet dhcp/dns-palveluihin ja reititykseen sisäverkossasi.
Käyttäjätaso 4
Kunniamerkki +16
miasma kirjoitti:
[quote="olkitu":283qy8aa]
Suojaaminen on hyvä asia mutta rajansa kaikella... Ymmärrän VPN yhteyksien käytön julkisissa verkoissa, kuten Spark / OpenSpark tai muilla yhteisissä langattomissa verkoissa, jossa on muita käyttäjiä.


Jos haluan käyttää esim. VPN:ää kahden omistusasuntoni välillä yksityisiin tarkoituksiin, niin ei siihen väliin tarvita mitään virkavallan auki hakkeroimia vakoilubokseja brute forcettamaan sisäverkon koneita. Luotatko sinä naapurin Paavon huomaan aina luottokortit ja tunnusluvut, kun pitäisi tehdä internet-ostoksia?

olkitu kirjoitti:

Oman boksin käyttö on ihan hyvä juttu (yleensä toimii paremmin kuin operaattorin) ja saa muokata mielensä mukaan. Eikö se riitä että omassa boksissa on palomuuri ja NAT, joka estää operaattorin pääsemästä sisäverkkoosi.


Sanoin ainoastaan, että oman boksin käyttö voi olla perusteltua. Joko ilman Intenoa tai sen kanssa. Sisäverkko ei periaatteessa ole mitenkään suojattu, jos jollain ulkopuolisella taholla on täydet oikeudet dhcp/dns-palveluihin ja reititykseen sisäverkossasi.[/quote:283qy8aa]

Joo, olet oikeassa... En itsekkään pidä operaattorin laitteista... mutta Sonera Viihteen takia se on tossa. DHCP ja DNS palvelinta voit ihan hyvin ylläpitää itse, niin kuin minullakin on. Reititykseen ei ole mitään tekemistä sinulla, kun verkkoliikenteesi reititetään operaattorin verkon kautta (ellet ala mitään verkkotunneleita väsäämään...).

Suomen virkavallallako aikaa brute forcettaa jonkun kotikoneita? Ei Inteno DG301AL tarvitse edes hakkeroida, siinä on jo tietoturva aukkoja jo valmiina. Sonera ei edes sitä myöntäisi tai tietenkään paikkaisi...
olkitu kirjoitti:

Reititykseen ei ole mitään tekemistä sinulla, kun verkkoliikenteesi reititetään operaattorin verkon kautta (ellet ala mitään verkkotunneleita väsäämään...).


Kyllä se Inteno tarvittaessa reitittää NATin takana olevat kotiverkon koneet eikä näitä paketteja tai niiden metadataa varsinkaan pitäisi mennä boksista julkiselle puolelle. Kyllähän niitä sisäverkon koneitakin ihmisillä jo on, kun kaikilla kännykät, tabletit, tietokoneet, äly-tv, htpc-boksit, IoT-laitteet, devauskoneet, NAS-purkit ja mitä kenelläkin.
Käyttäjätaso 4
Kunniamerkki +16
miasma kirjoitti:
[quote="olkitu":3epel8l4]
Reititykseen ei ole mitään tekemistä sinulla, kun verkkoliikenteesi reititetään operaattorin verkon kautta (ellet ala mitään verkkotunneleita väsäämään...).


Kyllä se Inteno tarvittaessa reitittää NATin takana olevat kotiverkon koneet eikä näitä paketteja tai niiden metadataa varsinkaan pitäisi mennä boksista julkiselle puolelle. Kyllähän niitä sisäverkon koneitakin ihmisillä jo on, kun kaikilla kännykät, tabletit, tietokoneet, äly-tv, htpc-boksit, IoT-laitteet, devauskoneet, NAS-purkit ja mitä kenelläkin.[/quote:3epel8l4]

Inteno reitittää, jos ei ole verkko maskin kanssa samassa verkossa. Tämän tarkistuksen tekee päätelaite, jos samassa verkossa, se lähettää paketin suoraan kohde laitteeseen. Jos ei ole samassa verkossa, paketti lähetetään oletusyhdyskäytävälle jne. Eli sisäverkon paketit ei mene ollenkaan ulkoverkon puolelle.

Inteno siis reitittää paketit Soneran omille reitittimien kautta... Tracert kokennolla voit senkin tarkistaa.
Koskahan se "pikkuhiljaa" olis ohi? Kuukauden päivät on taas kärvistelty kun SSH katkeilee jatkuvasti.
Hei tommmi,

Mitään tarkkaa aikaa ei pysty nyt antamaan, mutta ohjelmisto on tällä hetkellä testattavana. Jos kaikki menee hyvin niin aika piakkoin saadaan se jakeluun.
Itselläkin ketjussa kuvatunlainen kurjimus käynnissä..

Milloinhan tuo päivitys on tulossa (vai onko jo tullut)? Viimeisin "aika piakkoin" lokakuun lopulta :)

Jos päivitys ei ole vielä tullut, niin meikän boksista vois sillata nelosportin myös väliaikaisesti.. mikäli on tullut, niin kai tuon voisi asentaa (sivukommentti: ahdistaa kyllä kun ei omien laitteiden hallinnointi ole itsellä, niin ja foliopipoakin kiristelee :|).
Käyttäjätaso 4
Kunniamerkki +16
hejki kirjoitti:
Itselläkin ketjussa kuvatunlainen kurjimus käynnissä..

Milloinhan tuo päivitys on tulossa (vai onko jo tullut)? Viimeisin "aika piakkoin" lokakuun lopulta :)

Jos päivitys ei ole vielä tullut, niin meikän boksista vois sillata nelosportin myös väliaikaisesti.. mikäli on tullut, niin kai tuon voisi asentaa (sivukommentti: ahdistaa kyllä kun ei omien laitteiden hallinnointi ole itsellä, niin ja foliopipoakin kiristelee :|).


Sitten jos haluat itse hallinnoida laitteesi niin ehkä aika hankkia se oma reititin...
olkitu kirjoitti:
Sitten jos haluat itse hallinnoida laitteesi niin ehkä aika hankkia se oma reititin...


No nyt tuodaan arvokasta sisältöä keskusteluun, arvostan!

Oma reititin (tai itseasiassa useampikin) löytyy jo, sillä vaan ei saa tuota Viihdettä toimimaan. Telehellin boksin hankinta kyllä kieltämättä houkuttelee, mutta hinta on vaan omaan makuun turhan suolainen.

Tiettyhän tuon Viihde-palvelun voisi irtisanoa semi-irrelevanttina, jonka jälkeen koko ongelma olisi merkityksetön, mutta mitenhän mahtaa onnistua kun määräaikainen sopimus. Ja koska ko. palvelusta maksetaan, niin pitäisi sille maksetulle rahalle saada jotain vastinettakin.
Käyttäjätaso 4
Kunniamerkki +16
hejki kirjoitti:
[quote="olkitu":9ae0bnut]Sitten jos haluat itse hallinnoida laitteesi niin ehkä aika hankkia se oma reititin...


No nyt tuodaan arvokasta sisältöä keskusteluun, arvostan!

Oma reititin (tai itseasiassa useampikin) löytyy jo, sillä vaan ei saa tuota Viihdettä toimimaan. Telehellin boksin hankinta kyllä kieltämättä houkuttelee, mutta hinta on vaan omaan makuun turhan suolainen.

Tiettyhän tuon Viihde-palvelun voisi irtisanoa semi-irrelevanttina, jonka jälkeen koko ongelma olisi merkityksetön, mutta mitenhän mahtaa onnistua kun määräaikainen sopimus. Ja koska ko. palvelusta maksetaan, niin pitäisi sille maksetulle rahalle saada jotain vastinettakin.[/quote:9ae0bnut]

Hyvä pointti se että rahoille vastine... itselläni myös tuo kyseinen Sonera Viihde määräaikaisena... mutta koska asun taloyhtiössä niin 100/100Mbps yhteys + Sonera Viihde 19.90€/kk kun ei ole paha... vaikka ainut mistä vastine tulee on pääosin laajakaistasta, johon olen todella tyytyväinen. Sonera Viihteeseen en ole tyytyväinen...

Just itse tilaan uuden laitteen ja kokeilen saada Sonera Viihdettä jälleen toimimaan toisella laitteella... Mikrotikin reititintä... siinä kun on kaikki konffit mitä voi melkeinpä olla reitittimessä...

Itse olen kokonut Wikiin tietoja erilaisisten reitittimien asetuksista Sonera Viihteeseen ajan kuluksi kun välillä löytyy todella hyvä ohjeita: http://helenius.dy.fi/taisto/index.php/Sonera_Viihde_IPTV_asetukset
olkitu kirjoitti:
Hyvä pointti se että rahoille vastine... itselläni myös tuo kyseinen Sonera Viihde määräaikaisena... mutta koska asun taloyhtiössä niin 100/100Mbps yhteys + Sonera Viihde 19.90€/kk kun ei ole paha...


Haja-asutusalueen asukkina voin todeta, että hinta ja liittymän nopeus on jotain ihan muuta :)

Noh, liekö sitä innostuu hankkimaan tuon Telehellin vehkeen (sen kanssa saa sentään olla Linusin hellässä syleilyssä) mikäli tuosta päivityksestä ei ala kuulumaan. Jo periaatteesta alkaa häiritsemään kun palveluntarjoajan toimittamilla laitteilla suurin osa omista tarpeistani ei täyty, ja vielä jopa hankaloittaa päivittäin työntekoa.
Käyttäjätaso 4
Kunniamerkki +16
hejki kirjoitti:
[quote="olkitu":3tof8gfn]Hyvä pointti se että rahoille vastine... itselläni myös tuo kyseinen Sonera Viihde määräaikaisena... mutta koska asun taloyhtiössä niin 100/100Mbps yhteys + Sonera Viihde 19.90€/kk kun ei ole paha...


Haja-asutusalueen asukkina voin todeta, että hinta ja liittymän nopeus on jotain ihan muuta :)

Noh, liekö sitä innostuu hankkimaan tuon Telehellin vehkeen (sen kanssa saa sentään olla Linusin hellässä syleilyssä) mikäli tuosta päivityksestä ei ala kuulumaan. Jo periaatteesta alkaa häiritsemään kun palveluntarjoajan toimittamilla laitteilla suurin osa omista tarpeistani ei täyty, ja vielä jopa hankaloittaa päivittäin työntekoa.[/quote:3tof8gfn]

Uskon sen että haja-asutusalueella se hinta ja nopeus on sitä luokkaa... Mutta ilmeisesti sinulla siis Sonera Viihde + 20/1Mbps laajakaista... niin pääsisit edes 15/0,6Mbps luokkaan...

Sitä Soneran päivitystä ei kannata odottaa ja voi olla että hajoittaa enemmän mitä korjaa... Niin kuin muillakin yritysten ohjelmistoilla on käynyt...

Nyt korjaan että se on Telewell ei Telehell...

Kannattaa myös muitakin vaihtoehtojakin katsoa... Mitä Telewelliä oikein olet katsonut?
olkitu kirjoitti:
Sitä Soneran päivitystä ei kannata odottaa ja voi olla että hajoittaa enemmän mitä korjaa... Niin kuin muillakin yritysten ohjelmistoilla on käynyt...

Nyt korjaan että se on Telewell ei Telehell...

Kannattaa myös muitakin vaihtoehtojakin katsoa... Mitä Telewelliä oikein olet katsonut?


Noh, jos viime updatesta päivityksen suhteen on jo useampi kuukausi, niin elättelen toivoa, että se ehkä olisi oikeasti ennen vuodenvaihetta julkaisukuntoinen :)

Telewell on itselle aina Telehell johtuen aikanaan koetuista kyseisen firman PCI-väyläisten korttien ongelmista 🙂.

Telewellin vehkeistä tuo TW-EAV510ac v2 olisi se, mikä kiinnostaisi (verkkokauppa.comin sivujen mukaan Sonera Viihde-tuki löytyy vakiona tuosta purkista). Hintaa laitteella on tosin 140euroa, joka on aiemman postaukseni mukaisesti ihan hivenen turhan suolainen määrä pelimerkkejä sijoittaa vain sitä varten, että Viihteen saisi toimintaan. Muilta valmistajilta löytyy toki myös käyttöön soveltuvia laitteita hieman pienemmällä hinnalla. Osa noista on vaan sen näköisiä, että aiheuttavat hellasäröä 🙂

Niin olikos se päivitys tulossa vai ei?

 

EDIT:
Mulle näköjään syntyi tänne uusi käyttäjätunnus..

Vissiin ei..

Käyttäjätaso 4
Kunniamerkki +16

On todella turha odotella... Mielummin hankit oman laitteen ja saat heti toimivan systeemin... 

Hiukan haittaa projekteja, kun Git ei toimi, koska ssh ei toimi..

 

Ei tässä mitään, Saunalahden netti puhelimesta jakoon ja kaikki toimii.. Miksi, voi miksi en ottanut Sauniksen 4G-mokkulaa?...

Selvitelläänpäs tämän tilannetta hiukan enemmän, voipi olla että menee ensi viikolle vastauksen saaminen. :)


 


Onko sulla @Mommmi  4-portti sillattuna jo?

Voit aloittaa selvittelemisen tämän lirpakkeen ekalta sivulta, minä liityin keskusteluun tommmi_-nimimerkillä sivulla kolme. (Klaani-faceliftin yhteydessä en päässyt enää tuolla kirjautumaan ja mulle generoitui tämmönen uusi nimimerkki.)

 

En ajatellut hankkia erillistä wlan-pömpeliä, koska ongelma on selvästi vain modeemin softapohjainen bugi, eikä itseni aiheuttama (muutkin kärsivät tästä). On se portti kai sillattuna, tiedä häntä, kun kaikki tietokoneet ovat wlanilla nettiin yhteydessä.

 

Tätä uuden firmwaren mystistä testausvaihetta on jatkunut jo monta kuukautta. Ja ongelma kokonaisuudessaan on ollut tiedossa vissiinkin jo vuoden päivät (ainakin)?

Alright, joo uusi nimimerkki tuli luoda tuossa Faceliftin yhteydessä, jos ei tuolloin erikseen halunnut vanhaa säilyttää ja siirtää olemassaolevia viestejä uuden nimimerkin alle.


 


Tästä tosiaan lähetettiin kyssäriä tilanteesta edemmäs asiasta vastaavalle taholle. Varmaan ensi viikolla saadaan sieltä päästä jotain vastausta. :)


 


 

Update?

Vastaa