piuhallinen netti muutoksia, ei ipv6:sta

  • 18 September 2017
  • 9 kommenttia
  • 16 katselukertaa

Käyttäjätaso 4
Kunniamerkki +10

telia teki jotain muutoksia piuhallisessa netissä 2017-09-18 aamulla, ei näytä olevan suuri juttu mutta tutkin asiaa. minulla on siis adsl. ip numerot ainakin vaihtui ja oli hetken netti katki (olin muualla, joten päätelmä logeista).

 

dhcp lease muuttui 43200 sekunnista 1200 sekuntiin.

 

palomuuri näyttää olevan ennallaan. sisään tuleva tcp 5555 ja 7547 on kuitenkin estetty. tätä tulen tutkimaan tarkemmin myöhemmin.

 

natiivia ipv6 tukea ei ole. tästä voisi oikeasti kyllä vähän valittaa, ja jos jotain päivitetään niin tämän olisi voinut lisätä.


9 kommenttia

Kunniamerkki +8

Yhteys voi olla n+1 kertaa vielä poikki päivityksien takia, ennen kuin sieltä se natiivi IPv6 löytyy.

 

Veikkaus on 2035, lokakuun kolmas päivä. 


@lasselusse kirjoitti:

palomuuri näyttää olevan ennallaan. sisään tuleva tcp 5555 ja 7547 on kuitenkin estetty. tätä tulen tutkimaan tarkemmin myöhemmin.

Näiden porttien sisään tulevan liikenteen esto liittyy tähän tapaukseen: https://www.viestintavirasto.fi/kyberturvallisuus/tietoturvanyt/2016/11/ttn201611291741.html

 

 

@lasselusse kirjoitti:
natiivia ipv6 tukea ei ole. tästä voisi oikeasti kyllä vähän valittaa, ja jos jotain päivitetään niin tämän olisi voinut lisätä.

 Natiivia IPv6-tukea ei vielä tosiaan ole.

Käyttäjätaso 3
Kunniamerkki +14

Moi!


Voisitteko joku Telialta kertoa, kuinka kauan saa nykyään olla omat laitteet poissa verkosta, kunnes aiheutuu IP osoitteen vaihtuminen toiseksi? Tämä 1200 sekunnin lease on suorastaan absurdin lyhyt - näyttää melkein siltä kuin olisitte vaihtaneet sinne uuden DHCP-palvelimen ja unohtaneet tuon johonikin defaulttiin? Edes lähiverkossa ei käytetä näin lyhyitä leaseja.

Teen päätoimista etätyötä kotoa käsin ja tänä kesänä saatiin talo Telian kuituun, netti on nyt todella nopea ja varma. Mutta tämä viimeisin muutos 1200 sekunnin leaseen huolettuttaa nyt jonkun verran. Mulla olisi etätyössä ensiarvoisen tärkeää, ettei IP osoite vaihtuisi kovin usein. Tätä edellisen kerran se muuttui vuonna 2012. Viiden vuoden vaihtumisväli ei ole katastrofi, sehän on melkein kuin kiinteä.

 

Mutta koska lease oli ennen riittävän pitkä, oli runsaasti aikaa tehdä erilaisia oman sisäverkon päivityksiä huoltotöitä, esimerkiksi reitittimen ohjelmistopäivityksiä, jolloin yhteys joudutaan ottamaan hetkeksi alas. Nämä eivät koskaan vaarantaneet IP-osoitteen pysyvyyttä. Itse asiassa 5 vuotta on niin pitkä aika, että mulla on jopa päätelaitteet vaihtuneet moneen kertaan (ADSL:stä VDSL:ksi ja nyt kuituun). Koska MAC-osoitteen voi kuitenkin kloonata, olen käyttänyt samaa MAC-osoitetta joka oli alun perin ADSL-modeemissa. Tällä tavoin mulla on ollut sama IP-osoite ADSL-ajasta VDSL:n kautta kuituun asti.

 

Nyt tuo 1200 sekuntia on kuitenkin niin hätäinen, että saattaa tulla hiki päivitysten yhteydessä, jos 20 minuutin katkon jälkeen on peli menetetty. Joissakin huonoissa kuluttajalaitteissa tai epävarmalla yhteydellä jatkuva DHCP renew saattaa myös aiheuttaa yhteyskatkoksia. Itselläni tätä ongelmaa ei sinänsä ole koska kaikki oman verkon laitteet ovat yrityslaitteita, 19" räkissä. Silti näitäkin pitää joskus huoltaa ja päivittää, 100% uptime ei vaan onnistu vuositolkulla.

 

Jos tämä leaseasia ei ole vika vaan ominaisuus, niin olisin kyllä todella kiitollinen edes siitä tiedosta, kuinka kauan mulla on nyt oikeasti aikaa toimia erilaisissa päivityksissä, ennen kuin menetän liisatun IP:n pysyvästi ja se muuttuu toiseksi?

Harkitsen juuri, että ostaisinko toisen reitittimen pelkästään hyllyyn makaamaan (muutaman satasen investointi), jolloin voisin esim. pävitykset ajaa rauhassa aina siihen hyllyssä olevaan ja sitten vaihtaa räkissä olevan ja hyllylaitteen, jolloin toimenpide hoituisi muutamassa minuutissa.

 

Toisaalta kaikista eniten helpottaisi, kun ryhtyisitte myymään kiinteää IP:tä myös kiinteisiin kuluttajaliittymiin. On jotenkin absurdia että sellaisen saa mobiililiittymään, joissa kiinteälle IP:lle ei ole edes yleensä tarvetta. Meitä on kuitenkin varsmasti muitakin, joiden elanto on kiinteän netin varassa ja hieman työkuvioista riippuen voi IP:n vaihdos teettää aina turhaa työtä, kuten mulla. Mielellään siitä voisi jokusen euron/kk maksaa, jos olisi varmuus että IP-osoite ei vaihdu vaikka kävisi mikä hazardi laitteiden ja yhteyksien kanssa.

Omat laitteet saavat olla tunnin verran poissa verkosta, aiemmin tuo aika oli 12h. Lease time on 20min, mutta osoitetta kuitenkin varataan vielä 1h leasen jälkeen, eli mikäli laite palaa vielä tunnin sisällä takaisin verkkoon, niin saa vanhan osoitteen takaisin itselleen.

 

Kuluttajaliittymissä ei ole kiinteitä IP-osoitteita, kuten sanoitkin.

 

 

Käyttäjätaso 3
Kunniamerkki +14

Ok, paljon kiitoksia nopeasta vastauksesta!

 

Eli pieni huolihan tästä nyt sitten tulee...

 

Ihan nyt palautteena sille kuka tämän näin sääti, että saisiko edes tuon varausajan vaikka 12 tuntiin (tai vaikka vuorokaudeksi), jos leasen on jostain syystä pakko olla näin älyttömän lyhyt? Tuo tuntikin on vielä nimittäin turhan tiukka aika, jos ajatellaan vaikka tilanne että keskellä yötä särkyisi räkistä jokin laite, niin eihän siihen ehdi reagoida ennen kuin on jo liian myöhäistä ja tulee paljon isompi rupeama kun on taas ilmoiteltava osoite moneen paikkaan, ohjelmoitava white listit yms. eivätkä asiat toimi ennen kuin joku muu henkilö joutaa niihin reagoimaan. Kyllä IP saisi pysyä varattuna 12-24 tuntia, yleensä siinä ajassa ehtii jo conffata vaikka uuden laitteen täysin alusta asti sellaiseksi, että liikenne saadaan jatkumaan täysin samalla IP:llä.

 

Ajatelkaa nyt please meitä etätyön tekijöitä, jos kerran jopa 4G liittymään saa kiinteän IP:n ja kiinteään ei niin laittakaa nyt edes DHCP kuntoon siten, ettei se IP vaihdu kovin herkästi - kuten se oli tähänkin asti ja mulla pysyi sama IP yli 5 vuotta.

 

Käyttäjätaso 4
Kunniamerkki +16

Eiköhän vaan yritysliittymää mihin saa kiinteän IP-osoitteen hankkimaan 🙂 Taitaapi Telia yrittää käyttää niitä IP-osoitteita tehokkaammin kun vähin käy eikä niitä voi varata kuluttajille odottamaan että joskos sieltä sellainen laite tulisi linjoille vaan antaa sitten muille.


 


Vaikka itsekin ajan yritystason laitteita kotoisalla, ei tämä tuo ongelmia kun DynDNS pitää kaiken reilassa vaikka IP-osoite vaihtuisikin. 

Käyttäjätaso 3
Kunniamerkki +14

DynDNS on kyllä käytössä, mutta ei se osaa automaattisesti conffata asioita toisessa päässä, jossa pitää määritellä asioita jos vastapään IP yllättäen vaihtuu. Pahinta on vielä se, että joka muutokseen tarvitaan support pyyntö siellä missä varsinaiset palvelut pyörii, koska en pääse conffaamaan kaikkea etänä, enkä pyöritä raskaimpia juttuja todellakaan kotona vaan ihan muualla konesalissa.

 

Näillä konesalin palvelupyynnöillä on kuitenkin omat käsittelyaikansa esim. päivä pari, jona aikana tietyt asiat eivät toimi lainkaan. Yritysliittymä olisi sinänsä mahdollinen kyllä, mutta nopeus pitäisi pudottaa muistaakseni 200 Mbittiin, koska jos pitäisi nykysellään niin kk-hinta oli tuhansia. Muutenkin se on vähän overkill minun tarkoituksiin, mulla ei ole tarvetta pitää esim. raskaita serveritä yms. jotka vaatisi aikuisen oikeasti ihan aidon yritysliittymän.

 

Palvelun kehittämisideana heittäisin tällaisen että alkakaa myydä kiinteää IP:tä vaikka 200 eur/vuosi hintaan, täällä olisi ainakin yksi maksava asiakas.Kun laittaa tuotteelle tällaisen pitkän tilauskauden niin vältytään turhalta edestakaisinvekslaamiselta päättämättömien asiakkaiden kanssa. Jos tuo 200 eur ei riitä siihen että teette sinne DHCP-serverinne address binding taulukkoon pari entryä antamiini MAC-osoitteisiin (joka on normaalisti sellainen noin parin minuutin määrittelytyö), niin voisihan tuon myydä vaikka 5:ksi vuodeksi kerrallaan, jolloin siitä saataisiin jo 1000 euron kauppa kerralla! Oikeasti jo se, että oma IP pysyi vakiona peräti 5 vuotta on säästänyt työaikaani aivan takuulla enemmänkin kuin tuon 1000 euron edestä.

Sinad,

 

Eikö ongelmaasi voisi kiertää VPN:n avulla? Joko suoraan kodin ja toimiston välillä tai kolmannen osapuolen avulla, esim https://vpnstaticip.com

 

Käyttäjätaso 3
Kunniamerkki +14

Ei tuohon oikein VPN auta, muutenkaan en haluaisi kierrättää liikennettä VPN:n yli muutoin kuin sovelluksissa joissa se on välttämätöntä. Ensinnäkin yhteysnopeus hidastuisi merkittävästi, oma reititin pystyy ajamaan nettitietojen mukaan VPN:n yli vain 400-500 Mbit tai pahimmillaan alle 200 Mbit hieman VPN-asetuksista riippuen ja voiko rautakiihdytystä käyttää. Ilman VPN:ää menee läpi täysi gigabitin linjanopeus tai vaikka useampikin yhteys yhtäaikaa, koska reititys+NAT+palomuuri pyörii täysin raudalla.

 

Ja mistähän löytää riittävän nopea VPN-palvelu? NordVPN on kyllä käytössä, mutta sen läpi ei mene kuin vajaat 50 Mbit maksimissaan. Mahtaakohan olla olemassakaan VPN palvelua gigabitin nopeuteen, kun edes speedtest.net servereistäkään kaikki eivät moiseen yllä.

Vastaa