Mobiililaajakaista, ulkoapäin auki olevat TCP-portit

  • 11 December 2014
  • 19 kommenttia
  • 144 katselukertaa

Hei,

Minulla on Soneran mobiililaajakaista + nettitikku. Nettitikku on kiinni Telewellin 3G WLAN reitittimessä. Kaikki toimii normaalin nettiliikenteen puitteissa ok.

Olen hankkinut Foscam merkkisen IP-kameran ja liittänyt sen WLAN verkkoon. Kamera toimii hyvin sisäverkosta käsin.

Nyt vaan haluaisin päästä kameraan kiinni ulkoa Internetistä. Onko se mahdollista?

Kysymyksiä:
1) Mitä TCP-portteja Soneran mobiililaajakaista liittymällä on auki ulkoa sisäänpäin tulevalle liikenteelle?
2) Onko liittymä ns. NAT:tu liittymä, eli onko liittymälle edes olemassa yksikäsitteistä julkista IP-osoitetta.
3) Voiko liittymän APN-määrittelyillä (APN="internet", "prointernet", "opengate") vaikuttaa tähän asiaan?

19 kommenttia

Kysymiisi asioihin vaikuttaa nimenomaan käytetty APN.

Käytettäessä APN:ää internet voit saada joko julkisen tai muunnetun (NAT:tatun) ip-osoitteen. Yhteyspisteen liikennettä on rajoitettu myös palomuurilla.

APN:ää prointernet saat aina julkisen ip-osoitteen, mutta tämänkin yhteyspisteen liikennettä on rajoitettu palomuurilla.

APN opengate antaa julkisen ip-osoitteen. Porttien pitäisi olla auki, ainakin minä pääsen oman reittimeni hallintaan käsiksi. Virallisesti opengate on kuitenkin vasta koekäytössä, joten palvelun mahdollisiin muutoksiin on syytä varautua.

Halutessasi ottaa yhteyden kameraasi internetin kautta, oikea APN-valinta on opengate. Tätä yhdyspistettä käyttäessäsi ota kuitenkin huomioon, että liittymääsi voidaan lähettää internetistä päin liikennettä ja täten kuluttaa datapakettiisi kuluvaa tiedonsiirtoa.
Kiitos vastauksesta "irritus" !

Jatkokysymyksiä:

- Vaatiiko APN:n muutos mitään muutoksia laajakaistasopimukseen (ja hintaan), vai onko se vain konffauksella hoidettava toimenpide? Eli voinko vaan vapaasti konffata APN="opengate"
- Mitä portteja on auki vaihtoehdossa APN="prointernet". Sanoit että liikennettä on rajoitettu, mutta jotain reikiä ilmeisesti on auki.

Eräällä kilpailevalla operaattorillahan on mobiililaajakaistassa auki yksi portti ulkoa tulevalle liikenteelle, ja sekin on parempi kuin ei mitään.
Tikipoksi kirjoitti:
- Vaatiiko APN:n muutos mitään muutoksia laajakaistasopimukseen (ja hintaan), vai onko se vain konffauksella hoidettava toimenpide?


Sopimusmuutoksia ei tarvita, riittää kun vaihdat päätelaitteen asetuksiin internet, prointernet tai opengate.

Tikipoksi kirjoitti:
- Mitä portteja on auki vaihtoehdossa APN="prointernet". Sanoit että liikennettä on rajoitettu, mutta jotain reikiä ilmeisesti on auki.


Valitettavasti en tiedä tarkalleen, mitä prointernet rajoittaa. Pelkistä porttinumeroista ei kuitenkaan ole kyse, vaan yhdyspisteen palomuuri yrittää selkeästi haistella, onko kyse lähtevästä vai saapuvasta liikenteestä. Tämän havaitsee selkeästi kun avaat ulospäin yhteyden, mutta et vähään aikaan siirrä siinä dataa. Jossakin vaiheessa istunto vain "salaperäisesti" katkeaa.
Kiitos vastauksista! Kiva että saa tietoa tästä asiasta, mistä kukaan ei tunnu tietävän. Asiakaspalvelustakaan kun ei nykyään saa enää ihmisiä kiinni.

Mutta on kyllä salamyhkäistä touhua näissä Soneran liittymissä. Kilpailijalla tuli selkeä tiedote asiasta ja siinä kerrottiin että ulospäin on auki portti nro N. Sen kun aukaisi palomuurissa ulospäin ja siihen kun vaan sitten forwardasi kameran sisäosoitteen ja portin, niin vot. Vaihtuva ulkoinen IP hoitui DyDNS:llä.

Tuo opengatekin vaikuttaa sellaiselta ratkaisulta (Virallisesti opengate on kuitenkin vasta koekäytössä, joten palvelun mahdollisiin muutoksiin on syytä varautua.) että sen varaan ei oikein uskalla rakentaa ja kameroihin investoida. Muuten siinä käy niin, että yksi kaunis päivä homma vaan herkeää toimimasta.

Voisikohan Soneran puolella joku vastata näihin kysymyksiin ihan virallisesti?

Mielestäni olisi ihan kohtuullista että mobiililaajakaistan perään voisi laittaa IP-kameran. Ei pitäisi olla nykyään liikaa vaadittu.
Hei Tikipoksi,

Nyt täytyy sanoa, että en osaa minäkään tähän vastata. Täytyy tutkia tarkemmin. Palailen asiaan, kun saan tietoa tästä.

Asiakaspalvelu palvelee sinua osoitteessa http://www.sonera.fi/asiakastuki/. Osoitteesta löydät Useimmin kysytyt kysymykset, Keskustele ja kysy –palstan sekä Ohjeet ja vinkit. Löydät meidät myös Facebookista, http://www.facebook.com/sonera ja Twitteristä, @sonera_palvelu
Täälläkin kaivataan vastausta samaan asiaan. Tilanne sama kuin tämän threadin aloittajalla. Taitaapa olla juuri samat laitteetkin, eli Foscam ip-kamerat ja Telewell-3Greititin. Hankin liikkuvan laajakaistan juuri siksi, että siinä MAHDOLLISESTI olisi portit auki myös sisäänpäin, jolloin kameravalvonta sujuisi paremmin. Näyttää kuitenkin siltä, että tuo opengate ei ainakaan minulla avannut ainuttakaan porttia sisäänpäin. Näin kertoo porttiskanneri. Ja palomuuri oli poissa käytöstä jne...

Eli onko tuo opengate-pilotointi käynnissä vielä ja onko se Soneran kaikissa 3G-verkoissa (3G900/3G2100 jne.)?
Sain Soneralta sellaista tietoa, että APN=opengate määrittelyllä saisi tuon ongelman ratkaistua. En ole kuitenkaan päässyt sitä vielä kokeilemaan, enkä tiedä myöskään sitä, että mitkä portit ja miltä alueelta olisivat auki.

Kuulemma tuo APN=opengate määrittely tekee sitten sen, että sisääntulevaa liikennettä ei paljoa rajoitella, joten kunnollinen palomuuri pitää verkossa olla. Ja useinhan tuollainen 3G WLAN reititin sen palomuurin tarjoaa.

Tämä alkaa vähitellen hahmottua tämä kuvio:
- Puhtaan nettitikun tapauksessa, joka on tarkoitettu laitettavaksi suoraan läppärin kylkeen, on hyvinkin järkevää olla liittymä, jossa sisäänpäin tuleva liikenne on blokattu. Siis oletusmäärittely APN=internet. Eipä monikaan halua aukoa portteja internetistä suoraan omalle läppärilleen.
- Tapauksessa jossa nettitikku on kiinni 3G WLAN reitittimessä, on taas jo helposti erilaisia tarpeita. Tässä puhutaan jo kodin WLAN verkosta, johon voidaan haluta kytkeä myös muita laitteita kuin läppäreitä ja työasemia. Esimerkkinä IP-kamera, tai esim jonkun Digiboksin UI (ainakin joku Topfield tarjoaa).

Valitettavasti vaan Jarski61:n kokemukset kyllä viittaavat siihen, että tuo APN=opengate ei sittenkään auttaisi.

Jarski61: kun skannasit portteja, niin olitko määritellyt IP-kameran johonkin porttiin? Meinaan, jotain elämää (porttia kuunteleva prosessi) pitänee siellä portin takan olla. Senkin voisi ehkä kokeilla, että tekisi port forwardin johonkin muuhun kuin oletusarvoiseen 80 porttiin.
Mulla käytössä kaksi kameraa toinen portissa 8080 ja toinen portissa 8081. Ja näille tietysti tehty port forward reitittimessä. Skanneri ei näitä portteja kuitenkaan löytänyt. Epäilen (ja toivon), että olen jotain kuitenkin kämmännyt... Täytyy tutkia asiaa tarkemmin kun tässä taas joku viikonloppu mökille ehtii.

Olisi rohkaisevaa saada joltain infoa jos on onnistunut vastaavissa koitoksissa! 🙂
Ja samaa täällä ihmetellään. Olen nyt taistellut monta päivää, enkä onnistu kameraan yhteyttä netin yli saamaan. Olen laittanut sekä nettitikun asetuksissa APN: opengate, että reitittimeen saman APN: opengate. Itselläni Dericam kamera (Foscamin tehtaalta) ja Jensen Airlink 3G reititin ja Soneralta Huawei mokkula. Voisitteko saman kanssa painineet laittaa infoa, jos jotain on selvinnyt. Ja Soneralta saisi nyt joku tulla kommentoimaan, toimiiko se opengate oikeasti ja onko jotkut portit silloin blokattu kuitenkin. Mökkiä piti munkin alkaa valvoa etänä...
No nyt selvisi jotain. Oli jäänyt Saunalahden mokkula vanhasta liittymästä. Siihen kun laitoin Elisan nykyisen puhelinliittymäni sim-kortin ja asetukset Jensenin reitittimeen Elisan mukaiseksi, niin johan alkoi kuva näkymään internetin ylikin.

Eli ongelma on nyt paikallistettu Soneran liittymään tai sen mukana toimitettuun Huawei E353 mokkulaan. Nyt, jos ei pikaisesti ala Soneralla tapahtumaan, niin ainakin yksi asiakas - lienee muutkin kiinnostuneita - lähtee takaisin kilpailijan piiriin.

Ilmaisohjelma tunnisti Soneran liittymällä ja uudella Huaweilla toimiessani kaksi mahdollista routeria ja epäili tätä ongelmaksi. Eli varsinainen reitittimeni lisäksi mokkula toimi mahdollisena toisena reitittimenä. Ja tämän takia ei portforwardointi olisi toiminut.Tätä en nyt onnistunut kiertämään. Sen sijaan vanhalla Saunalahdelta saadulla Huawei E160E mokkulalla ja Elisan puhelin sim-kortilla toimiessani ohjelma löysi vain yhden reitittimen eli Jensen Airlink 3G:n. Silloin siis kuvakin siirtyi.

Nyt kriittiset kysymykset:
1. Onko ongelma nyt Huawei E353 mokkulassa? Jos, niin miten saan siitä pois tuon "reititin" ominaisuuden?
2. Vai onko ongelma Soneran liittymässä?

Molemmat ovat Soneralta, joten pitäisi löytyä vastauskin teiltä.
No nythän se sitten selvisi. Soittelin tekniseen tukeen Soneralle ja siellä ymmärrettiin ongelma, mutta varmaa ratkaisua ei osattu sanoa, joten ystävällisesti minulle lähetettiin uusi nettitikku E353 tilalle kokeiltavaksi. Lähetetty malli on vanhempi E173, jossa ei "reititin"-ominaisuutta ole. Asetuksiin vain APN:opengate ja johan lähti kamera toimimaan netin yli.

Tämän perusteella ongelma IP-kamerakäytössä kiteytyy liian hienoon uuteen E353 mallin mokkulaan, jonka "reititin"-ominaisuus estää portforwardingin onnistuneen tekemisen. Vanhempaa mokkulaa vain peliin. Toivottavasti tämä auttaa ketjun muita kirjoittajia turhalta ongelmanetsimiseltä. Todella tuskastuttavaa se ainakin omalta osaltani oli. Vielä kiitokset tekniselle tuelle ja myös Notescon kavereille avuista löytää ongelma.
Hei jukkajuu!

Hyvä että asia saatiin vihdoin hoidettua. Tämä ongelma oli myös meidän kautta selvityksessä, mutta emme ehtineet saada siihen vielä vastausta. Hienoa, että informoit muitakin asiakkaita ratkaisusta. Tästä on varmasti apua samaisen ongelman kanssa pähkiville.

Kiitoksesi teknisen tuen väelle on välitetty eteenpäin.
Kiitoksia paljon tästä!

Täytyy seuraavalla kerralla kun mökillä käy kokeilla tämä asia. Minulla nimittäin lojuu Prepaidin tiimoilta tuollainen E173, joten asia on helposti todettavissa.

Tosin se hiukan harmittaa jo etukäteen että tuo vanhempi tikku ei samanlaisiin nopeuksiin yllä kuin tuo E353. Eli jos tuo uudempikin olisi jollain konstilla konffattavissa, niin kiitollisuudella otettaisiin mielellään tuollainenkin tieto vastaan... 🙂
Ja tähän kuittaan, että hyvin lähti toimimaan E173:lla. Jukkajuulle isot kiitokset asian selvittämisestä. Ja kiitokset myös Soneran tuelle.
Hyvä, että ongelma ratkesi samalla jarskillakin. Sen verran vielä selvennän, että Notesco Oy myy myös tuota samaa E353 tikkua kamerakäyttöön, ja he eivät olleet kuulleet ongelmista. Tuota tikkua on kuitenkin markkinoilla eri käyttöliittymällä ja ongelman ydin taitaa olla nimenomaan "HiLink", joka ilmeisesti on kehitetty operaattoreiden kanssa aika suljetuksi. Oletan siis että ilman HiLinkkiä ko. tikku toimisi. Itse tyydyn nyt tuohon vanhempaan tikkuun, koska pelaa sillä.
nyt tulee kaipaamanne vastaus: porttinattaus toimii, kun laittaa APN:ksi opengate niin kameran voi natata samalla tavalla porttin 500 kuin eräällä kilpailevallakin operaattorilla. Mutta jos teillä on käytössä Soneran mokkulamalli HiLink Huawei E353 niin siinä ei NAT toiminto toimi ja kameraan ei saa yhteyttä ulkoapäin. Itse vaihoin mokkulan malliin Huawei E160E ja käytössä on APN: opengate Soneran SIM:llä niin, jospas lähti toimimaan. Soitin 5 kertaa tekniseen tukeen ja en saanut vastausta, mutta tiesin tämän vanhan mokkulan toimivan NAT:lla eli syy lopultakin selvisi itse kokeilemalla: kaikki mokkulat eivät tue nattausta. Että toivottavsti nyt tämän viestin kautta tieto menee myös Soneran tekniseen tukeen... jotta muutkin pääsevät käyttämään mökkikameroita
Hei byteman,

Välitän mielelläni palautetta ja tietoa eteenpäin.
Hei,

Sain Huawei B593 USB modeemin ja 4G/LTE yhteyden.

Nyt ongelma on sama kuin aiemmilla kirjoittajilla, mutta minun tapauksessani Data-APN asetusta EI voi vaihtaa opengate:ksi, koska se ei toimi 4G yhteyksillä laisinkaan. Näin ainakin kerroitte soittaessani tekniseen yritystukeen. Voisitteko vahvistaa vielä asian? Itselleni liittymä on käyttökelvoton mm:ssa samaisesta turvakameran näkemättömyydestä ja VPN etc toimitamattomuudesta esim. puhelimestani. 3G yhteys ei tule missään nimessä kysymykseen erittäin hounon signaalin (lue normaalia 3G:tä huonompi) koska se tulee eri linkistä ja on todettu että tavallisetkin puhelut pätkivät sen takia.

Yksinkertaisesti kysymykseni Soneralle on: Onko teillä tulossa 4G yhteyttä missä sisään tulevien porttien esto ei ole päällä? (kuten 3G ja APN asetus opengate)
Hei tuunasan!

Vastaus: On tulossa. Aikataulu on vielä avoin, mutta toiveita on että syksyn aikana. Samaisesta aiheesta onkin aiemmin keskusteltu tällä palstalla. Jos haluat kurkata keskustelua, löytyy se täältä.

Vastaa