B525s-23a ja Bridge Mode tai Siltatila sekä opengate


Hei!

 

Sain B525s-23a -laitteen liittymineen käyntiin ja 'opengate' APN on käytössä. Reitittävässä tilassa sain B525s:n vastaamaan ICMP Echo Reply -kyselyyn WAN-puolelta sekä myös käyttöliittymän HTTPS-portin vastaamaan (telnet on huono nettiselain joten tyydyin TCP-session muodostumiseen ja sulkeutumiseen, mitä luultavimmin kun TLS-kättelyä ei aloitettu tässä testissä). Eli kaikenkaikkiaan opengate taitaa toimia.

 

B525s:n firmikseen on tullut 'Siltatila' tai 'Bridge Mode' hiljattain ja tämä sai minut taas liikkeelle kun toiselta operaattorilta ei saanut opengate:a vastaavaa palvelua.

 

LAN-porttiin kytkemäni laite saa nyt vaihtuvan julkisen osoitteen mutta en saa mitenkään B525s:n läpi WAN-puolelta tulevaa liikennettä. Olen varmistanut että opengate-APN on käytössä ja että palomuuri on pois päältä molemmissa laitteissa. Onko Telialaisilla tai muilla tästä kokemuksia? Onko joku saanut kyseisen ominaisuuden toimimaan?

 

Terveisin,

Markus


19 kommenttia

Käyttäjätaso 5
Kunniamerkki +15

@oikeaMarkus epäkohta toiminnassa on tiedossamme ja tilannetta selvitellään. Muuta tähän ei ole kerrottavaa kuin, että tällä hetkellä tosiaan tuo ei toimi oikein.

Näyttäisi siltä että siltaava tila ei oikeasti siltaa. Sillan jälkeen kytketty laite kyllä saa julkisen ip:n, mutta jos kokeilee kyseisellä laitteella trace 8.8.8.8 (googlen dns palvelin) niin reitti kulkee aina b525 osoitteen 192.168.1.1 kautta. Tätä 192 osoitettahan ei pitäisi näkyä enään kun siltaus on käytössä, ainoastaan nattaavassa tilassa pitäisi näkyä.

Käyttäjätaso 7
Kunniamerkki +16

@kemax kirjoitti:

Näyttäisi siltä että siltaava tila ei oikeasti siltaa.




"Käyttökokemukset Huawei B525 -reititin"-ketjussa olen maininnut tuon "Plussat ja miinukset"-osiossa. Toivottavasti saadaan seuraavassa Huawein firmwaressa parempi versio :)


 


 

Heippa!

 

Onkohan tähän vielä mitään uutta tietoa? Kovasti haluaisin tupla natista eroon ja jättää modeemin modeemiksi ja käyttää oikeaa palomuuria/reititintä Huawein perässä. :)

@Jusbe_1985, tästä ei harmi kyllä ole vielä lisätietoa. Toivottavasti Huawei saisi tämän pian korjattua.

Seuraavan kuukauden kysely. 

 

Onko jo nyt jotain uutta?

 

Ja sitten tärkein, edistääkö tuota asiaa kukaan teillä ihan aikuisten oikeasti?

Kyllä sitä ihan aikuisten oikeasti edistetään. B525 -65a mallissa tämä kyseinen ongelma on jo korjattu ja näille vanhemmille malleille edelleen on tarkoitus päivitys tehdä heti kun mahdollista.

 

Toistaiseksi ei vain aikataulua voida tuolle korjaukselle voida edelleenkään luvata.

Telialta tänään saadulla B525 65A -mallissa on täsmälleen sama ongelma. Näennäisesti tietokone saa julkisen ip-osoitteen kun modeemi asetetaan siltaavaksi, mutta traceroute kiertää modeemin 192.168.8.1 -osoitteen kautta joten ongelmaa ei ole korjattu tuossa uudemmassa mallissakaan.


@Krycekki@  kirjoitti:

Telialta tänään saadulla B525 65A -mallissa on täsmälleen sama ongelma. Näennäisesti tietokone saa julkisen ip-osoitteen kun modeemi asetetaan siltaavaksi, mutta traceroute kiertää modeemin 192.168.8.1 -osoitteen kautta joten ongelmaa ei ole korjattu tuossa uudemmassa mallissakaan.


Voitko tarkentaa mitä tarkoitat että saa näennäisesti julkisen IP:n? Mitä ipconfig (tai ifconfig) näyttää IP-osoitteeksi? Oletko huomannut jotain käytännön ongelmia tämän takia?


@Pekka_Koo@  kirjoitti:


Voitko tarkentaa mitä tarkoitat että saa näennäisesti julkisen IP:n? Mitä ipconfig (tai ifconfig) näyttää IP-osoitteeksi? Oletko huomannut jotain käytännön ongelmia tämän takia?


Laite saa julkisen osoitteen, mutta traceroute kertoo ensimmäisen hopin aina olevan tuo Huawein hallintaosoite vaikka DHCP:ltä saatu gateway on jotakin muuta. Esimerkiksi traceroute www.telia.fi alkaa näin:

 1  192.168.8.1  0.910 ms  0.805 ms  0.919 ms
2 169.255.255.253 37.262 ms 18.937 ms 19.028 ms
3 10.61.52.94 19.968 ms 18.970 ms 18.980 ms
4 141.208.28.2 20.015 ms 20.598 ms 19.362 ms

Lisäksi vähän hämää, kun DHCP-requesteihin vastaa tuo Huawein osoite:

DHCPREQUEST on hn0 to 255.255.255.255 port 67
DHCPACK from 192.168.8.1

Yhteys tuntuu kyllä toimivan, mutta tuo Huawein osoitteen näkyminen eri paikoissa hämää. Ihmettelin, miten DHCP-palvelimeksi tuli jatkuvasti tuo Huawei...

 

Tuota ei tapahdu ZTE MF286:lla siltatilassa, joten jotakin hassua tuossa Huawein toteutuksessa on.

Onko tässä nyt varmasti kyseessä uudempi -65 malli tästä B525 huaweista? Varmaan oli tarkistettu jo että tuorein softa on käytössä mutta kysyn kuitenkin 🙂 ?

 

Jos on niin täytyy laittaa kysymysmerkkiä jälleen huawein suuntaan tästä, kuitenkin tälle uudemmalle mallille tuo toiminta on luvattu olevan OK.


@LiAntti@  kirjoitti:

Onko tässä nyt varmasti kyseessä uudempi -65 malli tästä B525 huaweista? Varmaan oli tarkistettu jo että tuorein softa on käytössä mutta kysyn kuitenkin 🙂 ?

 


Kyllä tuo on -65a -malli. Ja OTA:na ei ainakaan uudempaa firmistä ole tarjolla.

 

Tässä vielä hw/sw-tiedot:

 

Hardware version: WL2B520M
Software version: 11.170.61.00.07
Web UI version: 21.100.34.00.03

Varmistelin tuota siltauksen toimintaa ja ei ole minustakaan kyseessä ihan puhdas siltaus, pikemminkin vaikuttaisi DMZ-luontoiselta ratkaisulta kun kuitenkin saa julkisen verkon IPn mutta liikenne kiertää reitittimen läpi kyllä.

 

Oletko käytännössä huomannut tästä jotain haittaa ?

Milloinhan vanhempiin malleihin olisi tuo päivitys tulossa? Vai voinko pyytää operaattoria vaihtamaan modeemin, sillä tämä silta on ollut minulle alusta lähtien tärkeä ominaisuus. Nyt olen joutunut kiertämään ja kikkailemaan tämän kanssa. 


@Jusbe_1985@  kirjoitti:

Milloinhan vanhempiin malleihin olisi tuo päivitys tulossa? Vai voinko pyytää operaattoria vaihtamaan modeemin, sillä tämä silta on ollut minulle alusta lähtien tärkeä ominaisuus. Nyt olen joutunut kiertämään ja kikkailemaan tämän kanssa. 


Tähän kaipaisin itsekkin vastausta. Eli jos päivitystä ei ole tulossa onko Huawei B525s-23a mahdollista vaihtaa siltausta tukevaan leitteeseen.


@multitimo@  kirjoitti:

@Jusbe_1985@  kirjoitti:

Milloinhan vanhempiin malleihin olisi tuo päivitys tulossa? Vai voinko pyytää operaattoria vaihtamaan modeemin, sillä tämä silta on ollut minulle alusta lähtien tärkeä ominaisuus. Nyt olen joutunut kiertämään ja kikkailemaan tämän kanssa. 


Tähän kaipaisin itsekkin vastausta. Eli jos päivitystä ei ole tulossa onko Huawei B525s-23a mahdollista vaihtaa siltausta tukevaan leitteeseen.


Ei ole tarkemmin tietoa näiden vanhempien (-23a) laitteiden osalta tuleeko Huawein kautta korjaus tähän siltausongelmaan. Kesän aikana näistä on viimeksi laiteltu kyselyä ja mitään aikataulua ei ainakaan ole annettu.

Näiden perusteella tuota korjauspäivitystä ei pysty varmaksi lupaamaan näin yhden ihmisen takaa täällä yhteisössä. Modeeminvaihtoihin vikatilanteessa on oma käytäntö huollon kautta mutta siltausta tuskin huollossakaan osaavat taikoa ko malliin.

No eivät varmasti siltatilaa huollossa saakkaa taijottua. Lähinnä toi vaihto kysymys koskee vaihtoa toiseen ("aitoa" siltausta tukevaan) malliin. Eli itsellä toi modeemi vielä suojamuoveissa ja ollut ainoastaan testikäytössä, koska siltatila ei toimi niinkuin pitäisi. Enemmänkin siis vetoaisin myydyn tuotteen ominaisuuksien ja käytännön toimivuuden vastaavuus ongelmaan kuin vikaan. Kyllähän ominaisuuksissa on silta, mutta se ei käytännössä toimi niinkuin pitäisi.

 

Laitetta valitessani silta ominaisuutta teidän myyjältä tiedustelin, koska on edellytys laitteen käytölle. Asiaa voi toki kiertää kuten @Jusbe_1985 on tehnyt, mutta pointti on siinä, ettei laite täysin vastaa luvattua. Ja nyt tätä tulossaolevaa korjausta on odoteltu melko pitkään eikä sen julkaisun osalta edelleenkään ole siis tietoa. Ehtiiköhän 5G ja uudet laitteet ennen korjausta?


@LiAntti@  kirjoitti:

Varmistelin tuota siltauksen toimintaa ja ei ole minustakaan kyseessä ihan puhdas siltaus, pikemminkin vaikuttaisi DMZ-luontoiselta ratkaisulta kun kuitenkin saa julkisen verkon IPn mutta liikenne kiertää reitittimen läpi kyllä.

 

Oletko käytännössä huomannut tästä jotain haittaa ?


Käytännössä seuraava haittavaikutus tällä toteutuksella on nyt havaittu: Modeemin perässä oleva palomuurireititin ei osaa päivittää DHCP:lta tietojaan kun modeemi menettää yhteyden ja kättelee sen uudelleen. Palomuuri kuvittelee, ettei yhteydelle ole tapahtunut mitään ja käyttää edelleen samoja IP-osoitteita siihen asti, että DHCP-leasetime menee umpeen ja routteri pyytää uuden osoitteen. Modeemi itsessään on siis linjoilla, mutta sen perässä oleva laite ei vaan saa mitään viestiä siitä, että ip-tiedot pitäisi uusia.

 

Tämä nyt on ollut vähän ongelma kun tuo yhteys on alkanut harva se yö pätkimään 3:00 - 4:00 välillä ja yhteys onkin sitten "poikki" siihen asti että joko leasetime menee umpeen, joku sammuttaa modeemin kokonaan (jolloin muuri-routteri huomaa linjan pudonneen fyysisesti) tai käsin käy komentamassa release/renew muurilla. Itsellehän tämä ei olisi ongelma, mutta pienet ihmiset tai parempi puolisko ei välttämättä halua alkaa tappelemaan tietotekniikan kanssa ja välttämättä kun itse ei aina ole kotona tuota korjaamassa niin tyylipisteet kotiväen silmissä vähenevät.

Käyttäjätaso 3
Kunniamerkki +10

Laitetaan palautetta menemään eteenpäin tuosta softasta. Yöllinen pätkintä olisi hyvä saada häiriöilmoituksien tutkintaan, jotta se saataisiin loppumaan. Voit jättää meille häiriöilmoituksen tämän lomakkeen kautta. Mikäli sinulla on katkeamisajoista esimerkkejä ylhäällä lokeissa, niin ne olisivat hyödyllisiä tietoja häiriötä tutkittaessa.

Vastaa