handdator

Visa fullständig version : Nätverksguru?



guess
2018-09-04, 14:37
Har vi någon nätverksguru här?
Har ett problem som förmodligen sitter i min router alternativt min ISP (telenor fd bredbandsbolaget i Utsikts stadsnät)
Så här ligger det till
Jag har en nyinstallerad värmepump av märket CTC GSi12 med ett tillbehör som heter CTC Connect vilket gör att om allt fungerar så kan jag övervaka (och styra) pumpen från min iPhone!
När jag då kopplar in pumpen på min router som är av märket Netgear Nighthawk X6 R8000, så får jag ingen kontakt med pumpen från min app i mobilen.
Jag har inga brandväggar eller annan spärr i routern och jag har fiber 250/250.
Samma resultat om jag kopplar in den router som brebandsbolaget skickat på mig!
Men! Om jag kopplar in en 4G-router från Tele2 så får jag omedelbar kontakt mellan min mobil och pumpen

Kontakten mellan pumpen och min mobil går via en DNS hos pumptillverkaren, connectplus.enertech.se:5000 (http://connectplus.enertech.se:5000/)

Min frågor är då, kan det vara så att Telenor allternativt Utsikt(stadsnätet) spärrar ut vissa DNS?
Eller är det mina bredbandsroutrar som har någon spärr för vissa DNS som jag inte känner till?
Någon som vet om det på något sätt att gå runt den eventuella spärr som förmodligen finns?
Just nu kör jag med DNS 1.1.1.1.1 och 1.0.0.1 (körde med open DNS fram till igår)(har även försökt med de DNS som finns i 4G-routern)

Visst, jag kan köra med 4G-routern, men den har ju begränsat med data per månad ( det verkar gå åt ca 100Mb/dygn) men det känns ganska onödigt att köra med två routrar

regards

Castro
2018-09-04, 15:07
får du kontakt med övriga prylar t,ex mobil över wifi på netgear routern?

Castro
2018-09-04, 15:27
funderar på om det är ett dhcp lån du har på 1 timme som bredbandsbolaget brukar ha när man hoppar runt bland massa routrar så funkar bara den som du hade från början

guess
2018-09-04, 18:29
får du kontakt med övriga prylar t,ex mobil över wifi på netgear routern?
Ja! Allt, dvs mycket, fungerar med min router

Jicarala
2018-09-04, 20:22
Knappast någon guru, men jag har väl lite grundkunskap i nätverk. Du skriver inte så konkret vad det är du gör när du försöker ansluta till pumpen eller hur allt är tänkt att fungera ur ett nätverksperspektiv. Vad menar du med att du inte får kontakt med den? Hur gör du när det fungerar?

Om jag förstår det rätt så vill pumpen ha anslutning till internet? När pumpen får anslutning till internet så ska du kunna ansluta till den via connectplus.enertech.se:5000? Var skriver du in connectplus.enertech.se:5000? I den speciellt framtagna appen? Betyder det att connectplus.enertech.se i sin tur ansluter till din pump? Hur vet connectplus.enertech.se att det är just din pump som anslutningen utifrån vill till? Anger du ett användarnamn och lösenord i den appen?

Eller är connectplus.enertech.se en dynamisk DNS som pumpen själv uppdaterar till din just din aktuella publika IP-adress? Om så är fallet kanske du måste göra en port forward på port 5000 till pumpens interna/privata IP-adress? Det är inte alltid man kan ansluta till sin egna publika IP-adress när man ansluter från samma IP-adress/samma nät (det kan skilja sig mellan olika operatörer), då fungerar det säkert om du istället försöker ansluta direkt till pumpens interna/privata IP-adress istället (eller om du stänger av Wi-Fi på din telefon och därför inte ansluter inifrån samma nät).

Jag förstår det som att du använder 4G-routerns inbyggda 4G-modem när det fungerar (att du inte kopplar den routern till din Telenor/Utsikts stadsnät-tjänst)? Så angående dina DNS-frågor så förstår jag det som att du undrar om connectplus.enertech.se verkligen översätts till rätt IP-adress beroende på vilken router/operatör/DNS du använder? Jag kör med OpenDNS och just nu översätts connectplus.enertech.se till 194.68.215.30. Du kan ju själv prova genom att pinga connectplus.enertech.se med dina olika routrar/DNS:er och se om översättningen blir likadan?

guess
2018-09-05, 08:33
Knappast någon guru, men jag har väl lite grundkunskap i nätverk. Du skriver inte så konkret vad det är du gör när du försöker ansluta till pumpen eller hur allt är tänkt att fungera ur ett nätverksperspektiv. Vad menar du med att du inte får kontakt med den? Hur gör du när det fungerar?

Om jag förstår det rätt så vill pumpen ha anslutning till internet? När pumpen får anslutning till internet så ska du kunna ansluta till den via connectplus.enertech.se:5000? Var skriver du in connectplus.enertech.se:5000? I den speciellt framtagna appen? Betyder det att connectplus.enertech.se i sin tur ansluter till din pump? Hur vet connectplus.enertech.se att det är just din pump som anslutningen utifrån vill till? Anger du ett användarnamn och lösenord i den appen?

Eller är connectplus.enertech.se en dynamisk DNS som pumpen själv uppdaterar till din just din aktuella publika IP-adress? Om så är fallet kanske du måste göra en port forward på port 5000 till pumpens interna/privata IP-adress? Det är inte alltid man kan ansluta till sin egna publika IP-adress när man ansluter från samma IP-adress/samma nät (det kan skilja sig mellan olika operatörer), då fungerar det säkert om du istället försöker ansluta direkt till pumpens interna/privata IP-adress istället (eller om du stänger av Wi-Fi på din telefon och därför inte ansluter inifrån samma nät).

Jag förstår det som att du använder 4G-routerns inbyggda 4G-modem när det fungerar (att du inte kopplar den routern till din Telenor/Utsikts stadsnät-tjänst)? Så angående dina DNS-frågor så förstår jag det som att du undrar om connectplus.enertech.se verkligen översätts till rätt IP-adress beroende på vilken router/operatör/DNS du använder? Jag kör med OpenDNS och just nu översätts connectplus.enertech.se till 194.68.215.30. Du kan ju själv prova genom att pinga connectplus.enertech.se med dina olika routrar/DNS:er och se om översättningen blir likadan?
4g-routern är helt fristående. Kabel från pumpens internetbox och sedan ut i den binära rymden!

Skall förklara hur det fungerar!
Pumpen har en sk internetbox vilkens serienummer jag skriver in i appen i samband med att jag gör en sk parkoppling. Då är det tänkt att internetboxen anropar CTC som jag också anropar från min app i mobilen. Om allt då fungerar som det är tänkt så får jag upp en gränssnitt i mobilen där jag kommer åt bla historiskt data från pumpen med grafer osv. Jag kan även ändra i inställningar och få larm mm den vägen!
En sak som jag glömde ovan är att när vi första gången skulle parkoppla och det inte fungerade så ringde vi upp supporten på CTC och de kunde då se att serienumret var online men vi fick bara beskedet i mobilen att pumpen inte var ansluten till internet!
Verkar som att det är någon form av enkelriktad kommunikation

"Var skriver du in connectplus.enertech.se:5000?" Jag skriver inte in det någonstans utan det är den port hos CTC som anropas från min internetbox!
Jag anger bara ett serienummer!
Enligt CTC så skall jag inte portforwarda och 4G-rotern har ju ingen portforward på någon intern ip-adress

jippe
2018-09-05, 09:05
Troligen fungerar det såhär. (observera att detta är kvalificerade gissningar baserat på hur såna system brukar var byggda)
Värmepumpen ansluter till connectplus.enertech.se port 5000, troligen ansluter alla CTCs värmepumpar dit. Den loggar in/anmäler sig med sitt serienummer som är hårdkodat.

appen ansluter också till enertech (kan vara samma adress/port som ovan men jag har ingen aning om hur ctc byggt sin tjänst, troligen är det i varje fall en annan port som appen ansluter på)
du, skapar konto/användarnamn/lösenord i appen och sen nånstans i kontot måste du ange pumpens serienummer så ctc kan skicka rätt data till dig (troligen kan man ange nån annans serienummer här o därmed ta över deras pump om den inte är parad)

Det hade varit intressant att veta vilken port som appen ansluter till molntjänsten på, det verkar ju vara här felet ligger. ctc verkar inte heller ha gjort nått webbgränssnitt som man kan använda om man inte har appen.

Felsökning:
Jag hade börjat med att koppla in allt via den router/bredband du planerar använda. Anslut även en dator till routern och prova att pinga connectplus.enertech.se prova även att telnetta till connectplus.enertech.se port 5000. Det ska gå att ansluta, knappa lite på tangentbordet (dvs skicka lite text) och efter några sekunder får man "HTTP/1.1 400 Bad request). Kan du inte ansluta alls med Telnet så beror det på att din isp har blockerat port 5000.
har du inte Telnet kommandot så får du lägga till det under program och funktioner/windows komponenter/Telnet klient om du kör windows. (jag använder oftast andra operativsystem så jag kan ha skrivit fel)
(det gick även att ansluta med en browser till http://connectplus.enertech.se:5000/ jag får Server Error403 - Forbidden: Access is denied. men där är iaf nått i andra änden som svarar på porten, om du inte hittar telnet)
Funkar det sårhär långt så hade jag ringt till CTCs support och frågar om din pump rapporterar in mätvärde som den ska, troligen gör den det.

Då är det bara appen kvar. testa att ansluta appen på mobilen via mobilt bredband och se om det funkar, samt testa varför det inte funkar när appen/telefonen ligger på ditt wlan. troligen är det en annan port som i så fall är spärrad hos din isp. Vet dock inte vilken port appen ansluter på.

guess
2018-09-05, 11:15
Troligen fungerar det såhär. (observera att detta är kvalificerade gissningar baserat på hur såna system brukar var byggda)
Värmepumpen ansluter till connectplus.enertech.se port 5000, troligen ansluter alla CTCs värmepumpar dit. Den loggar in/anmäler sig med sitt serienummer som är hårdkodat.

appen ansluter också till enertech (kan vara samma adress/port som ovan men jag har ingen aning om hur ctc byggt sin tjänst, troligen är det i varje fall en annan port som appen ansluter på)
du, skapar konto/användarnamn/lösenord i appen och sen nånstans i kontot måste du ange pumpens serienummer så ctc kan skicka rätt data till dig (troligen kan man ange nån annans serienummer här o därmed ta över deras pump om den inte är parad)

Det hade varit intressant att veta vilken port som appen ansluter till molntjänsten på, det verkar ju vara här felet ligger. ctc verkar inte heller ha gjort nått webbgränssnitt som man kan använda om man inte har appen.

Felsökning:
Jag hade börjat med att koppla in allt via den router/bredband du planerar använda. Anslut även en dator till routern och prova att pinga connectplus.enertech.se prova även att telnetta till connectplus.enertech.se port 5000. Det ska gå att ansluta, knappa lite på tangentbordet (dvs skicka lite text) och efter några sekunder får man "HTTP/1.1 400 Bad request). Kan du inte ansluta alls med Telnet så beror det på att din isp har blockerat port 5000.
har du inte Telnet kommandot så får du lägga till det under program och funktioner/windows komponenter/Telnet klient om du kör windows. (jag använder oftast andra operativsystem så jag kan ha skrivit fel)
(det gick även att ansluta med en browser till http://connectplus.enertech.se:5000/ jag får Server Error403 - Forbidden: Access is denied. men där är iaf nått i andra änden som svarar på porten, om du inte hittar telnet)
Funkar det sårhär långt så hade jag ringt till CTCs support och frågar om din pump rapporterar in mätvärde som den ska, troligen gör den det.

Då är det bara appen kvar. testa att ansluta appen på mobilen via mobilt bredband och se om det funkar, samt testa varför det inte funkar när appen/telefonen ligger på ditt wlan. troligen är det en annan port som i så fall är spärrad hos din isp. Vet dock inte vilken port appen ansluter på.


Pinga går bra om jag inte lägger till porten
ping connectplus.enertech.se:5000
ping: cannot resolve connectplus.enertech.se:5000: Unknown host
Jag har btw iMac dvs inte windows

jippe
2018-09-05, 12:17
Pinga går bra om jag inte lägger till porten
ping connectplus.enertech.se:5000
ping: cannot resolve connectplus.enertech.se:5000: Unknown host
Jag har btw iMac dvs inte windows

Hej
Du kan inte pinga en port. Du pingar en host, dvs ping connectplus.enertech.se
prova att skriva telnet connectplus.enertech.se 5000 du ska inte få nått felmeddelande, det ska bara bli svart i terminalen, och det ska inte hända ngt när du försöker skriva ngt förrän efter 5-10s, då ska det komma meddelandet jag skrev i tidigare post.

Ser tyvärr att apple tagit bort Telnet kommandot i high Sierra, du kan installera det igen om du förljer guiden på denna sidan: https://medium.com/ayuth/bring-telnet-back-on-macos-high-sierra-11de98de1544

Kör du äldre version av osx så bör det finnas kvar.


Annars testa att ansluta dit med en browser som jag skrev i tidigare post

eller så testa med nc (netcat) som tydligen ersätter telnet i high Sierra
nc connectplus.enertech.se 5000
det ska inte ge ngt svar förrän du skrivit lite mer text, då svarar den HTTP/1.1 400 Bad Request

guess
2018-09-05, 12:40
Hej
Du kan inte pinga en port. Du pingar en host, dvs ping connectplus.enertech.se
prova att skriva telnet connectplus.enertech.se 5000 du ska inte få nått felmeddelande, det ska bara bli svart i terminalen, och det ska inte hända ngt när du försöker skriva ngt förrän efter 5-10s, då ska det komma meddelandet jag skrev i tidigare post.

Ser tyvärr att apple tagit bort Telnet kommandot i high Sierra, du kan installera det igen om du förljer guiden på denna sidan: https://medium.com/ayuth/bring-telnet-back-on-macos-high-sierra-11de98de1544

Kör du äldre version av osx så bör det finnas kvar.


Annars testa att ansluta dit med en browser som jag skrev i tidigare post

eller så testa med nc (netcat) som tydligen ersätter telnet i high Sierra
nc connectplus.enertech.se 5000
det ska inte ge ngt svar förrän du skrivit lite mer text, då svarar den HTTP/1.1 400 Bad Request
telnet connectplus.enertech.se
Trying 194.68.215.30...

Blir samma om jag lägger till 5000

Kom nytt svar
telnet connectplus.enertech.se
Trying 194.68.215.30...
telnet: connect to address 194.68.215.30: Operation timed out
telnet: Unable to connect to remote host

nc connectplus.enertech.se 5000

Inget svar alls med nc

jippe
2018-09-05, 15:06
telnet connectplus.enertech.se
Trying 194.68.215.30...

Blir samma om jag lägger till 5000

Kom nytt svar
telnet connectplus.enertech.se
Trying 194.68.215.30...
telnet: connect to address 194.68.215.30: Operation timed out
telnet: Unable to connect to remote host

nc connectplus.enertech.se 5000

Inget svar alls med nc

Okej det förklarar saken.
telnet: connect to address 194.68.215.30: Operation timed out
telnet: Unable to connect to remote host
Det går inte att ansluta till connectplus.enertech.se port 5000.
Din internetleverantör har av någon anledning blockerat port 5000 för utgående trafik (eller blockarat den för trafik åt båda hållen).

Gör om samma test med datorn kopplad via routern med det mobila bredbandet så ska du få se skillnaden.

jippe
2018-09-05, 15:10
Hej
Ser att du glömt portnumret
du ska skriva telnet connectplus.enertech.se 5000
får du Trying 194.68.215.30...
telnet: connect to address 194.68.215.30: Operation timed out
telnet: Unable to connect to remote host
som svar på detta så har din ips blockat port 5000.

Skriver du inget portnummer efter hostnamn i Telnet så försöker den ansluta till port 23 och där har CTC troligen inget som svarar.


Okej det förklarar saken.
telnet: connect to address 194.68.215.30: Operation timed out
telnet: Unable to connect to remote host
Det går inte att ansluta till connectplus.enertech.se port 5000.
Din internetleverantör har av någon anledning blockerat port 5000 för utgående trafik (eller blockarat den för trafik åt båda hållen).

Gör om samma test med datorn kopplad via routern med det mobila bredbandet så ska du få se skillnaden.

guess
2018-09-05, 15:58
Okej det förklarar saken.
telnet: connect to address 194.68.215.30: Operation timed out
telnet: Unable to connect to remote host
Det går inte att ansluta till connectplus.enertech.se port 5000.
Din internetleverantör har av någon anledning blockerat port 5000 för utgående trafik (eller blockarat den för trafik åt båda hållen).

Gör om samma test med datorn kopplad via routern med det mobila bredbandet så ska du få se skillnaden.
Via det mobila
telnet connectplus.enertech.se 5000
Trying 194.68.215.30...
Connected to connectplus.enertech.se.

guess
2018-09-05, 16:01
Hej
Ser att du glömt portnumret
du ska skriva telnet connectplus.enertech.se 5000
får du Trying 194.68.215.30...
telnet: connect to address 194.68.215.30: Operation timed out
telnet: Unable to connect to remote host
som svar på detta så har din ips blockat port 5000.

Skriver du inget portnummer efter hostnamn i Telnet så försöker den ansluta till port 23 och där har CTC troligen inget som svarar.
Enligt min ISP bredbandsbolaget(telenor), så har de block på port 22 och 443 inga andra portar
Återstår då i så fall att kontakta Utsikt (stadsnätet)

atomized
2018-09-05, 16:14
Via det mobila
telnet connectplus.enertech.se 5000
Trying 194.68.215.30...
Connected to connectplus.enertech.se.
Det svaret du fick (som jag fetstilade ovan) säger att du kom fram och blev ansluten till connectplus.enertech.se. Det är alltså inga blockerade portar som hindrar den biten.

guess
2018-09-05, 16:26
Det svaret du fick (som jag fetstilade ovan) säger att du kom fram och blev ansluten till connectplus.enertech.se. Det är alltså inga blockerade portar som hindrar den biten.
Ja, via 4G-routern!
Har tillskrivit mitt stadsnät ang. om de blockar några portar
Men det kommer förmodligen att ta ett tag innan de svarar :-)

jippe
2018-09-05, 17:07
Har du dubbelkollat så att du inte kan ansluta med telnet på port 5000 via ditt fasta bredband?
Du har möjligen inte blockerat port 5000 i din egen router?
har du nån router från din ISp framför routern eller är det en ren mediakonverterare mellan fiber och tp?
mest för att utesluta alla andra möjliga fel

atomized
2018-09-05, 17:24
Ja, via 4G-routern!
Har tillskrivit mitt stadsnät ang. om de blockar några portar
Men det kommer förmodligen att ta ett tag innan de svarar :-)
OK, jag var kanske inte riktigt med på alla turer i denna tråd. Du menar att du får ett annat resultat om du kör samma test via ditt stadsnät? Har du postat vilket resultat du får då?
Det är ovanligt att stadsnät blockerar portar men jag har ingen erfarenhet av Utsikt.

guess
2018-09-05, 21:05
Har du dubbelkollat så att du inte kan ansluta med telnet på port 5000 via ditt fasta bredband?
Du har möjligen inte blockerat port 5000 i din egen router?
har du nån router från din ISp framför routern eller är det en ren mediakonverterare mellan fiber och tp?
mest för att utesluta alla andra möjliga fel
Ja, det är mer än dubbelkollat!
Min router är kopplad direkt på ingående fiberingång
Routern från isp bär sig åt på samma sätt

guess
2018-09-05, 21:08
OK, jag var kanske inte riktigt med på alla turer i denna tråd. Du menar att du får ett annat resultat om du kör samma test via ditt stadsnät? Har du postat vilket resultat du får då?
Det är ovanligt att stadsnät blockerar portar men jag har ingen erfarenhet av Utsikt.
Om jag telnetar med 4G-routern till port 5000 så får jag kontakt!!
Vi router kopplad på fiberingången får jag inte kontakt med port 5000

Jicarala
2018-09-05, 21:38
Om jag telnetar med 4G-routern till port 5000 så får jag kontakt!!
Vi router kopplad på fiberingången får jag inte kontakt med port 5000

Hur blir det med datorn direkt till fiberkonvertern, utan router?

guess
2018-09-05, 22:00
Hur blir det med datorn direkt till fiberkonvertern, utan router?
Har inte testat det ännu! Måste skaffa längre kabel!

ZZTop
2018-09-06, 15:12
Får du dynamisk eller statisk IP från din ISP?

guess
2018-09-06, 16:13
Får du dynamisk eller statisk IP från din ISP?
Jag får Dynamisk

Leatherface
2018-09-07, 03:07
telnet connectplus.enertech.se 5000
exit
HTTP/1.1 400 Bad Request
Content-Type: text/html; charset=us-ascii
Server: Microsoft-HTTPAPI/2.0
Date: Fri, 07 Sep 2018 02:03:03 GMT
Connection: close
Content-Length: 326

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN""http://www.w3.org/TR/html4/strict.dtd">
<HTML><HEAD><TITLE>Bad Request</TITLE>
<META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD>
<BODY><h2>Bad Request - Invalid Verb</h2>
<hr><p>HTTP Error 400. The request verb is invalid.</p>
</BODY></HTML>
Connection closed by foreign host

Detta från en dator kopplat till Telenor.

guess
2018-09-07, 07:24
telnet connectplus.enertech.se 5000
exit
HTTP/1.1 400 Bad Request
Content-Type: text/html; charset=us-ascii
Server: Microsoft-HTTPAPI/2.0
Date: Fri, 07 Sep 2018 02:03:03 GMT
Connection: close
Content-Length: 326

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN""http://www.w3.org/TR/html4/strict.dtd">
<HTML><HEAD><TITLE>Bad Request</TITLE>
<META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD>
<BODY><h2>Bad Request - Invalid Verb</h2>
<hr><p>HTTP Error 400. The request verb is invalid.</p>
</BODY></HTML>
Connection closed by foreign host

Detta från en dator kopplat till Telenor.
Samma som jag med andra ord!
Alltid något :-)

Jag har testat att telneta från en som har Bahnhof och då upprättas kontakt
Det verkar ju som om Telenor blockar 5000

guess
2018-09-07, 08:17
Ha!
Fick svar nu på morgonen att Utsikt (stadsnätet) blockerar port 5000 för privatpersoner men att man återkommer i frågan under nästa vecka!
Spännande :-)

Leatherface
2018-09-07, 08:20
Samma som jag med andra ord!
Alltid något :-)

Jag har testat att telneta från en som har Bahnhof och då upprättas kontakt
Det verkar ju som om Telenor blockar 5000Nu var detta från Telenor med.

Skickat från min MI MAX 2 via Tapatalk

Leatherface
2018-09-07, 08:22
Annars löser vpn med statisk dedikerad IP problemet.
Ha!
Fick svar nu på morgonen att Utsikt (stadsnätet) blockerar port 5000 för privatpersoner men att man återkommer i frågan under nästa vecka!
Spännande :-)

Skickat från min MI MAX 2 via Tapatalk

guess
2018-09-07, 09:40
Annars löser vpn med statisk dedikerad IP problemet.

Skickat från min MI MAX 2 via Tapatalk
Förklara how to!

Leatherface
2018-09-07, 11:08
t.ex. OVPN har det och alla portar är öppna.

https://www.ovpn.com

guess
2018-09-07, 12:16
t.ex. OVPN har det och alla portar är öppna.

https://www.ovpn.com
49kr/månad! Då kan jag ju lika gärna köra med min 4G-uppkopplade router.

Men jag vet ju fortfarande inte, oavsett kostnaden, hur jag skall göra detta?
Något som jag installerar? tex i routern? Eller hur går man tillväga?
Jag har macOs i min dator skall tilläggas

Leatherface
2018-09-07, 15:47
https://www.ovpn.com/sv/guides

guess
2018-09-07, 16:12
https://www.ovpn.com/sv/guides
Hm
Köpte tjänsten och det går att telneta , MEN jag är fortfarande inte ansluten med min mobil
telnet connectplus.enertech.se 5000
Trying 194.68.215.30...
Connected to connectplus.enertech.se.

Och hastigheten, speciellt uppåt sjunker ju en hel del!!

Leatherface
2018-09-07, 17:39
Testa manuellt välja vpn server.
För det mesta ligger jag i princip samma hastighet åt båda hållen som utan VPN.

guess
2018-09-07, 18:32
Testa manuellt välja vpn server.
För det mesta ligger jag i princip samma hastighet åt båda hållen som utan VPN.
Men jag måste väl få in det i routern på något sätt, eftersom trafiken för min värmepump går ju via den?

Leatherface
2018-09-09, 15:47
Men jag måste väl få in det i routern på något sätt, eftersom trafiken för min värmepump går ju via den?
Det står i länken några inlägg upp hur du gör.
Du behöver däremot en router med stöd för OpenVPN eller kan byta till alternativ mjukvara t.ex. DD-WRT.
OVPN säljer även sin egen utvecklade Vilfo.

jippe
2018-09-10, 09:53
Ha!
Fick svar nu på morgonen att Utsikt (stadsnätet) blockerar port 5000 för privatpersoner men att man återkommer i frågan under nästa vecka!
Spännande :-)

Frågan är varför de spärrat port 5000. Är väl inget "farligt" som använder den? Vissa äldre torrentklienter kanske.
Hör även med CTC och påtala ditt problem att Utsikt som är ett stort stadsnät har blockerat port 5000 och att detta potentiellt kan drabba många CTC kunder. CTC borde kunna öppna sin tjänst på fler portar.

Är CTCs app-tjänst gratis förresten eller är där en månadskostnad inblandad?

guess
2018-09-10, 17:54
Frågan är varför de spärrat port 5000. Är väl inget "farligt" som använder den? Vissa äldre torrentklienter kanske.
Hör även med CTC och påtala ditt problem att Utsikt som är ett stort stadsnät har blockerat port 5000 och att detta potentiellt kan drabba många CTC kunder. CTC borde kunna öppna sin tjänst på fler portar.

Är CTCs app-tjänst gratis förresten eller är där en månadskostnad inblandad?
Appen ingår i köpet av värmepumpens internetbox! Dvs det kostar inget att lagra data på CTC’s servrar

guess
2018-09-14, 07:30
Det står i länken några inlägg upp hur du gör.
Du behöver däremot en router med stöd för OpenVPN eller kan byta till alternativ mjukvara t.ex. DD-WRT.
OVPN säljer även sin egen utvecklade Vilfo.
Senaste nytt i frågan!
Utsikt utreder frågan om blockering av port 5000 för privatkunder! Alltid något
Under tiden har jag efter en del bevär fått igång Vpn-client i min router
Med DD-Wrt (kong) fick jag det inte att fungera!
Installerade Tomato istället och då fick jag igång klienten (och kunde köra mot port 5000 hos CTC), men min hastighet sjönk från 250mbit till ca 35mbit!!
Oacceptabelt om du frågar mig!
(kör jag klienten bara på min dator (iMac) så blir det bara en viss hastighetsminskning)

Kanske blir till att skaffa en Vilfo (men den är ju rätt så dyr)

En tanke då som dök in i huvudet! Har en inte allt för gammal laptop, Acer Aspire med en pentium p6100 processor och 8Gb minne och SSD-disk!
Skulle man kunna bygga om den till en router som klarar Vpn-klienten utan att sega ner av krypteringen?
Förslag mottages tacksamt

regards

Leatherface
2018-09-14, 11:20
Man kan ju skapa routingtabeller med där den routar viss trafik genom VPN och resten vanligt.
Ja man kan ju göra en gammal dator till router om man vill med t.ex. pfSense.
Här får jag då ut ca 90mbit på min 100mbit lina vilket är ungefär samma som utan VPN.
Kanske beror på Utsikt även det.

guess
2018-09-14, 12:59
Man kan ju skapa routingtabeller med där den routar viss trafik genom VPN och resten vanligt.
Ja man kan ju göra en gammal dator till router om man vill med t.ex. pfSense.
Här får jag då ut ca 90mbit på min 100mbit lina vilket är ungefär samma som utan VPN.
Kanske beror på Utsikt även det.
Har du möjligtvis en beskrivning på hur då byggt om din gamla dator? Delar och mjukvara?

Leatherface
2018-09-14, 14:23
Har du möjligtvis en beskrivning på hur då byggt om din gamla dator? Delar och mjukvara?Jag kör med router däremot har jag linux server med lite allt möjligt på där jag kör openvpn.

Skickat från min MI MAX 2 via Tapatalk

guess
2018-09-14, 14:29
Jag kör med router däremot har jag linux server med lite allt möjligt på där jag kör openvpn.

Skickat från min MI MAX 2 via Tapatalk
Har du den servern direkt kopplad till din fiberingång och sedan routern som accesspunkt efter linuxservern? (ja, du förstår vad jag menar)

Leatherface
2018-09-14, 15:58
Nej allt är bakom routern.
På servern kör jag ESXi med ett gäng virtuella maskiner.

Leatherface
2018-09-14, 16:00
Har du den servern direkt kopplad till din fiberingång och sedan routern som accesspunkt efter linuxservern? (ja, du förstår vad jag menar)
Nej allt är bakom routern och kör ESXi med ett gäng virtuella maskiner.

frasse
2018-09-16, 10:33
Att du tappar så mycket i hastighet beror nog på att din router inte klarar av vpn protokollet. Testa att slänga in pfSense på laptopen som du har tillgänglig om den stödjer AES.

guess
2018-09-16, 10:57
Att du tappar så mycket i hastighet beror nog på att din router inte klarar av vpn protokollet. Testa att slänga in pfSense på laptopen som du har tillgänglig om den stödjer AES.
Ja, jag skall testa det, men måste skaffa ett extra nätverkskort till laptopen först
(blir väl USB-variant kan jag tro om det inte finns nätverkskort som man kan montera i stället för cd-spelaren)
Mottaglig för ideer när det gäller den biten!
Laptopen har inte USB 3

guess
2018-09-16, 12:14
Någon som har erfarenhet av denna i kombination med VPN?
Ubiquiti Networks EdgeRouter Lite

Leatherface
2018-09-16, 17:28
Annars är väl enklaste lösningen att fixa routingtabeller där vanliga trafiken går som vanligt medans viss trafik som t.ex. mot deras server går genom VPN.
Ubiquiti Networks EdgeRouter Lite stöder inte OpenVPN vad jag kan se.

frasse
2018-09-16, 21:18
Ja, jag skall testa det, men måste skaffa ett extra nätverkskort till laptopen först
(blir väl USB-variant kan jag tro om det inte finns nätverkskort som man kan montera i stället för cd-spelaren)
Mottaglig för ideer när det gäller den biten!
Laptopen har inte USB 3

Har du en smart switch kan du köra med en kabel och VLAN. Men behöver du bara VPN för en specifik tjänst hade jag gjort som Leatherface skriver och kört med iptables i routern

guess
2018-09-17, 07:06
Har du en smart switch kan du köra med en kabel och VLAN. Men behöver du bara VPN för en specifik tjänst hade jag gjort som Leatherface skriver och kört med iptables i routern
Iptables? Hur gör man det? Något helt nytt för mig
Har Tomato i routern!

Minime
2018-09-17, 08:31
Iptables? Hur gör man det? Något helt nytt för mig
Har Tomato i routern!
Här har du några exempel på routing av VLAN och iptables:
http://infrastructure.blueprint.org/Home/List-of-All-Tasks/Route-VLANs

Leatherface
2018-09-20, 20:51
Nu kan man iofs göra det även i webinterfacet utan att klistra in allt det där.
Iaf om man ska göra lite enklare routings.

guess
2018-09-21, 06:55
Nu kan man iofs göra det även i webinterfacet utan att klistra in allt det där.
Iaf om man ska göra lite enklare routings.
Skulle du vilja förklara hur?

Leatherface
2018-09-22, 00:52
Man går in under "Advanced Routing" och skapar det på samma sätt som man gör med iptables.
iptables behövs bara ifall man ska göra mera avancerad routing t.ex. flera routers med flera subnets eller om man vill ha olika routings baserat på IP osv.
För det senare så använder man sig av rules och tables.
Men det kan man kanske ta och lära sig senare och få det viktigaste att fungera först och för det ska det under "Advanced Routing" räcka.
connectplus.enertech.se har IP 194.68.215.30 så det är routing dit man ska lägga in och att den ska gå genom det IP som VPN har. Det kan även vara till en burk man har ståendes med VPN körandes på med om man inte har det på routern.

guess
2018-09-22, 14:43
Man går in under "Advanced Routing" och skapar det på samma sätt som man gör med iptables.
iptables behövs bara ifall man ska göra mera avancerad routing t.ex. flera routers med flera subnets eller om man vill ha olika routings baserat på IP osv.
För det senare så använder man sig av rules och tables.
Men det kan man kanske ta och lära sig senare och få det viktigaste att fungera först och för det ska det under "Advanced Routing" räcka.
connectplus.enertech.se har IP 194.68.215.30 så det är routing dit man ska lägga in och att den ska gå genom det IP som VPN har. Det kan även vara till en burk man har ståendes med VPN körandes på med om man inte har det på routern.
Tack lädret!
Det har blivit en annan lösning! Utsikt! Mitt stadsnät har gett med sig och öppnat port 5000 för privatpersoner!
Det gäller att inte ge upp!
Däremot har inte jag gett upp när det gäller VPN i router!
Kommer att bygga en egen router men har ännu inte bestämt vilka hårdvaror!
Återkommer angående det

Leatherface
2018-09-22, 19:34
Ok bra att det löste sig.