ISP Bredbandsson delat ut fel IP-adresser

Permalänk
Medlem

ISP Bredbandsson delat ut fel IP-adresser

Hej,

Jag söker inputs om hur långt det är värt att dra i en monolog jag har just nu med Bredbandsson.
(Ursäkta mina vaga tekniska beskrivningar.)

Beskrivning som skickas till Bredbandsson 2024-02-25:
Nedan följer ett problem jag önskar kollas upp.

Nätverkets uppbyggnad:
FIBER leverantör -> Zyxel modem (från leverantör) -> WAN -> router -> LAN -> switch osv.

2024-02-21
Nätverket är slött och vissa appar i mobilen fungerar inte, till exempel bankapp. (testat på fler mobiler) men går man ut från WIFI så fungerar appen direkt.
Router startas om mjukvarumässigt på kvällen, ingen förbättring.

2024-02-22
06.00 startas modem samt router om genom att dra ut strömkablarna. Efter 30 sek sätter jag in modemet, efter ytterligare 30 sek sätter jag på routern.
Uppkopplingen är fortsatt dålig.
När jag via en dator (kabelansluten -> switch -> router -> modem) gör bredbandskollen ligger jag på ca. 5/5 i hastighet (ska ha 100/100) samt det står att jag har ett 4G abonnemang av märke 3.
Jag upptäcker att routern har fått en ny WAN ip som jag tycker sticker ut, nämligen 192.168.1.1. Då vårt vanliga LAN har 10.10.1.1/255 så är detta något som inte hör hemma.
Jag testar pinga 192.168.1.1 från min dator med ip 10.10.1.100 och får då svar.
Jag testar ansluta till 192.168.1.1 via min webbläsare och kommer då till inloggningssidan för en TP-link Archer MR600 4G+-router (?!)
Resten av felsökningen sker med endast modem->router->kabelansluten laptop. Ingen annan utrustning är inkopplad.
Då vi inte äger en sådan här 4G-router tänker jag att min router fått någon dålig mjukvaruuppdatering och gör en fabriksåterställning på den. Efter återställningen får jag EXAKT samma fenomen.
Jag åker då till Kjell & Company och köper en helt ny router märke Ubiquiti Edgerouter X.
När jag kopplar in denna och testar händer SAMMA SAK, WAN ip adress blir 192.168.1.1 och jag kan ansluta till en TP-link Archer MR600 4G router.
Jag testar koppla bort router och sätter datorn direkt i modemet kontakt, då får jag 100/100 och anslutning blir mot bredbandsson samt ny vettig WAN ip. Sen kopplar jag in routern och det är samma visa igen, ca. 5/5 i hastighet och WAN=192.168.1.1.

2024-02-23
07.00 – gör flertalet bredbandstester, samtliga är runt 10/10 hastighet med en koppling som är 4G med abonnemang 3.
Ca. 08.00 – någon gång här har WAN ip ändrats och jag får nu 77.107.xx.xx (rätt adress)
09.00 Jag upptäcker att allt verkar stämma nu och tar kontakt med support på bredbandsson. Kvinnan i supporten kan inte förstå hur detta kunnat bli och ber mig skicka in alla uppgifter så era tekniker kan kolla på saken.

Jag önskar få uppföljt vad som skett, hur det sett ut i era loggar osv.

//slut på mail.

2024-03-25
Efter flertalet "jag saknar återkoppling" mail från min sida får jag:
Hej Henrik,

Jag ber om ursäkt för saknad återkoppling.
Jag inväntar själv en klarrapport men har än så länge bara fått veta att det uppstått ett fel någonstans i fiboperatörens nät som gjort att IP-adresser delats ut felaktigt.

Och här står jag idag.
Är detta ett vanligt förekommande, är det lönt att följa upp?

Permalänk
Rekordmedlem

Man använder inget modem om man har fiber så vad är det för apparat du kallar modem ? (tjänsteförelare eller router är vanligt)
Beskriv med modellbeteckningar på apparaterna för det är viktigt, du kan kanske ha fått dubbel-nat och flera dhcpservrar i lanet och det ger ofta problem.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Arvid Nordqvist-mannen

Du får lista dina enheter med mer exakt modellnamn, du kan ha kopplat fel i tjänstefördelaren och får därför 10.10.xx.xx.
Ditt WANIP på 192.68.xx.x tyder också på felkopplat.

Permalänk
Medlem

Om din leverantör har sagt att de har problem på sin sida och jobbar på det så kan du inte göra något annat än att vänta.

Med det sagt så förstår jag inte varför det borde påverka ditt lokala nätverk. Men det ser ut som att du har två routrar i rad, detta är obra. Ta bort en av dem eller sätt leverantörens router i bridge mode (brygga)

När det kommer till 4g-grejen. Det låter som att någon har satt upp en 4g-router med samma SSID och lösenord som du har på din router....

Permalänk
Medlem
Skrivet av mrqaffe:

Man använder inget modem om man har fiber så vad är det för apparat du kallar modem ? (tjänsteförelare eller router är vanligt)
Beskriv med modellbeteckningar på apparaterna för det är viktigt, du kan kanske ha fått dubbel-nat och flera dhcpservrar i lanet och det ger ofta problem.

Hej,

Tack för snabbt svar.
Stämmer - Det är en zyxel tjänstefördelare, modell kan jag kolla opp om det behövs.
Router nu är Ubiquiti EdgeRouter X 5-Port

Permalänk
Medlem
Skrivet av tcntad:

Du får lista dina enheter med mer exakt modellnamn, du kan ha kopplat fel i tjänstefördelaren och får därför 10.10.xx.xx.
Ditt WANIP på 192.68.xx.x tyder också på felkopplat.

LAN ip 10.10.xx.xx är som jag själv ställt in sedan några år tillbaka.
Förstår att WANIP 192.168.xx.x tyder på felkopplat, men jag har tillräcklig kompetens på området för att säkert säga att detta var det WAN adress jag blev tilldelad från ISP.

Permalänk
Arvid Nordqvist-mannen
Skrivet av benganan:

LAN ip 10.10.xx.xx är som jag själv ställt in sedan några år tillbaka.
Förstår att WANIP 192.168.xx.x tyder på felkopplat, men jag har tillräcklig kompetens på området för att säkert säga att detta var det WAN adress jag blev tilldelad från ISP.

vad visar exempelvis Whatsmyip? Att du kan surfa till 1.1 och få routerns webbgui är inte nödvändigtvis lika med WAN men din ISP säger ju att de har div. fel så det är antagligen bara att vänta ut det. Får du inloggningssida som inte är din är det definitivt felkonfat nånstans.

Du skriver också

Citat:

Jag testar koppla bort router och sätter datorn direkt i modemet kontakt, då får jag 100/100 och anslutning blir mot bredbandsson samt ny vettig WAN ip. Sen kopplar jag in routern och det är samma visa igen, ca. 5/5 i hastighet och WAN=192.168.1.1.

Permalänk
Rekordmedlem

Skriv ut modellbeteckningar på apparaterna och inte "Nätverkets uppbyggnad:
FIBER leverantör -> Zyxel modem (från leverantör) -> WAN -> router -> LAN -> switch osv."

Och vad är "vettigt wan ip" wnligt dig ?
Ansluter du utan routern ska du få få en publik ip eller en CGN-ip och ansluter du via en korrekt kopplad konsumentrouter ska du få en privat ip.
https://en.wikipedia.org/wiki/Carrier-grade_NAT
https://en.wikipedia.org/wiki/Private_network

Att du beskriver att farten är ok när du kopplar direkt till inkommande anslutning via kabel tyder på att operatören inte är problemet utan att du kopplat eller konfigurerat fel i ditt lan.
Du måste beskriva mer detaljerat så det går att förstå hur lanet ser ut.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av tcntad:

vad visar exempelvis Whatsmyip? Att du kan surfa till 1.1 och få routerns webbgui är inte nödvändigtvis lika med WAN men din ISP säger ju att de har div. fel så det är antagligen bara att vänta ut det. Får du inloggningssida som inte är din är det definitivt felkonfat nånstans.

Du skriver också

Låter som att du ev förväxlat kablaget så routern hamnar före zyxelgrunkan eller nått.

Adresser som börjar på 192.168.x är ju lokala anslutningar.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Hedersmedlem

Hej!

Det låter som att någon av dina grannar kopplat in en TP-link Archer MR600 4G+-router:s LAN-interface ut mot stadsnätet. "Grannar" är relativt, svårt att veta hur stort geografiskt område det är.

När du försöker få en IP-adress så får du, istället för en IP-adress från din ISP, en IP-adress från den där TP-link-routern, antagligen för att den hinner svara först. DHCP är ju inte direkt ett protokoll med någon inbyggd säkerhet, utan din dator begär en IP-adress och tar första bästa den blir erbjuden.

Om det är så, så är det att din ISP eller stadsnät har dålig koll på säkerheten i sitt nät. De bör blocka DHCP-servrar redan i sin switch med hjälp av accesslistor.

Det ISP:n behöver göra är att spåra ner MAC-adressen på denna rogue DHCP-server i deras nät och stänga av porten, och gärna också implementera lite grundläggande säkerhet.

Detta kan också förklara varför nätverket var slött, om du råkat surfa ut genom din grannes 4G-router som han av någon märklig anledning kopplat in i fibernätet...

Permalänk
Arvid Nordqvist-mannen
Skrivet av Rouge of Darkness:

Låter som att du ev förväxlat kablaget så routern hamnar före zyxelgrunkan eller nått.

Adresser som börjar på 192.168.x är ju lokala anslutningar.

Kanske inte just jag som förväxlat något?
Mitt nät funkar bra vad jag vet.

Permalänk
Medlem
Skrivet av pv2b:

Hej!

Det låter som att någon av dina grannar kopplat in en TP-link Archer MR600 4G+-router:s LAN-interface ut mot stadsnätet. "Grannar" är relativt, svårt att veta hur stort geografiskt område det är.

När du försöker få en IP-adress så får du, istället för en IP-adress från din ISP, en IP-adress från den där TP-link-routern, antagligen för att den hinner svara först. DHCP är ju inte direkt ett protokoll med någon inbyggd säkerhet, utan din dator begär en IP-adress och tar första bästa den blir erbjuden.

Om det är så, så är det att din ISP eller stadsnät har dålig koll på säkerheten i sitt nät. De bör blocka DHCP-servrar redan i sin switch med hjälp av accesslistor.

Det ISP:n behöver göra är att spåra ner MAC-adressen på denna rogue DHCP-server i deras nät och stänga av porten, och gärna också implementera lite grundläggande säkerhet.

Detta kan också förklara varför nätverket var slött, om du råkat surfa ut genom din grannes 4G-router som han av någon märklig anledning kopplat in i fibernätet...

Låter som en rimlig förklaring, men är ändå några saker som jag inte får att gå ihop.
Dels borde fastighetsnätet vara så pass separerat så den inte skickar dhcp-requests mellan näten på det viset.
Men framförallt så borde inte någon router dela ut 192.168.1.1 till någon annan enhet då den är reserverad till gatewayen. Och dessutom om hans router får det som wan-adress så borde ju requests till hans wan gå till honom inte till någon annan så länge routingen inte är uppsatt helknasigt.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Hedersmedlem
Skrivet av Haptic:

Låter som en rimlig förklaring, men är ändå några saker som jag inte får att gå ihop.
Dels borde fastighetsnätet vara så pass separerat så den inte skickar dhcp-requests mellan näten på det viset.
Men framförallt så borde inte någon router dela ut 192.168.1.1 till någon annan enhet då den är reserverad till gatewayen. Och dessutom om hans router får det som wan-adress så borde ju requests till hans wan gå till honom inte till någon annan så länge routingen inte är uppsatt helknasigt.

Hur fastighetsnätet bör vara uppsatt och hur det är uppsatt är två olika grejer. Om allt du gör att att slänga upp kunderna i samma VLAN så funkar det tills någon smäller upp en DHCP-server, att filtrera bort DHCP är en separat konfiguration som görs genom att filtrera bort paket med UDP source port 67 från kunderna till resten av nätet. Eller om man aktiverat DHCP snooping eller liknande. Det är lätt hänt att missa att konfigurera ett sådant, särskilt om man är ett mindre nät som konfigurerar mycket av detta själva istället för genom automation.

Sedan tror jag att han skrivit fel, att han aldrig faktiskt fick ip-adressen 192.168.1.1 utan att det var gatewayens IP och han faktiskt fick en ipadress inom 192.168.1.x. Det finns inget annat sätt som kan förklara hur han kan ha surfat till 192.168.1.1 och kommit till någon router om datorn själv hade den IP:n.