Permalänk
Medlem

Router får privat WAN IP adress?

Hej.

Jag kanske är trött eller något, men jag lyckas inte förstå vad problemet är med min router... Jag vill få åtkomst via SSH till min dator/server hemma från var som helst, men det ser ut som min router tilldelas en "private" ip adress?

Routern är en Netgear WNL3500 som kör Tomato 1.28 by shibby. Men jag har även provat med en Asus RTN12 med standardfirmware. Port forwarding m.m. är korrekt inställt.

Kopplar jag in datorn (som kör FreeBSD) direkt i ethernet uttaget i lägenheten får jag en korrekt statisk IP från min ISP i stil med: 81.170.151.xxx. Jag kan även komma åt min dator externt genom den här adressen via SSH.

Kopplar jag in en router i uttaget via WAN porten får jag en IP adress som ser ut såhär: 172.16.2.xxx? Tittar jag på någon "whatsmyip"-sida visar den 195.178.190.40? Båda dessa är ju fel!

Kan jag fixa detta i Tomato? Jag lyckades ställa om från "gateway" till "router" och då fick jag rätt IP på WAN interfacet, dock så fungerar ju då inte routern som en internet gateway för mina LAN datorer så det hjälper ju inte... Vad gör jag för fel?

Permalänk
Medlem

Du har Bahnhof, eller hur? Varit en lång tråd här i forumet om att de byter till privata adresser. Kolla den.

Permalänk
Medlem

Hej.

Tack. Det var det första som slog mig, jag ringde Bahnhof direkt när jag såg dessa fel men de hävdar att de inte bytt till privata ip adresser i mitt område än... Suck?

Det där jag skrev ovan om att jag får "rätt" ip är endast när jag inte aktiverat datorn via Bahnhof, direkt jag gör det får jag "privat" ip adress igen.

Då är det väl bara att försöka tjata på Bahnhof igen då...

Permalänk
Medlem

Hej igen.

Nu har jag återigen pratat med Bahnhof. De hävdar återigen att 172.16.2.xxx är en publik IP address, jag är rätt säker på att det inte är en publik IP eftersom den ligger i private ip range?...

Vad gör jag?

Permalänk
Medlem
Skrivet av Morzach:

Hej igen.

Nu har jag återigen pratat med Bahnhof. De hävdar återigen att 172.16.2.xxx är en publik IP address, jag är rätt säker på att det inte är en publik IP eftersom den ligger i private ip range?...

Vad gör jag?

http://en.wikipedia.org/wiki/IP_address#IPv4_private_addresse...

Låter som att det är en privat adress.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem

Varför är din router satt som gateway och inte som router? Låter som felet är på din sida. Varför funkar det inte när du har det inställt som router? Är NAT igång som det ska samt egen DHCP server?

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Tozzi:

Varför är din router satt som gateway och inte som router? Låter som felet är på din sida. Varför funkar det inte när du har det inställt som router? Är NAT igång som det ska samt egen DHCP server?

Hej.

Tack för svar.

Jag gjorde mycket felsökning under kort tid så lite av det jag skrev i första inlägget kan tas med en nypa salt.

Även om jag skippar routern helt och hållet, d.v.s. kopplar in ethernet kabeln rakt i datorn med helt öppen brandvägg så får jag detta "privata" ip nummer automatiskt tilldelat till mig via (Bahnhofs?) DHCP.

Byter jag MAC adress på nätverkskortet får jag direkt en "publik" IP, men då när jag försöker surfa hänvisas jag till Bahnhofs "aktiveringssida". När jag loggar in med mitt kundnummer så blir jag direkt tilldelad denna privata IP adress.

/Niclas

Permalänk
Medlem

Som sagt var , 172.16.x.x är ett privat span ==> ring Bahnhof , vill dom inte göra nåt åt det och det inte funkar för dej så säg upp.

Visa signatur

Fractal Define 7 | ASUS ROG Strix X670E-F Gaming WIFI | AMD Ryzen 7 9800X3D | Noctua NH-D15 G2 | Kingston 2x32GB DDR5 6000MHz CL36 FURY Beast | Asus RTX 5090 ROG Astral OC | Corsair RM1000X ATX 3.1 1000W | Kingston Fury Renegade M. 2 Gen 4 1+4TB + Samsung 860 EVO 1TB + 870 EVO 4TB | Samsung Odyssey G8 G80SD | Synology DS 411j

Permalänk
Medlem
Skrivet av Morzach:

Hej.

Tack för svar.

Jag gjorde mycket felsökning under kort tid så lite av det jag skrev i första inlägget kan tas med en nypa salt.

Även om jag skippar routern helt och hållet, d.v.s. kopplar in ethernet kabeln rakt i datorn med helt öppen brandvägg så får jag detta "privata" ip nummer automatiskt tilldelat till mig via (Bahnhofs?) DHCP.

Byter jag MAC adress på nätverkskortet får jag direkt en "publik" IP, men då när jag försöker surfa hänvisas jag till Bahnhofs "aktiveringssida". När jag loggar in med mitt kundnummer så blir jag direkt tilldelad denna privata IP adress.

/Niclas

Då är min fråga, varför vill du inte routa för (och köra NAT)? Funkar internet med denna privata IP-adress? Om du går in på myip.dk, säger den samma adress där? Bor du i lägenhet? Kan vara någon som kopplar sin router fel där kanske, eller som kanske vill göra en "man-in-the-middle"attack.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Tozzi:

Då är min fråga, varför vill du inte routa för (och köra NAT)? Funkar internet med denna privata IP-adress? Om du går in på myip.dk, säger den samma adress där? Bor du i lägenhet? Kan vara någon som kopplar sin router fel där kanske, eller som kanske vill göra en "man-in-the-middle"attack.

Hej.

Jo jag vill routa och köra NAT, anledningen till att jag provat utan är att ha en så simpel och primitiv miljö som möjligt för felsökningens skull. Jag bor i lägenhet och utåt fungerar internet perfekt. Det är ingående trafik (d.v.s. jag vill köra en server och komma åt den via diverse portar) som ej är möjligt då jag får denna typ av IP tilldelad till mig.

Något som är intressant är att om jag öppnar SSH på min server t.ex, och ändrar MAC adresssen på nätverkskortet så tilldelas jag en publik IP, denna publika IP har jag faktiskt kommit åt externt, från t.ex. mobilnätet. So far so good. Men! När jag försöker surfa första gången från denna dator/server så kommer jag till Bahnhofs aktiveringssida. Man får bara ha 1 MAC adress åt gången på sitt Bahnhof abonnemang så därför måste man konfigurera här vilken MAC man vill använda och sen klicka OK, annars kommer man inte ut på Internet. När man klickar OK här så tilldelas man en privat IP adress, den publika man hade för ett par sekunder sen är borta, och så är också möjligheten att t.ex. SSHa in på servern igen.

Hoppas jag varit någorlunda tydlig med hur det fungerar. Eftersom felen uppstår så fort jag gör Bahnhof-aktiveringen och allt fungerat innan så känns det inte som felet sitter hos mig utan hos Bahnhof.

Permalänk
Medlem
Skrivet av mr_sQuinty:

Som sagt var , 172.16.x.x är ett privat span ==> ring Bahnhof , vill dom inte göra nåt åt det och det inte funkar för dej så säg upp.

Hej, ja jag är inne på samma spår. Har som sagt ringt två gånger redan, men jag ska ringa igen och kräva ny IP address utanför privat IP range.

Permalänk
Medlem

Det är inte så att du får en 172.16-address iom att du knyter/anger den MAC som skall ha en äkta publik IP? Dvs loggar in utan router, får en äkta -> redirectas till portal - > anger MAC till enheten som skall vara inkopplad (router) -> tappar därför genast den äkta o får en 172.16. Om du anger din routers WAN MAC i portalen o sedan kopplar in den - får du fortfarande en 172.16-addr på den?

Permalänk
Medlem
Skrivet av Morzach:

Hej, ja jag är inne på samma spår. Har som sagt ringt två gånger redan, men jag ska ringa igen och kräva ny IP address utanför privat IP range.

Om inte level 1 supporten förstår se till att komma upp till level 2. De har säkert gjort något fel i sin konfiguration, när de började gå över till cgn.

Permalänk
Medlem
Skrivet av Tanis:

Det är inte så att du får en 172.16-address iom att du knyter/anger den MAC som skall ha en äkta publik IP? Dvs loggar in utan router, får en äkta -> redirectas till portal - > anger MAC till enheten som skall vara inkopplad (router) -> tappar därför genast den äkta o får en 172.16. Om du anger din routers WAN MAC i portalen o sedan kopplar in den - får du fortfarande en 172.16-addr på den?

Hej.

Jag har provat på lite olika vis, för enkelhetens skull har jag bara ändrat MAC på min dators nätverkskort och stoppat in ethernet-kabeln i datorn. När jag redirectas till Bahnhofs inloggningssida så är den nya MAC-adressen redan förvald där, så jag trycker bara OK. Det blir alltså samma fel även om jag testar helt och hållet utan min router med i bilden.

Ändringen av MAC adress är inget jag egentligen har intresse av att göra, det är bara för att forcera fram aktiveringssidan och se att jag har publik IP innan den här aktiveringssidan.

Sitter på jobbet nu så jag är osäker på om man manuellt kan ange MAC adress på den här sidan eller om det bara är en lista med val med radio buttons. Tror det är det sistnämnda.

Permalänk
Medlem
Skrivet av jocke92:

Om inte level 1 supporten förstår se till att komma upp till level 2. De har säkert gjort något fel i sin konfiguration, när de började gå över till cgn.

Hej,

Tack för tipset!

Permalänk
Medlem

Hej.

Nu har jag ringt en tredje gång och krävt IP utanför private IP range. Den här gången verkar det ha fungerat, nu får jag en publik 81.170.150.xxx adress tilldelad och allt funkar som det ska.

Det här med att Bahnhof bara har börjat med privata IP adresser i Sundsvall verkar ju inte stämma då jag bor i Linköping så vitt jag vet

Fallet är löst åtminstone. Tack så mycket för all hjälp!

Permalänk
Medlem

Nån som kan förklara varför bahnhof delar ut privata adresser ens? Vad är syftet? "Slippa" köpa IPv4 adresser?

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Tozzi:

Nån som kan förklara varför bahnhof delar ut privata adresser ens? Vad är syftet? "Slippa" köpa IPv4 adresser?

"Vi ber om ursäkt till er som upplevt strul med uppkopplingen som en följd av detta - men vi ber om överseende; IPv4-adresserna är snart slut globalt, och vi vill vara tidigt ute att ha en lösning på problemet som alla kommer att stöta på förr eller senare."

från tråden: http://www.sweclockers.com/forum/14-internet-uppkoppling-och-...

Svårt att säga om det här är den verkliga anledningen eller inte men så säger de i alla fall...

Permalänk
Medlem

Ah, vad jag misstänkte. Det finns inga IPv4 adresser och köpa längre, om ingen har lämnats tillbaka några nu på senare dar för IPv6. Men det är en ganska smart lösning för den som bara surfar, ska man dock köra servrar och komma åt specifika portar utifrån blir det tyvärr problem..

Frågan är varför de inte kör på IPv6?

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Tozzi:

Ah, vad jag misstänkte. Det finns inga IPv4 adresser och köpa längre, om ingen har lämnats tillbaka några nu på senare dar för IPv6. Men det är en ganska smart lösning för den som bara surfar, ska man dock köra servrar och komma åt specifika portar utifrån blir det tyvärr problem..

Frågan är varför de inte kör på IPv6?

Det diskuteras från Bahnhofs sida i det här inlägget också från samma tråd som jag länkade till: #13668469

Det ser ut att vara en långdragen process minst sagt...

Permalänk
Medlem
Skrivet av Tozzi:

Nån som kan förklara varför bahnhof delar ut privata adresser ens? Vad är syftet? "Slippa" köpa IPv4 adresser?

Enligt Bahnhofs PR så är det för att det ska vara "som att ha en VPN igång hela tiden".

Egentligen så är det dock mycket sannolikt så att Bahnhof har fått slut på IP addresser och inte kan hantera sin egen tillväxt utan att börja NATa sina kunder.

Permalänk
Medlem
Skrivet av Sir. Haxalot:

Enligt Bahnhofs PR så är det för att det ska vara "som att ha en VPN igång hela tiden".

Egentligen så är det dock mycket sannolikt så att Bahnhof har fått slut på IP addresser och inte kan hantera sin egen tillväxt utan att börja NATa sina kunder.

Om du kollade på länken ovan, så har en anställd själv hos bahnhof gått ut med att det är pga för att ipv4 adresser är slutsålda, och alla stadsnät klarar inte av ipv6 ännu, så detta är ett sett för att spara in på dem.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Tozzi:

Om du kollade på länken ovan, så har en anställd själv hos bahnhof gått ut med att det är pga för att ipv4 adresser är slutsålda, och alla stadsnät klarar inte av ipv6 ännu, så detta är ett sett för att spara in på dem.

Detta stämmer delvis, vill du ha IPv4 finns det från RIPE men de kostar vad det smakar och ja många operatörer börjar få problem med att IPv4 näten börjar ta slut. Bhanhof är nog en av de första operatörerna som börjar sätta sina kunder bakom NAT. Dock kan de göra stora vinster när de säljer stora IPv4 nät till andra operatörer.

Många stadsnät har inte stöd för IPv6 än men det är nog snart dags att det börjar. Felet är dock att det är nytt och således dyrt i och med att IPv4 är djupt rotat idag. Varför ska Itux, Open Universe, Open Net, Via Europa mf lägga ner stora summor på att uppgradera näten när det inte ger dem vinst och de klarar sig på IPv4 då de inte behöver så extremt många skarpa IPv4 adresser och de kan alltid köpa tjänsten från en operatör.

Ni har jag varit ganska OT men för att svara på din fråga är det nog inte mycket du kan göra mer än att ev betala en extra summa för att få en skarp ip just nu eller så är det kört.

De som sitter på supporten är endast 1st line som du talar med i 9/10 har oftast en A4 med info och god kunskap av att hantera Windows. Det är mer eller mindre allt så de känner inte igen om det är en privat adress eller inte.

Visa signatur

Dator 1: AMD Phenom II x6 T1100, Asus Sabertooth 990FX, 16GB Kingston HyperX DDR3 1600MHz, AMD HD6950 2GB, Crucial m4 SSD 128GB, 2x Samsung 1TB 5400 RPM | Dator 2: Intel Core i5 2,6 GHz, 2x4GB DDR3 1600 MHz, Nvidia Geforce GT630, Crucial m4 SSD 128GB | Dator 3: Intel Celeron G530, Gigabyte GA-H61MA-D3V, 8BG Kingston HyperX DDR3 1333MHz, AMD HD5450 512MB, Crucial M4 64GB |

Permalänk
Medlem
Skrivet av zatheer:

Detta stämmer delvis, vill du ha IPv4 finns det från RIPE men de kostar vad det smakar och ja många operatörer börjar få problem med att IPv4 näten börjar ta slut. Bhanhof är nog en av de första operatörerna som börjar sätta sina kunder bakom NAT. Dock kan de göra stora vinster när de säljer stora IPv4 nät till andra operatörer.

Många stadsnät har inte stöd för IPv6 än men det är nog snart dags att det börjar. Felet är dock att det är nytt och således dyrt i och med att IPv4 är djupt rotat idag. Varför ska Itux, Open Universe, Open Net, Via Europa mf lägga ner stora summor på att uppgradera näten när det inte ger dem vinst och de klarar sig på IPv4 då de inte behöver så extremt många skarpa IPv4 adresser och de kan alltid köpa tjänsten från en operatör.

Ni har jag varit ganska OT men för att svara på din fråga är det nog inte mycket du kan göra mer än att ev betala en extra summa för att få en skarp ip just nu eller så är det kört.

De som sitter på supporten är endast 1st line som du talar med i 9/10 har oftast en A4 med info och god kunskap av att hantera Windows. Det är mer eller mindre allt så de känner inte igen om det är en privat adress eller inte.

Och RIPE i sin tur har sålt slut, det var ett tag sedan. Jag i min hand har BBB, så jag lider inte. Har 4-5 skarpa ip-adresser utåt om jag vill, by default. ^^

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070