kan ikke forbinde hjem udefra. | YouSee Community
Spørgsmål

kan ikke forbinde hjem udefra.


Hej alle.

Jeg har et virkeligt underligt problem her!
Fik fornyelig opgraderet min forbindelse til et 1000Mbit. Alt kørte fint i et par uger.
En kammarat og jeg har VPN forbindelse igennem OpenVPN til hinanden (deler arbejdes opgaver).

Pludselig for et par dage siden, midste vores OpenVPN forbindelsen. Jeg gad ikke lige at gøre noget ved det her, men krypterede og mailede vores ting i stedet.

Men da jeg sad op arbejdet, og ville forbindelse hjem (Remote Desktop til PC). kunne jeg heller ikke forbinde her pludselig!
Jeg kunne ikke engang pinge min Wan addresse!
Da jeg kom hjem, tjekkede jeg min Wan IP, for at sikre at jeg ikke bare pingede en forkert IP.
Men den er godt nok, og hjemme fra kan jeg saktens pinge min even Wan IP.
har nu prøvet fra 3 andre steder (venners og arbede) og her kan jeg ikke forbinde hjem, hverken via RDC eller pinge.

Opsætning. Har et Sagecom FAST3890V3 Rev:V3.0 modem som er sat i Bridge mode, med min egen router bagved. Begge er forsøgt genstarte, og selv om jeg ved min firewall/portforwards virker (kørte med dem fungerende i 2 uger), så er disse tjekket også.

Nogle der har været ude for noget tilsvarende?

Edit: jeg brugte https://canyouseeme.org/ til at tjekke min regler osv virkede. lige meget hvad jeg gøre nu, får jeg blot timeouts her også.

15 Kommentarer

Omdømme 6
Badge +4
Hej Skrolk
Der har været en del skriverier omkring Fast3890, og opdatering af firmware. Så prøv evt. at se efter om din 3890 stadig er i bridge mode, eller om den evt. har fået en opdatering, og "glemt" at den var i bridgemode. Desuden se efter hvilken IP du har fået på din WAN på din router (Sørg for at du kigger direkte i routeren, og ikke via Myip el. lign. Det kan være at du pludselig er blevet lagt over i Carrrier grade NAT. Det har jeg en kammerat der har været ude for. (Ip adresseområde: 100.64.0.0/10 ) Være også opmærksom på at mange routere har NAT loopback, også kaldet Hairpin NAT. dvs. hvis du pinger din wanport IP, vil din ping aldrig ramme den eksterne port. men bliver loopet back intern i router.) Ellers se på denne software til VPN https://www.softether.org/ Dens VPN klient skal IKKE bruge åbne porte for at komme igennem en NAT router.

-Brian
Omdømme 7
Badge +7
Hvis man får en 10.x.x.x er forbindelsen vist ikke aktiveret. Gå ind på https://aktiver.mitwifi.dk og reaktiver din pfSense.
Omdømme 6
Badge +2
Hvis du er bag carrier grade nat, så vil portforwarding ikke virke, medmindre du har fået ISP'ens router er sat op til det. Eneste mulighed er at købe en offentlig ipadresse.
Omdømme 7
Badge +7
YouSee bruger mig bekendt kun CGN på Mobilt bredbånd.
Omdømme 6
Badge +2
Hvis man får en 10.x.x.x er forbindelsen vist ikke aktiveret. Gå ind på https://aktiver.mitwifi.dk og reaktiver din pfSense.

Ja den stusede jeg også over. Men hvis han har internet, så kan det jo ikke være problemet. Men det lyder unægtelig sådan.
Det er nok modemmets interne ip. Den er altid 10.x.x.x.
Omdømme 6
Badge +2
Hvis der er forskel på den ip-adresse du har på dit wan interface på pf routeren og myip.dk, så er du bag en router. Enten Sagem eller CGN. I sidste tilfælde kan du ikke åbne porte og initiere forbindelser udefra. VPN server eller RDP.
Omdømme 5
Badge +1
Bruger du Snort? Hvis ja så prøv at deaktivere det.
Mange tak for svar :)
du har ret i Hairpin (Køre PFsense). Så det giver jo fin mening at jeg kan pinge hjemmefra ;)

Fast3890 er stadig i Bridge mode. Var noget af det første jeg tjekkede.
Men ser ud til at jeg er kommet på carrier net: 10.131.102.***
Det var jeg dog også før her mine problemer.
Firmware version routeren køre med er: FAST3890_TDC_50.10.19.T1 men aner ikke hvornår den blev installeret.
Mange tak for jeres forslag.
Er på arbejde lige nu. Men når jeg kommer hjem, så vil jeg prøve at genaktivere min PFsense box.

Note: Det skal sige at hvert gang jeg har fået nyt modem fra YouSee har der været Mac problemer. Hver gang har jeg måtte ringe inde og forklare problemet (Skal have flyttet allowed connection MAC fra min PC -> PFsensebox). Kræver en del forklring og overtalelse da det ikke er altid at tlf agenterne forstår problemet.
Men ja, jeg har Internet, efter jeg ringede og læste MAC addressen fra min PFsense box op, og den blev manuelt indtatstet som allowed device.
stadig ingen held!
Dog, lige for at afklare: Hvis man får en 10.x.x.x er forbindelsen vist ikke aktiveret. Gå ind på https://aktiver.mitwifi.dk og reaktiver din pfSense.

det er rigtigt at min bridged Fastcom modem køre på carrier network, hvilket jeg tror er normalt nok, da WAN burde tildelen min egen PFsense box. Hvilket den gør ganske fint. Så jeg tror heller ikke problemer skal findes her 😕
Hvis der er forskel på den ip-adresse du har på dit wan interface på pf routeren og myip.dk, så er du bag en router. Enten Sagem eller CGN. I sidste tilfælde kan du ikke åbne porte og initiere forbindelser udefra. VPN server eller RDP.

PF_WAN IP & myip.dk er sammen IP.
Kun Sagem_WAN IP er 10.x.x.x
Omdømme 5
Badge +1
Er det Cable Modem IP Address der er tale om? For der har jeg også 10.131.x.x.
Kører også i bridge mode
yep, præcist. Hvilket jeg heller ikke ser som et problem.
Omdømme 5
Badge +1
Og wan ip indgår ikke i firewall reglerne i pfSense?

Besvar