Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

T-Mobile kulso IP

216 views
Skip to first unread message

Thiering Péter

unread,
Nov 25, 2009, 6:26:56 AM11/25/09
to

Kedves Listatagok!

Ismeri valaki a módját annak, hogy T-Mobile-os HDSPA előfizetés esetén hogy
tudom elérni a mobil hostot kívülről?
Hiába van a tűzfalban minden engedélyezve, kintről még pingelni se lehet a
mobli hostot, valamint a portok is blokkolva vannak.
Távfelügyeleti célra kellene használni ezt az előfizetést. (webkamera
szerver üzlethelyiség ellenőrzésére). A helyszínen más internet nem
elérhető. Pannon, Voda HDSPA kiesik, ők NAT-olt IP tartományt adnak.

IP tartomány: 181.156.131.xxx, xxxxxxxx.mobile.pool.telekom.hu hostnév.

Használt hardware: HUAWEI E1750 modem (Web'n'walk stick V), Asus WL-500gP
router Koppel-féle bővített linux firmware-el USB-PPP eszközök számára,
egyedi usb_modeswitch beállításokkal az adott modemhez igazítva.

A ppp0 eszköz tökéletesen működik, a router mögötti hálózatban van is
internet-kapcsolat, speedtest.net szerint 3 mbit/s le, és 1 mbit/s
feltöltéssel.
Számomra úgy tűnik, hogy a nagy T blokkolja a külső elérést. Olyan tippet
hallottam, hogy másik APN-t kellene megadni az internet helyett. Van
valakinek erről infója?

Köszi a segítséget!

_________________________________________________
linux lista - li...@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Salamon Attila

unread,
Nov 25, 2009, 7:10:06 AM11/25/09
to

Hello!

Thiering Péter írta:


> Számomra úgy tűnik, hogy a nagy T blokkolja a külső elérést. Olyan tippet
> hallottam, hogy másik APN-t kellene megadni az internet helyett. Van
> valakinek erről infója?
>

Ha lehet pl. openvpn -t tenni a routerre, akkor az becsatlakozhat a
központba és így a vpn címén keresztül könnyen lehet hozzá kintről
kapcsolódni.

üdv.
SA.

Gabóca

unread,
Nov 25, 2009, 6:51:58 AM11/25/09
to

Thiering Péter írta:

> Ismeri valaki a módját annak, hogy T-Mobile-os HDSPA előfizetés esetén hogy
> tudom elérni a mobil hostot kívülről?
> Hiába van a tűzfalban minden engedélyezve, kintről még pingelni se lehet a
> mobli hostot, valamint a portok is blokkolva vannak.
> Távfelügyeleti célra kellene használni ezt az előfizetést. (webkamera
> szerver üzlethelyiség ellenőrzésére). A helyszínen más internet nem
> elérhető. Pannon, Voda HDSPA kiesik, ők NAT-olt IP tartományt adnak.
>
> IP tartomány: 181.156.131.xxx, xxxxxxxx.mobile.pool.telekom.hu hostnév.
> ...

> Számomra úgy tűnik, hogy a nagy T blokkolja a külső elérést. Olyan tippet
> hallottam, hogy másik APN-t kellene megadni az internet helyett. Van
> valakinek erről infója?
>
Nézz egy "route" kimenetet bármi külső IP felé... hamar rájössz, hogy a
T is natol, csak kicsit álcázva. A publikusnak látszó IP címei egy nem
publikus hálózat mögött vannak...
Megoldás lehet pl. egy VPN felhúzása a router és egy külső szerver között.

Üdv: Gabóca

Bartos-Elekes Zsolt

unread,
Nov 25, 2009, 7:40:41 AM11/25/09
to

Gabóca wrote:

> Nézz egy "route" kimenetet bármi külső IP felé... hamar rájössz, hogy a
> T is natol, csak kicsit álcázva. A publikusnak látszó IP címei egy nem
> publikus hálózat mögött vannak...

Nyugodtan lehetnek privat IP tartomanyban a routerei, attol meg kivulrol
el kene lehessen erni a *publikus* IP-ket (routing kerdese az egesz, ha
jol emlekszem, a DunaWeb-nel is igy volt, megis elertem kivulrol a gepem).

Valoszinuleg azert vannak kivulrol tuzfallal vedve a gepek, hogy a
kivulrol jovo keretlen forgalom miatt ne lepd tul a havi forgalmi
korlatodat.

> Megoldás lehet pl. egy VPN felhúzása a router és egy külső szerver között.

Igy van.

--
Sziasztok: Zsolt

Bárdosi Péter

unread,
Nov 25, 2009, 8:08:21 AM11/25/09
to
Amúgy pannon külső IP-t ad, és a vodának is van olyan apn-je ami azt ad.

P00T

Attila SZALAY

unread,
Nov 25, 2009, 7:45:33 AM11/25/09
to
vodaeknal ez ugy van, hogy az egyik APN mogott szurve vagy, masik APN
mogott meg nem. valszeg T is igy csinalja...

Was

Thiering Péter

unread,
Nov 25, 2009, 8:47:06 AM11/25/09
to

Újabb fejlemények, két működő APN-je van a nagy T-nek:

internet: rendes, publikus IP, kintről tűzfallal blokkolva.
wnw: 10.xxx.yyy.zzz formátumú belső IP-t ad. Dyndns.com a 212.51.122.137
IP-re frissül, ha innét csatlakozom.

Érdekes, hogy mindkét APN használata esetén a ppp0 eszközben a gateway IP-je
ugyanaz, 10.64.64.64. Valószínűleg ez lehet az oka, ez nyeli el a kintről
befelé érkező csomagokat.

Kiss Gabor

unread,
Nov 25, 2009, 9:38:02 AM11/25/09
to

In article <4B0D25C9...@kite.hu>,
Bartos-Elekes Zsolt <mu...@kite.hu> writes:
>> T is natol, csak kicsit =E1lc=E1zva. A publikusnak l=E1tsz=F3 IP c=EDmei =
> egy nem =
>
>> publikus h=E1l=F3zat m=F6g=F6tt vannak...
>
> Nyugodtan lehetnek privat IP tartomanyban a routerei, attol meg kivulrol =
> el kene lehessen erni a *publikus* IP-ket (routing kerdese az egesz, ha =

Elõbb definiálni kellene a "publikus IP cím" fogalmát.
Nem, amit te fogsz mondani, az kevés. :-)

Mert ha a 181.156.131.xxx-et használja belül a t-kötõjel, azt senki
nem fogja routolni feléjük, hiszen az nem az övék. Az ARIN nyilvántartása
szerint nincs kiadva. Ha lenne gazdája, akkor is Észak-Amerikában lenne
a hálózata.

Szóval a "routing kérdése az egész" kézlegyintés
egy hangyányit elhamarkodottnak tûnik. :-)

Ez a címtartomány jelenleg hatásában teljesen egyenértékû a 10.0.0.0/8-cal.
Változás majd akkor lesz, ha valaki megkapja az USA-ban. Akkor a t-kötõjel
kuncsaftjai hátrányba kerülnek másokhoz képest, mert nem fogják tudni
elérni a címtartomány legális felhasználóját. Lévén a T- belsõ
routerei nem küldik ki a világba a userek 181.156.131.xxx
felé indított csomagjait.

g

Bartos-Elekes Zsolt

unread,
Nov 25, 2009, 9:53:27 AM11/25/09
to
Kiss Gabor wrote:

> Elõbb definiálni kellene a "publikus IP cím" fogalmát.
> Nem, amit te fogsz mondani, az kevés. :-)

Szoktam en is figyelni a ki nem adott IP-k listajat, csak eddig nem
neztem meg. Most viszont igen... :-)

> Mert ha a 181.156.131.xxx-et használja belül a t-kötõjel, azt senki
> nem fogja routolni feléjük, hiszen az nem az övék. Az ARIN nyilvántartása
> szerint nincs kiadva. Ha lenne gazdája, akkor is Észak-Amerikában lenne
> a hálózata.

Igy van.

> Szóval a "routing kérdése az egész" kézlegyintés
> egy hangyányit elhamarkodottnak tûnik. :-)

Ugy ertettem, hogy amiert egy routernek privat IP cime van, attol meg
elerheto kene legyen a mogotte levo publikus IP cim.

> Ez a címtartomány jelenleg hatásában teljesen egyenértékû a 10.0.0.0/8-cal.
> Változás majd akkor lesz, ha valaki megkapja az USA-ban. Akkor a t-kötõjel
> kuncsaftjai hátrányba kerülnek másokhoz képest, mert nem fogják tudni
> elérni a címtartomány legális felhasználóját. Lévén a T- belsõ
> routerei nem küldik ki a világba a userek 181.156.131.xxx
> felé indított csomagjait.

Eleg nem szep toluk csak ugy lefoglalni egy IP tartomanyt, fel sem
teteleztem volna.

Ez esetben viszont akarmelyik utbaeso tuzfal megfoghatja a 181/8 fele
meno csomagokat (pl. az enyemek is), igy marad a VPN.

--
Sziasztok: Zsolt

Gábriel Ákos

unread,
Nov 25, 2009, 9:46:34 AM11/25/09
to
On Wed, 2009-11-25 at 14:38 +0000, Kiss Gabor wrote:

> elérni a címtartomány legális felhasználóját. Lévén a T- belsõ
> routerei nem küldik ki a világba a userek 181.156.131.xxx
> felé indított csomagjait.

Egyébként ez nem "szabálytalan" ?
NHH, fogyvéd mit szól az ilyenért?


--
Üdvözlettel,
Gábriel Ákos
-=E-Mail :akos.g...@i-logic.hu|Web: http://www.i-logic.hu=-
-=Tel/fax:+3612391618 |Mobil:+36209278894 =-

Thiering Péter

unread,
Nov 25, 2009, 10:03:09 AM11/25/09
to

>> elérni a címtartomány legális felhasználóját. Lévén a T- belso


>> routerei nem küldik ki a világba a userek 181.156.131.xxx
>> felé indított csomagjait.

>Egyébként ez nem "szabálytalan" ?
>NHH, fogyvéd mit szól az ilyenért?

Bocsánat, az előző levelemben elgépeltem az IP tartományt, 188.157.69.xxx ,
és ez reverse-DNS-lookup szerint is megfelel.

Kiss Gabor

unread,
Nov 26, 2009, 2:45:15 AM11/26/09
to

In article <2009112515032...@mlf2.linux.rulez.org>,
=?iso-8859-2?Q?Thiering_P=E9ter?= <thieri...@t-online.hu> <li...@mlf.linux.rulez.org> writes:
> Bocs=E1nat, az el=F5z=F5 levelemben elg=E9peltem az IP tartom=E1nyt, 188.15=
> 7.69.xxx ,

Bravó! :-(

Na és a szolgáltatódat kérdezted már, hogy miért nem érhetõ el
a végberendezésed?

g

Thiering Péter

unread,
Nov 26, 2009, 2:58:51 AM11/26/09
to
Igen! Annyit mondott az ismerős a T-nél, hogy lakossági előfizetéseknél ez a funkció szándékosan tiltva van, azt külön kell igényelni egy magasabb díjazású üzleti kategóriás csomagban. Elvileg szolgáltatói oldalról elindult a dolog, valószínűleg üzleti előfizetés + üzleti APN lesz a megoldás.

Úgyhogy a kutya itt van elásva, kedves T-s barátunk levédi, nehogymár a legolcsóbb consumer class w'n'w előfizetéssel csináljanak egyes linuxos kockafejek mérési adatgyűjtőket, vagy hasonló dolgokat.


>Na és a szolgáltatódat kérdezted már, hogy miért nem érhetõ el
>a végberendezésed?

_________________________________________________

Hofferek Attila

unread,
Nov 26, 2009, 3:27:45 AM11/26/09
to
Thiering Péter írta:

> Úgyhogy a kutya itt van elásva, kedves T-s barátunk levédi, nehogymár a legolcsóbb consumer class w'n'w előfizetéssel csináljanak egyes linuxos kockafejek mérési adatgyűjtőket, vagy hasonló dolgokat.

Ettol meg siman lehet, azok inkabb kuldenek mint fogadnak adatokat, es
lehet a berendezes felol pollozni is, illetve folyamatos kapcsolatot
tartani, ahogyan azt mi is csinaljuk :-) Az uzleti egyedi tarifak azert
jok, mert ha bemesz, hogy most kene 500 simkartya, de jo olcson, akkor
egybol a publikus ar felerol indul az aralku, es agilitastol fuggoen
nagyon olcsot is ki tudsz alkudni az uzletkotojukkel. Mondjuk mi
pannonnal mukodunk, illetve orange austriaval, de a t-nel sem lehet
maskeppen. Szoval nem muszaj a visszirany ahhoz, hogy mehessen az
oda-vissza kommunikacio.

0 new messages