Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Onko täällä ketään

12 views
Skip to first unread message

Elias

unread,
Feb 1, 2017, 5:19:22 AM2/1/17
to
Terve
Hiljaiselta vaikuttaa tämäkin ryhmä. Onko kaikki tarpeellinen jo sanuttu
vai onko keskustelu vain kuollut.

Juhani Varemo

unread,
Feb 1, 2017, 8:27:16 AM2/1/17
to
Tuskin vielä kuollut mutta saattohoidossa.

Tilanne on niin vakava että omaiset ovat menneet sanattomiksi.


Sakari Ailus

unread,
Feb 1, 2017, 10:08:08 PM2/1/17
to
Heippa!
Vastaanpa vaikka tässä ei ollut kysymystä. :-)

Oikeastaan minun on pitänyt pitkään kysyä, että tarjoaako mikään
Internet-palveluntarjoaja enää yhteyksiä kiinteillä ip-osoitteilla ns.
kotikäyttäjille?

Itselläni on ollut Nebulan adsl-liittymä pitkään ja ajattelin sen joskus
vaihtaa toiseen, esimerkiksi vdsl:ään, mutta mistä sellaisen saisi? Nebula
ei ainakaan niitä enää mainosta. Suomicomkin ilmeisesti palvelee mielummin
yrityksiä ja taloyhtiöitä. :-(

Virtuaalipalvelin ei erityisemmin kiinnosta vaihtoehtona.

Kiinteä ipv6-aliverkko on niin ikään myöskin vaatimuksena.

Ajattelin ottaa virtuaalipalvelimen pelkästään reititystarkoituksessa, mutta
siitäkin tulisi melko mystinen viritys.

--
Terveisin,

Sakari Ailus
http://www.iki.fi/~sailus/

Elias

unread,
Feb 2, 2017, 1:15:18 AM2/2/17
to
Itse olen miettinyt samaa ja tullut käsitykseen että näiltä
perusoperaattoreilta dna, Sonera, Elisa saa vain dynaamisia ip
osoitteita kuluttajaliittymiin. Edes lisämaksusta ei olisi kiinteitä ip
osoitteita saatavilla. No oma vaatimukseni vain on päästä verkkoon
ulkopuolelta helpolla ja muistettavalla osoitteella niin se hoituu
helposti jollain dynaaamisella dns osoitteella. Vaikkapa no ip:llä.

Tapio Peltonen

unread,
Feb 2, 2017, 2:28:46 AM2/2/17
to
On 2017-02-01, Sakari Ailus <sakari...@NOSPAM.iki.fi.invalid> wrote:
> Heippa!
>
> On Wed, 1 Feb 2017 12:19:23 +0200,
> Elias <elias.s...@gmail.com> wrote:
>> Terve
>> Hiljaiselta vaikuttaa tämäkin ryhmä. Onko kaikki tarpeellinen jo sanuttu
>> vai onko keskustelu vain kuollut.
>
> Vastaanpa vaikka tässä ei ollut kysymystä. :-)
>
> Oikeastaan minun on pitänyt pitkään kysyä, että tarjoaako mikään
> Internet-palveluntarjoaja enää yhteyksiä kiinteillä ip-osoitteilla ns.
> kotikäyttäjille?
>
> Itselläni on ollut Nebulan adsl-liittymä pitkään ja ajattelin sen joskus
> vaihtaa toiseen, esimerkiksi vdsl:ään, mutta mistä sellaisen saisi? Nebula
> ei ainakaan niitä enää mainosta. Suomicomkin ilmeisesti palvelee mielummin
> yrityksiä ja taloyhtiöitä. :-(

Suosittelen kysymään silti Nebulalta. Käsittääkseni myyvät kaikkia
yrityksille markkinoitavia verkkopalveluja myös yksityisille.

Mikko Tuumanen

unread,
Feb 18, 2017, 12:07:44 PM2/18/17
to
Elias <elias.s...@gmail.com> kirjoitti 02.02.2017:
> osoitteita saatavilla. No oma vaatimukseni vain on päästä verkkoon
> ulkopuolelta helpolla ja muistettavalla osoitteella niin se hoituu
> helposti jollain dynaaamisella dns osoitteella. Vaikkapa no ip:llä.

Käytän .dy.fi-osoitetta ja hyvin on toiminut monta vuotta.

Automaattinen IPv6-osoitteen asetus pitäisi joskus jaksaa virittää.
Se onnistuisi skriptaamalla sisäänkirjautuminen dy.fi:hin ja sitten
lomakkeen täyttö.

Letsencryptistä saa selaimille kelpaavan ssl-sertifikaatin myös
.dy.fi-osoitteille. Ei siis tarvitse ostaa omaa domainia "oikeaa"
ssl-sertifikaattia varten.

Mikko Tuumanen

unread,
Feb 19, 2017, 2:52:37 PM2/19/17
to
Elias <elias.s...@gmail.com> kirjoitti 01.02.2017:
> Hiljaiselta vaikuttaa tämäkin ryhmä.

Herättelenpä sitten keskustelua.

Kuinka moni on ottanut 6rd:n käyttöön Soneran kaapeli- tai
adsl-liittymässä?

Olin virittänyt 6rd:n käyttöön muistaakseni noilla ohjeilla:
http://www.litech.org/6rd/

Siitä seurasi se, että yhteys kotoa kaapelimodeemista töihin adsl:ään tai
päinvastoin ei toiminut, vaikka muuten IPv6-yhteydet toimivatkin.

Selvitin asiaa tcpdumppaamalla sekä 6rd-laitetta, että verkkokorttia.
Kotoa töihin lähtevät paketit näkyivät 6rd-laittessa, mutta eivät
verkkokortissa. Muualle maailmaan menevät taas näkyivät molemmissa.

Bitti alkoi kulkea, kun jätin skripteistä pois komennon
ip tunnel 6rd dev 6rd 6rd-prefix 2001:2003::/32
ja lopuksi vielä poistin reitin:
ip -6 route del 2001:2003::/32 dev 6rd

Toinen tapa saada tuo toimimaan:
Komennetaan
ip tunnel add 6rd mode sit local $a4 remote 80.221.111.254 ttl 64
eikä
ip tunnel add 6rd mode sit local $a4 ttl 64
kuten ohjeessa.

Tällöin ei tarvitse hävittää reittiä 2001:2003::/32:een, joten
eiköhän jälkimmäinen tapa ole parempi.

Reijo Korhonen

unread,
Feb 19, 2017, 4:36:11 PM2/19/17
to
On Sun, 19 Feb 2017 19:50:44 +0000, Mikko Tuumanen wrote:

> Kuinka moni on ottanut 6rd:n käyttöön Soneran kaapeli- tai
> adsl-liittymässä?

Filosofinen vastaus eli kysymys: Miksi olet ottanut 6rd:n käyttöön, sillä
eikö se ole vain tunneli ipv6:een ipv4:n yli? Tuoko tunneloitu ipv6
ipv4:n läpi jotakin sellaista, josta olisi hyötyä sinulle ja mitä tuo
hyöty on?


--
Re...@iki.fi.nospam.invalid
http://www.iki.fi/Reijo

Mikko Tuumanen

unread,
Feb 20, 2017, 2:33:57 AM2/20/17
to
Reijo Korhonen <reijo.k...@invalid.invalid> kirjoitti 19.02.2017:
> eikö se ole vain tunneli ipv6:een ipv4:n yli? Tuoko tunneloitu ipv6
> ipv4:n läpi jotakin sellaista, josta olisi hyötyä sinulle ja mitä tuo

No se, että IPv6 toimii. Muuten ei Soneran asiakkaana toimisi ollenkaan.
Kokeile vaikka sivua https://loopsofzen.uk/

6rd on siinä mielessä "oikea" IPv6-yhteys, että tunnelointia tehdään
mahdollisimman vähän, eli vain asiakkaan laitteesta asiakkaan omalle isp:lle
saakka. Yhteys kauemmas maailmalle kulkee normaalina IPv6:na.

6rd:n tarkoituksena on mahdollistaa hankalien paikkojen ohitus tunneloinnilla,
kuten juuri näiden vanhojen kaapelimodeemi- tai adsl-laitteiden.

Vanhemmalla 6to4:llä on erilainen käyttötarkoitus. Siinä tunneloidaan
IPv6-liikennettä "pidempiä matkoja", eli esim. isp:ltä toiselle,
jos välissä ei ole 6-kykyä. Samoin 6to4:llä yksittäiset kuluttajat
ovat saaneet jonkinlaisen (huonon ja hitaan) 6-yhteyden, jos isp
ei ole välittänyt ipv6:sta lainkaan.

Ari Saastamoinen

unread,
Feb 20, 2017, 7:46:03 AM2/20/17
to
Mikko Tuumanen <mij...@ellipsis.fi> writes:

> No se, että IPv6 toimii. Muuten ei Soneran asiakkaana toimisi ollenkaan.
> Kokeile vaikka sivua https://loopsofzen.uk/

Oh, joku on löytänyt webbisivun, joka ei toimi nelosella :)

Ehkä mäkin joskus viä jaksan tuon v6:sen konffata käyttöön, ei ehkä
kuitenkaan kannata pidättää hengitystä sen takia.

--
Arzka oh3mqu+...@hyper.fi - En halua follareita mailina
1. Valitse sopiva paikka, ei ihmisten tai rakennusten lahella, jossa
paukku voi aiheuttaa hairiota. - Iso-Kiinalaisen kayttoohje

Nospam

unread,
Feb 20, 2017, 2:56:55 PM2/20/17
to
Tiedätkö toimiiko ddclient dy.fi:ssä?

BR, Nospam

Sakari Ailus

unread,
Feb 20, 2017, 5:08:05 PM2/20/17
to
Moi,
Muistan, että itselläni oli tuonkaltainen järjestely vielä noin kymmenisen
vuotta sitten. Ongelmina olivat isp:n jatkuvat tekniset ongelmat (silloin
Saunalahti) sekä myös se, että monet ip-verkkoja luokittelevat palvelut
eivät pidä dynaamisesti varattuja osoitteita kovinkaan luotettavina, johtaen
toisinaan lähtetetyn sähköpostin joutumisen /dev/null:iin. Muistelisin myös,
että sähköpostin vastaanottaminenkaan ei onnistunut enää jonkin
Viestintäviraston ukaasin jälkeen --- en tiedä onko asiassa tapahtunut sen
jälkeen kehitystä. En taida ruveta kokeilemaan.

Nyt vain yksinkertaisesti tarvitaan kiinteitä osoitteita. Ikävää vain, että
tarve tuntuu olevan nykyisin sen verran vähäinen ettei monikaan
Internet-palveluntarjoaja enää tunnu kiinnostuneen asiasta. :-(

Ari Saastamoinen

unread,
Feb 20, 2017, 5:28:33 PM2/20/17
to
Sakari Ailus <sakari...@NOSPAM.iki.fi.invalid> writes:

> Saunalahti) sekä myös se, että monet ip-verkkoja luokittelevat palvelut
> eivät pidä dynaamisesti varattuja osoitteita kovinkaan luotettavina, johtaen
> toisinaan lähtetetyn sähköpostin joutumisen /dev/null:iin. Muistelisin myös,
> että sähköpostin vastaanottaminenkaan ei onnistunut enää jonkin
> Viestintäviraston ukaasin jälkeen --- en tiedä onko asiassa tapahtunut sen
> jälkeen kehitystä. En taida ruveta kokeilemaan.

Toi Viestintäviraston suositus on vuosien varrella kääntynyt toisin
päin, eli nyt lähtevät SMTP-yhteydet on blokattu (Muihin paitsi
operaattorin omaan palvelimeen). Mutta kuten se olitkin jo huomannut,
niin dynaamiset IP-poolit ei muutenkaan palvellut luotettavasti, joten
ihan senkin takia lähtevä posti kannattaa kierrättää operaattorin
palvelimen kautta. (Tosin operaattoreillakin noi palvelimet on aina
välillä paskalistalla, eikä siitä silloin ole iloa. Osa sitten
siivoilee noita listauksia pois nopeammin ja joku toinen vähän
hitaammin. :)

Juhani Varemo

unread,
Feb 21, 2017, 12:32:05 AM2/21/17
to
Sakari Ailus wrote:


> Nyt vain yksinkertaisesti tarvitaan kiinteitä osoitteita. Ikävää vain,
> että tarve tuntuu olevan nykyisin sen verran vähäinen ettei monikaan
> Internet-palveluntarjoaja enää tunnu kiinnostuneen asiasta. :-(

Kyllä kiinteitä saa, 4g-liittymiinkin. Rahalla :-(
Yleensä sopimuksen nimi alkaa silloin sanalla 'yritys'...






Mikko Tuumanen

unread,
Feb 25, 2017, 2:54:56 PM2/25/17
to
Nospam <nos...@nospam.fin.invalid> kirjoitti 20.02.2017:
> Tiedätkö toimiiko ddclient dy.fi:ssä?

En. Olen käyttänyt dy.fi:n omaa dyfi-updatea.

Ilmeisesti päivitys tapahtuu tavallisella http-haulla + basic-authilla:
https://www.dy.fi/page/specification

Mikko Tuumanen

unread,
Feb 25, 2017, 3:17:26 PM2/25/17
to
Sakari Ailus <sakari...@NOSPAM.iki.fi.invalid> kirjoitti 20.02.2017:
> Saunalahti) sekä myös se, että monet ip-verkkoja luokittelevat palvelut
> eivät pidä dynaamisesti varattuja osoitteita kovinkaan luotettavina, johtaen
> toisinaan lähtetetyn sähköpostin joutumisen /dev/null:iin. Muistelisin myös,

Sähköposti lähtee isp:n sähköpostipalvelimen kautta tai sitten
jokin muun tahon kautta (portti 587 + salaus). Kuluttajaliittymissähän
on nykyään portti 25 ulos suljettu.

Soneralla portti 25 sisään on auki, DNA:n ja Elisan tilanteesta
en ole varma, mutta ainakin jossain vaiheessa se oli kiinni.

Minulla on dy.fi-osoitteessa sähköpostipalvelin kuuntelemassa
25:ttä. Käytän sitä lähinnä silloin, kun täytyy antaa sähköpostiosoite
jollekin satunnaiselle taholle, kuten nettifoorumille, nettikaupalle,
tai "vastaa ja voita"-tyyliset tapaukset ym. mainosten ja spämmin tilaukset.
Tähän mennessä postit ovat aina tulleet sisäänpäin ongelmitta enkä näe hyvää
syytä siihen miksi eivät tulisi. MX-tietueessa on osoite ja posti lähetetään
sinne.

Nospam

unread,
Feb 27, 2017, 3:27:24 AM2/27/17
to
Elisan portti 25 sisään on ainakin täällä kiinni. Ulos pääsee, kun
laittaa smart hostiksi elisan palvelimen. Eli oman postipalvelimen
pitäminen ei tuossa onnistu. Tuohon 25 portin blokkaamiseen ei
tietenkään ole mitään oikeita perusteita, eli silkkaa kiusantekoa, tms.

Terv, Nospam

Otto J. Makela

unread,
Feb 27, 2017, 5:49:56 AM2/27/17
to
Nospam <nos...@nospam.fin.invalid> wrote:

> Elisan portti 25 sisään on ainakin täällä kiinni. Ulos pääsee, kun
> laittaa smart hostiksi elisan palvelimen. Eli oman postipalvelimen
> pitäminen ei tuossa onnistu. Tuohon 25 portin blokkaamiseen ei
> tietenkään ole mitään oikeita perusteita, eli silkkaa kiusantekoa, tms.

On siihen sen verran perustelua, että postipalvelimen conffaus ei ole
aivan triviaalia (teen sitä työkseni, aina tulee kaikenlaista jännää),
tuolla blokkauksella on varmasti vältetty kymmeniä tapauksia joissa
asiakkaat tumpeloivat homman ja spammerit työntävät roskaa läpi niin
että se ilmaantuu ulos ISP:N POSTIPALVELIMEN KAUTTA.

Nykytilanne tuntuu olevan se että pitää olla jonkin sortin sosiopaatti
ylläpitääkseen smtp-blokkilistoja (listoilta poispääsy voi olla
käsittämättömän vaikeaa tai listoja täysin automaagisesti laajennetaan
isommille osoiteblokeille), jolloin yhden asiakkaan tumpelointi saattaa
vaarantaa kaikkien ISP:n asiakkaiden emailit, seuraa melkoista tuskaa.

Olen kyllä sitä mieltä että ISP:llä pitäisi olla asiakasliittymien
asetuksissa asiakkaalle iso nappi "älä syytä meitä" joka poistaa
tällaisia rajoituksia, mutta siitäkin tulisi omat ongelmansa.

--
/* * * Otto J. Makela <o...@iki.fi> * * * * * * * * * */
/* Phone: +358 40 765 5772, ICBM: N 60 10' E 24 55' */
/* Mail: Mechelininkatu 26 B 27, FI-00100 Helsinki */
/* * * Computers Rule 01001111 01001011 * * * * * * */

Nospam

unread,
Feb 27, 2017, 6:04:11 AM2/27/17
to
On 27.2.2017 12:49, Otto J. Makela wrote:
> Nospam <nos...@nospam.fin.invalid> wrote:
>
>> Elisan portti 25 sisään on ainakin täällä kiinni. Ulos pääsee, kun
>> laittaa smart hostiksi elisan palvelimen. Eli oman postipalvelimen
>> pitäminen ei tuossa onnistu. Tuohon 25 portin blokkaamiseen ei
>> tietenkään ole mitään oikeita perusteita, eli silkkaa kiusantekoa, tms.
>
> On siihen sen verran perustelua, että postipalvelimen conffaus ei ole
> aivan triviaalia (teen sitä työkseni, aina tulee kaikenlaista jännää),
> tuolla blokkauksella on varmasti vältetty kymmeniä tapauksia joissa
> asiakkaat tumpeloivat homman ja spammerit työntävät roskaa läpi niin
> että se ilmaantuu ulos ISP:N POSTIPALVELIMEN KAUTTA.
>

No koska ulosmenevä on kuitenkin pakotettu ISP:n kautta, niin siellä se
ISP voi sitten blokata sen spämmin.

Kun noita portteja blokataan (muitakin), niin se liittymä ei ole enää
"internet liittymä", vaan alkaa muistuttaa "surffaus" liittymää.

Terv, Nospam

Ari Saastamoinen

unread,
Feb 27, 2017, 6:27:15 AM2/27/17
to
Nospam <nos...@nospam.fin.invalid> writes:

> Kun noita portteja blokataan (muitakin), niin se liittymä ei ole enää
> "internet liittymä", vaan alkaa muistuttaa "surffaus" liittymää.

No mitäs muuta sulla on blokattu kuin tuo portti 25? Todennäköisesti
ehkä tuleva 7547, mutta entäs muita?

Pertti Kosunen

unread,
Feb 27, 2017, 6:38:15 AM2/27/17
to
On 27.2.2017 13.27, Ari Saastamoinen wrote:
> No mitäs muuta sulla on blokattu kuin tuo portti 25? Todennäköisesti
> ehkä tuleva 7547, mutta entäs muita?

135, 139 ja 445?

Ari Saastamoinen

unread,
Feb 27, 2017, 7:12:54 AM2/27/17
to
Pertti Kosunen <pertti....@pp.nic.fi> writes:

> 135, 139 ja 445?

Operaattorin toimestako? MIkä operaattori?

Pertti Kosunen

unread,
Feb 27, 2017, 8:41:01 AM2/27/17
to
On 27.2.2017 14.12, Ari Saastamoinen wrote:
> Operaattorin toimestako? MIkä operaattori?

DNA.

25, 135, 137-139, 445 ja 593

Nuo portit näyttäisi olevan suodatettuja, useimmat taitaa liittyä
Microsoft-matoihin.
0 new messages