Skip to main content

Zyxel DX3300-T0 ja siltavat portit

  • 22. syyskuuta 2024
  • 4 kommenttia
  • 163 katselukerrat

Forum|alt.badge.img

Päivitin Kotiboksi Zyxel VMG3925 VDSL2 modeemin Zyxel DX3300-T0 malliseen, koska edellämainitulle ei enää saanut tietoturvapäivityksiä.

Ongelma: Jos teen kaikki: https://elisa.fi/asiakaspalvelu/laitteet/zyxel-dx3300-t0/ ohjeiden mukaisesti ja laitan modeemin siltavaan tilaan, niin se ei saa yhteyttä nettiin ollenkaan.

 

 

Mutta jos laitan siltavaan tilaan esim vain portit 1, 2 ja 3, niin nettiyhteys toimii.

 

 

Ongelma, etten pysty käyttämään siltavissa porteissa olevia palvelimiani. Selain yrittää ladata esim sivun, mutta kesken kaiken tulee timeout, eikä sivu lataudu loppun. Mutta heti kuin laitan vaikka Opera selaimeen sisäänrakennetun VPN päälle, niin sama sivu latautuu ongelmitta. 

Eli Elisa > Elisa yhteys ei toimi, mutta jos VPN avulla käyttää ulkopuolista IP osoitetta, yhteys toimii ongelmitta.

Voiko tämä jotenkin ratkaistaa ilman VPN ja saada yhteys toimimaan suoran? 

PS. Vanhan Kotiboksi Zyxel VMG3925 modeemin kanssa ei ollut tällaista ongelmaa, ja siltaviin portteihin sai yhteyden ongelmitta.

Oliko tästä hyötyä?

4 kommenttia

irritus
Forum|alt.badge.img+22
  • Superstara
  • 2453 kommenttia
  • 22. syyskuuta 2024
hakkeri kirjoitti:

Ongelma: Jos teen kaikki: https://elisa.fi/asiakaspalvelu/laitteet/zyxel-dx3300-t0/ ohjeiden mukaisesti ja laitan modeemin siltavaan tilaan, niin se ei saa yhteyttä nettiin ollenkaan.

Vanhoissa adsl Zyxeleissä, jos vaihdoit reititys/siltaus tilojen välillä, jouduit vaihtamaan myös kapseloinnin. Muistaakseni reitittävässä tilassa käytettiin enet encap ja siltaavassa tilassa rfc 1483/2684.

Tarjoaako uusi Zyxelisi mitään vastaavia valintoja encapsulation kenttään? Huomaa, että vdsl toimii hieman eri tavalla kuin adsl, joten rfc 1483 kirjaimellisesti tuskin toimii. Sovella.

hakkeri kirjoitti:

Eli Elisa > Elisa yhteys ei toimi, mutta jos VPN avulla käyttää ulkopuolista IP osoitetta, yhteys toimii ongelmitta.

Tämä saattaa johtua Elisan rikkinäisestä proxy-arp:ista, joka ei arppaa ainoastaan naapureittesi, vaan myös omat mac-osoitteesi.

Jos uuden Zyxelin valikoista löytyy jotakin arp-suodattamiseen liittyvää, kokeile niitä. Mikäli virheellisiä arp-vastauksia ei pysty suodattamaan, uusi modeemisi soveltuu huonosti sillattuun käyttöön.

Voit toki yrittää asettaa julkista ip-osoitetta käyttäville tietokoneillesi kaikkien tietokoneittesi ip/mac parit kiinteästi käsin. Tämä kuitenkin hajoaa heti, kun yhdenkin koneesi ip-osoite sattuu vaihtumaan.

─═─

Mikäli sitten käy niin, ettei uutta modeemia saa toimimaan kunnolla, ota vanha modeemi takaisin käyttöön. Silta ei kaipaa päivityksiä, joten voit parantaa järjestelmäsi tietoturvaa toisella tavalla.

  1. Aseta VMG3925 wan ip -osoitteeksi käsin (manual) jotakin, joka ei toimi sen kummemmin internetissä kuin omassa lähiverkossasikaan. Esimerkiksi wan ip 172.31.255.254, maski 255.255.255.252, yhdyskäytävä 172.31.255.253. Tämä siksi, ettei laite turhaan varaa ip-osoitetta etähallintaa/päivityksiä varten ja saata samalla itseään alttiiksi internetistä tulevalle liikenteelle.
  2. Aseta VMG3925 täysin siltaavaksi.
  3. Kytke julkista ip-osoitetta käyttävät laitteet VMG3925:hen.
  4. Hanki muita kuin julkista ip-osoitetta käyttäviä laitteita ajan tasalla oleva reititin. DX3300-T0 löytyy dsl:n lisäksi wan-portti, joten voit käyttää sitäkin.
  5. Kytke uuden reitittimesi wan-liittimestä Ethernet-johto VMG3925 lan-liittimeen.

error404
OmaYhteisön moderaattori
Forum|alt.badge.img+11
  • OmaYhteisön moderaattori
  • 380 kommenttia
  • 24. syyskuuta 2024

Onko ongelma edelleen päällä @hakkeri vai saitko ratkaisua asian? 


Forum|alt.badge.img
  • Keskustelun aloittaja
  • Osallistuja
  • 13 kommenttia
  • 24. syyskuuta 2024
error404 kirjoitti:

Onko ongelma edelleen päällä @hakkeri vai saitko ratkaisua asian? 

 

En löytänyt uuden modeemin asetuksissa mitään proxy-arpiin liittyvää. Mutta koska tarvitsen siltauksen toimivan, päätin palauttaa vanhan modeemin.

 

Jos joku tuntee paremmin Zyxel DX3300-T0 modeemin, mistä valikosta asetukset löytyvät, niin saa kertoa. Mutta toistaiseksi saa vanha modeemi kelvata.

 

Samoin saa kertoa, jos joku modeemin 100% toimii Elisan liittymän kanssa siltavana, ja omiin koneisiin saa myös yhteyden Elisan liittymästä. Kun tämä on jo toinen modeemi, jonka kanssa on ongelmia Elisan liittymässä.


Burnett
OmaYhteisön moderaattori
Forum|alt.badge.img+15
  • OmaYhteisön moderaattori
  • 1967 kommenttia
  • 25. syyskuuta 2024

Siltaavassa tilassa siis laitteen valoistakin näkee, ettei pääse verkkoon? Kun sillatussa tilassa ei laitteen hallintaan pääse, mietin mistä tuon kuvan sait napattua? 🤔