L2TP Bnet Bonbon problemi

poruka: 6
|
čitano: 3.251
|
moderatori: pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
offline
L2TP Bnet Bonbon problemi

Pozdrav svima,

 

ovdje se radi o dva providera s kojima imam problema sa L2TP konekcijom - na jednom provideru je L2TP podešen lokalno na adresi(BNET), a sa drugoga se spajam

na L2TP konekcije diljem RH(Bonbon).

 

1.

Naime, na lokaciji(BNET) je podešen ispravno L2TP server na Mikrotik routeru -svi protovi su propušteni kako treba, sva enkripcija i konfiguracija na mjestu no ja se 

nikako sa bilo koje druge lokacije i providera ne mogu spojiti na L2TP VPN na tu lokaciju gdje je BNET - uspješno se spajam na razne druge L2TP VPN-ove diljem RH

koji su na drugim providerima (HT, VIP itd). Provjerio sam nmapom i portove i konfig 100 puta, sve je na mjestu, i ako se lokalno spajam na taj VPN radi testa sa te iste mreže uredno uspijem, dakle zaobilazim BNET. Njihov router je u Bridge modeu i sve se kontrolira na mome podešenom Mikrotiku koji je gateway. BNET mi tvrdi da su svi portovi propušteni IAKO, ako ne zatražiš pravu vanjsku IP adresu, dobiješ adresu koja je u nekom njihovom subnetu preko CG NAT-a i na taj način oni opet imaju kontrolu nad prometom.

 

Moj zaključak je slijedeći (i od drugih mi kolega ITevaca) - BNET blokira ili filtrira promet za L2TP ali ne znam iz kojeg razloga mi ne žele to reći - znači svugdje gdje

sam podešavao L2TP koristim iste metode, radilo se o Mikrotiku ili bilo kojoj drugoj opremi, ali na tu lokaciju se ne mogu spojiti. Stvar je da na samo toj

lokaciji imam BNET i ne mogu nigdje drugdje trenutno to provjeriti.

 

2.

BONBON - koristim privatno bonbon na mobu i zadovoljan sam uslugom, no što se događa, također putem iPhonea spajam se često na razne VPNove, od OVPN, PPTP do L2TP-a.

Sa tog providera se opet ne mogu spojiti na bilo koju L2TP konekciju u RH jer Bonbon očito blokira promet za te portove i protokole. Kako sam to skužio?? Jednostavno -

ubacio VIP karticu u mob i preko 3g/4g mreže se spojio na sve L2TP konekcije koje nisam mogao na Bonbonu i to INSTANT. Naravno, kontaktirao sam Bonbon , jer sam do prije 10 dana

također dobio škart IP adresu po kojoj oni filtriraju promet jer se nisam mogao spojiti ni na basic PPTP VPNove, nakon par mailova i restarta uređaja, dobio sam novu IP adresu

koja nema nikakve restrikcije i mogao sam na PPTP. L2TP i dalje ne radi.

 

Zaključak #2. Bonbon također blokira odlazni promet za te portove ali i oni TVRDE da je sve otvoreno i da nema nikakvih restrikcija. Zatražio sam službeno ovjereno očitovanje

oko toga da je sve tako kako oni kažu, pa ćemo vidjeti što će reći na to. :)

 

Moja pitanja Bug community-u :

1. Mislite li da sam u pravu što se tiče ovoga da blokiraju promet i portove?

2. Imate li ideju kako provjeriti dalje ovo za Bnet?

 

Zahvaljujem se svakome tko odvoji vrijeme da pročita ovo i da svoje mišljenje ako ima dodatnog iskustva i neku ideju. Ja sam depleted u ovom trenutku. :/

Thnx

 

MuWu
Moj PC  
0 0 hvala 0
11 godina
offline
L2TP Bnet Bonbon problemi

Imam bnet i najnormalnije uspostavljam l2tp konekciju.

 
1 0 hvala 1
16 godina
offline
Re: L2TP Bnet Bonbon problemi

pozdrav,

 

1. možeš li mi molim te reći iz kojeg subneta dobivaš vanjsku adresu, je li ono 87.207...... itd itd?

2. imaš li možda statičku? koji uređaj koristiš za L2TP VPN server?

3. spajaš li se na L2TP VPN na lokaciju gdje je Bnet  ili se ti spajaš sa lokacije gdje je Bnet na neke L2TP VPNove na drugim mrežama?

 

hvala

MuWu
Poruka je uređivana zadnji put sub 3.6.2017 17:45 (MujagaWudakhi).
11 godina
offline
Re: L2TP Bnet Bonbon problemi
Bok, javna adresa mi je trenutni 46.234..., nije staticka.
Vpn router je mikrotik.
Moj ruter je na bnetu i spajam se uspjesno sa svih operatera. Isto tako imam neke korisnike na drugim operaterima i kod njih se isto najnormalnije spajam od doma.
17 godina
online
L2TP Bnet Bonbon problemi

Staticke javne adrese na mikrotiku, spajam se preko bonbon-a i radi, svaki put.

  

Jednostavno za provjeriti. Nmap. Skeniraj portove koje imas za l2tp s njime i vidjet ces jesu li zatvoreni ili nisu.

 

Spoji se na razlicite lokacije i pikni nmap pa vidi rezultate prema bnet-u.

Linux, Arch Linux.
Poruka je uređivana zadnji put ned 4.6.2017 10:10 (Ante).
 
1 0 hvala 1
16 godina
offline
Re: L2TP Bnet Bonbon problemi
Ivan35 kaže...
Bok, javna adresa mi je trenutni 46.234..., nije staticka.
Vpn router je mikrotik.
Moj ruter je na bnetu i spajam se uspjesno sa svih operatera. Isto tako imam neke korisnike na drugim operaterima i kod njih se isto najnormalnije spajam od doma.

 bok, thnx na replyu..

 

uspio sam ustanoviti o čemu se radi, iako to NIGDJE na mikrotiku nisam morao konfati ... morao sam postaviti NAT po UDP portovima za L2TP da pokzuje na lokalnu IP adresu mikrotika koji je VPN Server za L2TP, dakle

Mikrotik je gateway i prvi uređaj u mreži, nema još jedan za VPN posebno pa da moram NAT stavljati ....to je proradilo sada i ok...

 

pitanje, jesi ti morao isto tako podesiti ili si doslovno samo ukljucio L2TP server , podsio portove i ostalu konfu?? ja sam na mikrotik OSu 6.38.1....

Ante kaže...

Staticke javne adrese na mikrotiku, spajam se preko bonbon-a i radi, svaki put.

  

Jednostavno za provjeriti. Nmap. Skeniraj portove koje imas za l2tp s njime i vidjet ces jesu li zatvoreni ili nisu.

 

Spoji se na razlicite lokacije i pikni nmap pa vidi rezultate prema bnet-u.

bok, thnx na replyu takodjer.

 

jucer me kontaktirao lik iz bonbona, prelazili smo problem i ustanovili slijedeće... on je podešavao kod sebe da nakon svakog mog restarta dobije različite vanjske adrese iz različitih subneta...

kada dobijem iz jednog, VPN PPTP mi radi a L2TP ne radi, kada dobijem iz drugog subneta, L2TP radi a PPTP ne radi - dakle stvarno je cudno jer na VIPu radi instant cim ubacim SIM karticu...

sutra me zove netko ponovno jer je frajer eskalirao dalje posto nesto ne stima sa mojom SIMicom ili tim rangeom...

 

svi portovi su kod mene na Bnetu otvoreni koji trebaju za L2TP, cudno mi je jedino sto sam morao NAT podesiti na mikrotiku da to radi jer na svim lokacijama gdje sam postavljao mikrotik

to nisam morao... 

 

MuWu
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice