Vraag


Acties:
  • 0 Henk 'm!

  • jubeth
  • Registratie: April 2000
  • Laatst online: 10-09 13:11
Sinds kort hebben wij thuis een Huawei CPE Pro 2 modem, met een SIM van keepgo erin. Snelheid is perfect (line of sight met de 4G/5G mast), tot zover zeer tevreden.
Deze huawei staat het toe om Bridge mode te gebruiken, dat is fijn, want dan kan ik de zaak erachter blijven gebruiken als altijd, en doet de huawei alleen de modem-functie. Firewalling etc doen we dus zelf (mikrotik routers en linux servers).

Wat ik even wil weten is wat voor soort NAT T-Mobile hier gebruikt. De huawei modem krijgt tot nu toe (WAN) IP4's uit ranges als 10.x.x.x en 100.x.x.x, en daarop zijn we dan 84.241.200.0/24 en 89.205.142.0/24 voor de wereld.
De vraag is vooral of het hier CGNAT betreft, of dat er 'gewoon' een nieuw IP wordt uitgedeeld op basis van tijdstip/beschikbaarheid? Iemand van t-mobile hier, die dat kan verklappen?

Wij gebruiken al een tijd de cloudflare api voor ddns, zodat we nooit issues hebben met remote naar huis ssh doen e.d. Dat werkt hier al enige jaren perfect, maar heb dat nog niet getest i.c.m. deze 'vaste' aansluiting via huawei modem.

[ Voor 8% gewijzigd door jubeth op 12-12-2024 19:21 . Reden: aangepast for brevity, het was wel degelijk CGNAT, ik verwoorde dit verkeerd.. ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:11

rens-br

Admin IN & Moderator Mobile
@jubeth voor zover ik weet gebruiken alle mobiele providers inderdaad CGNAT.

Verder heb ik even je titel aangepast, zodat het iets minder generiek is.

Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 14:40
Deze ip’s zie je direct op je eigen WAN? Het zijn gewoon publiek routeerbare IP blokken. Beide ook geregistreerd als T-mobile. Lijkt me niet dat daar dan een cgnat op zit.
Als je het IP via een website hebt opgevraagd zegt het niks natuurlijk. Dan kan het prima zijn dat je achter een cgnat zit.

Acties:
  • 0 Henk 'm!

  • jubeth
  • Registratie: April 2000
  • Laatst online: 10-09 13:11
valkenier schreef op donderdag 22 april 2021 @ 10:02:
Deze ip’s zie je direct op je eigen WAN? Het zijn gewoon publiek routeerbare IP blokken. Beide ook geregistreerd als T-mobile. Lijkt me niet dat daar dan een cgnat op zit.
Als je het IP via een website hebt opgevraagd zegt het niks natuurlijk. Dan kan het prima zijn dat je achter een cgnat zit.
Nee, dat was mijn conclusie ook, en ik heb, terwijl ik dat IP4 had, even op dit IP gescand, en dan zie ik zelfs de poorten die ik zelf actief open heb gezet. Vreemd, als dit al CGNAT of een variant ervan zou zijn, dan ben ik wellicht de enige die ports opent, dat zou nog kunnen, maar is wel een bizarre construct qua netwerk topology. Nu weet ik niet of t-mobile een specifieke instructie heeft voor evenwifi/keepgo sims, wat natuurlijk ook nog zou kunnen..

Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 14:40
Als je dat zo beschrijft zit je niet achter cgnat.