Toon posts:

[ADSL] KPN actieve poortfiltering

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

mijn vader heeft ADSL via MxStream van KPN (Tiscali als provider) en een Alcatel Speedtouch 510i modem. Ik heb voor hem een Linux server geinstalleerd die zijn hele LAN van internet voorziet. Op die server heb ik verschillende services draaien (SSH, FTP, Mail, WWW, IMAP, enz). Downloaden vanaf het LAN gaat prima, maar met connecten naar de server toe heb ik iets vreemd. Regelmatig (paar keer per uur) valt opeens een poort weg. Midden in een verbinding is een poort tijdelijk (meestal 10-30 sec, soms een paar minuten) niet bereikbaar. Het modem is het niet (2 regels: alles van WAN naar LAN oke, alles van LAN naar WAN oke). Ik weet d.m.v. logs en sniffers ook zeker dat tijdens zo'n uitval niks de server bereikt (dus de server is het ook niet). Via traceroute zie ik dat het wegvalt op het lijnstuk van tiscali naar het modem toe. Ik heb al iemand van KPN gebeld, maar die onbeschofte boer zegt gewoon glashard dat het mijn schuld is en ik het fout doe en dat zij geen support leveren voor services.

Zijn er meer MxStream gebruikers die hier last van hebben?

Mijn vermoeden is dat KPN actief loopt te filteren om zo hun duurdere 'bedrijfs' abonnementen te kunnen slijten. Wat denken jullie hiervan? Zaakje voor de consumentenbond?

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 18:02

JvS

Ik heb hem zelf ook

De adsl lijn wordt niet gefilterd, de enige die dat doet zijn de ISP's. KPN blokkeert bijvoorbeeld bij direct adsl poort 25 geloof ik. Als er al iets is dat jouw problemen veroorzaakt, dan is het wellicht je modem. Het zou verder kunnen zijn dat er een probleem met de adsl lijn is, maar opzettelijk actief een adsl lijn filteren doet de kpn niet.

[ Voor 4% gewijzigd door JvS op 12-05-2004 12:37 ]

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


Verwijderd

Topicstarter
Dat het 't modem is dacht ik in eerste instantie ook. Maar gezien het feit dat we nu een ander modem hebben genomen begin ik daar aan te twijfelen. Het modem is zo ingesteld dat ALLES doorgestuurd wordt, dus geen restricties. En het verschijnsel is echt random, qua tijden en qua poort dat gefilterd wordt. Het is echt heeeel raar.

Het zou dus eventueel Tiscali kunnen zijn die poorten filtert om een duurder abonnement te kunnen verkopen.... we gaan Tiscali maar eens bellen (als we door de wachtentijden komen tenminste... :()

  • ralpje
  • Registratie: November 2003
  • Laatst online: 13-05 21:46

ralpje

Deugpopje

Al eens geprobeerd om je modem te spoofen met het tooltje van www.alcadis.nl en vervolgens je server het inbellen te laten doen?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 20:57

Wokschotel

Op 6 wielen

Post die logs dan eens. En gebruikt je ja Mxstream voor zakelijke activiteiten dan?

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 18:02

JvS

Ik heb hem zelf ook

Verwijderd schreef op 12 mei 2004 @ 12:42:
Het modem is zo ingesteld dat ALLES doorgestuurd wordt, dus geen restricties. En het verschijnsel is echt random, qua tijden en qua poort dat gefilterd wordt. Het is echt heeeel raar.
Hij is als NAT router ingesteld? En je gebruikt dus portforwarding of de "default server" optie? Dan weet ik bijna wel zeker dat de modem dit veroorzaakt. Zet 'm inderdaad eens op bridging of op spoofing, zodat die router uitstaat en alles echt naar je bak toegaat.

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


Verwijderd

Topicstarter
Bridging kan niet. Al van alles geprobeerd, maar hij wil niet. Nu heb ik ergens gelezen (of gehoord, week nie meer), dat KPN dat niet ondersteund. Beetje raar, het 'inbellen' via ADSL bestaat toch gewoon uit DHCP of niet?

@wokschotel, kan wel een log posten, maar zoals ik al zei, in de log staat niks omdat de verbinding dan niet doorkomt. Dus die posten heeft geen zin. En ja, de verbinding wordt zakelijk gebruikt. Maar dan nog, het 'wegvallen' van de verbinding op de beschreven manier is echt vreemd en hoort niet voor te komen.

@ralpje, dank. Ik zal die tools eens gaan proberen als ik weer bij m'n ouders ben.

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 20:57

Wokschotel

Op 6 wielen

Verwijderd schreef op 12 mei 2004 @ 13:24:
Bridging kan niet. Al van alles geprobeerd, maar hij wil niet. Nu heb ik ergens gelezen (of gehoord, week nie meer), dat KPN dat niet ondersteund. Beetje raar, het 'inbellen' via ADSL bestaat toch gewoon uit DHCP of niet?

@wokschotel, kan wel een log posten, maar zoals ik al zei, in de log staat niks omdat de verbinding dan niet doorkomt. Dus die posten heeft geen zin. En ja, de verbinding wordt zakelijk gebruikt. Maar dan nog, het 'wegvallen' van de verbinding op de beschreven manier is echt vreemd en hoort niet voor te komen.

@ralpje, dank. Ik zal die tools eens gaan proberen als ik weer bij m'n ouders ben.
Dat bridging _moet_ gewoon werken. Ik zou dat toch echt proberen; dan kun je tenminste een oorzaak uitsluiten. Bridging wil niets anders zeggen dan dat je ipv je modem je PC (of router) het IP-adres krijgt ipv je modem zelf.

Andere mogelijkheid is om ergens anders een modem te lenen en daarmee te testen.

Verwijderd

Topicstarter
Wokschotel schreef op 12 mei 2004 @ 13:31:
[...]
Dat bridging _moet_ gewoon werken. Ik zou dat toch echt proberen; dan kun je tenminste een oorzaak uitsluiten. Bridging wil niets anders zeggen dan dat je ipv je modem je PC (of router) het IP-adres krijgt ipv je modem zelf.
I know, maar hij wil het gewoon echt niet doen. Ik zal de alcatel helpdesk maar eens bellen/mailen.

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 18:02

JvS

Ik heb hem zelf ook

dat de kpn het niet ondersteunt betekent niet dat het niet kan, het is iets wat je toch zelf gewoon kan proberen?

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


  • epias
  • Registratie: Februari 2001
  • Niet online
JvS schreef op 12 mei 2004 @ 15:50:
dat de kpn het niet ondersteunt betekent niet dat het niet kan, het is iets wat je toch zelf gewoon kan proberen?
KPN ondersteunt geen RFC 1483 bridging. Hij kan het beste de DHCP-spoofing gebruiken.

  • KO
  • Registratie: December 2001
  • Laatst online: 12-11-2023

KO

JvS schreef op 12 mei 2004 @ 12:48:
[...]
Hij is als NAT router ingesteld? En je gebruikt dus portforwarding of de "default server" optie? Dan weet ik bijna wel zeker dat de modem dit veroorzaakt. Zet 'm inderdaad eens op bridging of op spoofing, zodat die router uitstaat en alles echt naar je bak toegaat.
Hoe zet je dit modem op bridging eigenlijk?

Yesterday Is History. Today Is A Gift. Tomorrow Is Mystery


  • KO
  • Registratie: December 2001
  • Laatst online: 12-11-2023

KO

Handige link om spoofing in te stellen op je Alactel speedtouch modem

Yesterday Is History. Today Is A Gift. Tomorrow Is Mystery


  • KO
  • Registratie: December 2001
  • Laatst online: 12-11-2023

KO

@TS
Heb je al een oplossing gevonden?

Yesterday Is History. Today Is A Gift. Tomorrow Is Mystery

Pagina: 1