Seite 1 von 7

CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 10:52
von ViennaAustria
Bei zumindest einem UPC Kunden in 1060 Wien ist seit heute 03:00 Schluss mit offiziellen IPv4 Adressen.

Statt der altbekannten "einen" offiziellen IP am Modem und dahinter 192.168.x.y NAT hat das Modem nun auch am Uplink eine interne Adresse (10.x.y.z) und der Traffic wird durch eine grosse NAT Engine (CGN) ins offizielle Internet weitergeleitet.

Die neue Firmware im Modem - wurde heute um 3 Uhr seitens UPC eingespielt - stellt auch kein Portforwarding bzw. DMZ zur Verfügung. Das würde auch keinen Sinn mehr machen, weil man von Aussen ja nicht mehr dran kommt. Ebenso sind Dienste wie DynDNS wirkungslos, weil man nur eine IP von UPCs NAT Engine sieht, die auch laufend wechselt.

Erfreulicherweise liegt am LAN nun aber ein IPv6 /64 an, von dem wir aber noch keine Info haben, ob es - wie bisher bei den IPv4 Adressen - mehr oder weniger statisch ist, oder ob es sich auch laufend ändert.

Jedenfalls konnten wir über IPv6 einen stabilen Tunnel aufbauen und holen uns darüber die v4 und v6 Netze wie gewohnt herein. Die UPC Leitung dort wird gemeinsam mit einer 20Mbps SDSL Leitung für Failover Routing eingesetzt: "Immernet" also... :)

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 11:16
von wicked_one
Ab jetzt wird wohl dann eine dyn. offizielle IP ein Add-on Produkt werden =)

wurscht wirds sein, da die Masse an Kunden völlig wurscht ist, wo ihr google herkommt, und sachen wie Serverbetrieb bei Kabelnetzen sowieso *hust* sub-optimal sind (Stichwort S-AG)...

die Gamer mit ihren Konsolen wird´s am härtesten treffen, wenn die NAT Tests wieder strikt zeigen

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 13:42
von Starvirus
Wurden da die Kunden informiert?

Also wenn das mein Provider ohne Vorankündigung macht, könnte es sein das ein paar Köpfe rollen. Ich sag mal wenn sie es ankündigen und ein kostenloses Addon anbieten mit der v4 Adresse bekommt man sicher einiges frei.

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 13:52
von lordpeng
>Also wenn das mein Provider ohne Vorankündigung macht, könnte es sein das ein paar Köpfe rollen
wird wohl stark aufs produkt drauf an kommen, ich glaub ned, dass man hier auf privatkunden rücksicht nimmt bzw. überhaupt nehmen sollte, sonst kommt man von ipv4 nie weg ...

bei firmenprodukten gibts eh entsprechende verträge wo das geregelt ist ...

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 13:56
von synci
Nein es gab keine Ankündigung, bei mir ist die Sache seit Mitternacht umgestellt.
Nun darf ich mich mit der Hotline streiten, habe momentan auf UMTS umgestellt damit erstmal alles weiter läuft.

Für die Hotline ist die Sache auch noch zu neu, Infos kommen da kaum welche.
Ich weiß noch nicht einmal ob es DS oder DSlite ist, hoffe ersteres.

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 14:44
von ViennaAustria
> Vorankündigung

...gab es keine. Ich vermute, die AGBen von UPC erlauben so ein Vorgehen. Es wird wohl nirgendwo genau definiert sein, in welcher Form die Internatanbindung erfolgt. D.h., die jetzige wird genauso "erlaubt" sein, wie die bisherige. Wie wicked_one geschrieben hat, ändert sich beim Surfen und Mailen ja auch gar nichts. Damit ist das an sich auch okay. Zumindest bei Privatkunden, die keine Serverdienste betreiben wollen/können/dürfen.

Der Grossteil der 3G/4G Lösungen bietet ja auch keine offizielle IP Adresse. Dort arbeiten die meisten Provider schon ewig mit CGN.


@synci

Mit einem kleinen Cisco oder Mikrotik Router kann ich Dir im Härtefall bliebige v4 oder v6 Netze reintunneln. Mit Linux geht's auch, ist aber mehr Arbeit.

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 14:49
von ViennaAustria
ViennaAustria hat geschrieben:Damit ist das an sich auch okay


Es regt sich konkret auch niemand auf. Wir haben sehr schnell eine neue Lösung geschaffen und alle Anwender sind wieder glücklich. [ja, wir missbrauchen hier ein Privatprodukt für eine Businessanwendung]

Ganz im Gegenteil gefällt mir die Sache sehr gut, denn ich "predige" seit vielen Jahren, dass gerade Geschäftskunden a.s.a.p. IPv6 implementieren sollten, weil bald geht's nicht mehr ohne. Bisher wurde ich eher belächelt. Seit heute freut sich ein grosser Teil unserer Kunden, dass sie eh schon IPv6 haben und weiter mitspielen können.

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 14:50
von synci
Da steig ich schon wieder aus, keine Ahnung was Du da vorhast :)
Möchte einfach meine Fritzbox hinter dem Ubee 3226 weiter betreiben und benötige 2 PortForwardings sowie dyndns.
Ich bin zur Zeit nicht zuhause aber laut Hotline müsste alles wieder laufen wenn ich die FB auf IPV4&IPV6 einstelle.

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 15:54
von Starvirus
lordpeng hat geschrieben:wird wohl stark aufs produkt drauf an kommen, ich glaub ned, dass man hier auf privatkunden rücksicht nimmt bzw. überhaupt nehmen sollte, sonst kommt man von ipv4 nie weg ...

bei firmenprodukten gibts eh entsprechende verträge wo das geregelt ist ...


Wie es bei mir ist, ich brauche VPN in die Firma da ich Teleworking teilweise mache. Da der VPN Tunnel eh so heikel ist brauch ich die offiziele IP. Habs mit einem Mobilfunkanschluss getestet und sobald die 10er Adressen am WAN sind ist es vorbei.

Auch wenn es in den AGBs vielleicht nicht so genau geregelt ist, find ich so eine Arbeitsweise unprofessionell. Der Aufwand den Kunden vorab zu informieren per Mail ist gering.

Zu den 3G/4G Verbindungen rudern die Provider eigentlich schon wieder zurück, siehe die Freischaltung des Business APN bei T-Mobile für LTE.

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 15:59
von lordpeng
>Der Aufwand den Kunden vorab zu informieren per Mail ist gering.
theoretisch hast du recht, was das betrifft, praktisch aber ist es so, dass heutzutage viele leute die email adresse, welche ihnen vom provider zur verfügung gestellt wird gar nicht wahrnehmen, geschweige denn erst einrichten, weils ein konto bei gmx oder sonstwo, oder vielleicht sogar eine eigene domain haben

>Zu den 3G/4G Verbindungen rudern die Provider eigentlich schon wieder zurück,
>siehe die Freischaltung des Business APN bei T-Mobile für LTE.
hat sich da was geändert? das gabs eh sowieso schon immer, dass man hier bei verwendung des richtigen APN eine öffentliche IP bekommen hat ...

rein theoretisch kanns sogar sein, dass das gewollt ist, aus diversen erfahrungen in der vergangenheit weiss ich, dass es nicht immer sinnvoll ist die kunden über änderungen in kenntnis zu setzen, weil dann von verunsicherten leuten viel mehr anfragen kommen, als von den paar leuten, die's in der praxis wirklich betrifft ...

macht schon einen unterschied, wenn von (hausnummer) 50.000 leuten 300 leute die zumindest halbwegs wissen, was sie wollen bzw. wovon sie reden anrufen, als wenn vielleicht ~1.000 leute die keinen plan haben anrufen, weil sie einfach verunsichert sind

kalkuliertes risiko eben

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 16:01
von Starvirus
T-mobile hatte das bis vor 2 Monaten noch nicht das man eine öffentliche IP mit LTE bekommen hat über den Business APN.

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 16:05
von lordpeng
>T-mobile hatte das bis vor 2 Monaten noch nicht das man eine öffentliche IP mit LTE bekommen hat über den Business APN.
OK, bei LTE weiss ich's ned, weil das noch ned bis zu uns aufs land vorgedrungen ist, aber bei 3G wars immer schon üblich einen business APN zu haben

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Mi 18 Jun, 2014 19:54
von scream21m

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Do 19 Jun, 2014 08:28
von jutta
ViennaAustria hat geschrieben:Mit einem kleinen Cisco oder Mikrotik Router kann ich Dir im Härtefall bliebige v4 oder v6 Netze reintunneln. Mit Linux geht's auch, ist aber mehr Arbeit.


bei linux musste ich eigentlich nur ein paar zeilen in /etc/network/interfaces eintragen, iirc. die informationen dazu bekam ich vom provider, genauer vom stefan_hedenig. also copy&paste.

ein bissl schwieriger ist es, sich daran zu gewoehnen, dass es fuer viele standard-commands (ping, traceroute, whois usw) unterschiedliche versionen fuer ipv4 und ipv6 gibt und von der leitung zu steigen, wenn man unverstaendliche fehlermeldungen kriegt ;) und natuerlich, sich die laengeren ipv6 adressen zu merken, aber das ist eine gute uebung gegen verkalkung und alzheimer :angel:

witzig finde ich, dass UPC ipv6 *bereits* ausrollt. bei etlichen kleineren providern gibts ipv6 schon seit vielen jahren.

Re: CGN bei UPC - keine offizielle IPv4 Adresse mehr

BeitragVerfasst: Do 19 Jun, 2014 08:46
von pepo83
Ich muss gestehen ich habe mich mit den ipv6 Thema noch nicht wirklich beschäftigt, aber vllt. kann mir trotzdem kurz wer helfen:

Ich greife z.B. jetzt von außen auf mein NAS zu. Dazu hab ich einfach im Router ein Portforwarding eingerichtet und die ipv4 Adresse war/ist ja eh quasi statisch.

Wie kann ich jetzt dann nach der Umstellung wieder von außen aufs NAS zugreifen (ohne Linux Server oder special Router)?
Bzw. ist das dann überhaupt möglich mit dem DS-Lite was UPC wohl verwendet?