Gönderen Konu: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması  (Okunma sayısı 7256 defa)

0 Üye ve 3 Ziyaretçi konuyu incelemekte.

Çevrimdışı Alco

  • Yönetici
  • Özgür Retrocu
  • *
  • İleti: 2132
  • "Kahraman olmak, dürüst olmaktan kolaydır" Luigi P
    • Sizin Amstrad
FB'de yazdım burada da bir kopyası olsun.

Sanırım, Turksat Kablonet de CGN(Carrier Grade NAT) olarak sanal IP vermeye başlamış. Bu yeni mi yoksa vardı da ben mi yeni farkettim bilmiyorum. Kendinizinkini kontrol etmek için modem/router'ın arayüzünden gördüğünüz IP ile whatismyipaddress.com gibi bir adresten kontrol edeceğiniz IP'nizi karşılaştırmanız yeterli. İkisi aynı ise harbi delikanlı bir IPniz var demektir. Aksi halde siz de CGN madurusunuz. Bir diğer emare ise modem/router arayüzündeki IP adresinizin "100." şeklinde başlamasıdır.

İyi de internet çalışıyorsa ne sıkıntısı var derseniz; eğer güvenlik kamerası, alarm, oyun gibi dışarıdan sisteme bağlanma ihtiyacı olan birşeyler kullanmıyorsanız bir sıkıntı yok diyorum. Torrent konusunda ben bir sıkıntı yaşamadım. Oyun olayındaki sıkıntı gecikme ile kalıyor mu yoksa daha fazlası var mı bilmiyorum. Ama güvenlik kameralarına dışarıdan erişilemediği kesin. Ofiste TurkNet kullandığım ve CGN'den zaten muzdarip olduğumdan dolayı bunları biliyorum.

İhtiyaç varsa TurkNet diyor ki "size aylık 12TL'den statik IP verelim". Ben de diyorum ki "o fiyata statik IP almam, hem zaten benim sözleşmemde nerede yazıyor CGN/sanal IP vereceğiniz". Onların yanıtı ise "ama siz sözleşmenizde statik IP istemiyorumu işaretlemişsiniz" şeklinde oluyor. Her nedense "iyi de statik IP istemiyorum demek dinamik IP istiyorum demektir ve dahi sanal IP konusu ile alakası yok bunun" dedikten sonra hat kesildi :) Bakalım artık tatlı bir BTK ve Tüketici Mahkemesi süreci bekliyor bizi sanırım.

Türksat Kablo ise sağolsun bu konudaki talebimi dikkate alıp gerekli düzenlemeyi yaptı. En azından burada bir sıkıntı yok.

Ha bu arada; belki bir trick falan öğrenirim diye kablo modemin ithalatçı firması olan NetMASTER'ı arayıp "dışarıdan bağlanamıyorum" dedim. Yanlış hatırlamıyorsam Tu(ğ)ba isimli bir hanımefendi ile görüştüm. Hani call centerlarda falan bir halttan anlamayan sadece önündeki if/then/else şablonuna bakan çoluk çocuk ile konuşuyoruz ya, işte Tu(ğ)ba hanım benim diyen IT'ciye külağını ters giydirir gibi geldi bana. Konuya inanılmaz hakimdi ve sanırım hiçbir yere bakmadan, ezbere takır takır birşeyler tarif etti. İnanamadım :)

Belki birilerinin işine yarar diye tarihe bir not düştüm.

#sanalIP #CGN #IPhavuzu #güvenlikkamerası

Çevrimdışı gibraltar

  • Retro Meraklısı
  • ***
  • İleti: 159
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #1 : 28 Ağustos 2017, 07:44:14 »
Bir kaç hafta önce TurkNet'e geçtim, geçtiğim günün ertesinde de sorunlar başladı.

Yıllardır kullandığım bir yazılımın launcher'i, yazılım güncelleme girişimlerimde internetin kesilmesine yol açmaya başladı. İlk defa böyle bir durumla karşılaştığımdan launcher'i çalıştırmadan yazılıma zıplamayı denedim. Tahmin edileceği gibi saatlerce uğraştım olmadı. Bir buçuk ayda bir güncellenen yazılımı güncelleme modüllerini disable edip kaynağından derleyeyim dedim onu da gözüm yemedi. Mis gibi güncelleyip işime bakıyodum yav.

Neyse dedim biraz daha araştırayım. Yazılımın Support Center'inde biraz arama yaptım, launcher'inin 443 ve 5222 portların modemde açık olması gerektiğini gördüm. E dedim şimdiye kadar böyle bir şey gerekmiyordu demek ki şimdi gerekti. Bir iki saat de port açma ve portun açılıp açılmadığını kontrol etmekle geçti. Yavaş yavaş neden beceremediğimi düşünüp öz güvenimi yitirirken senin bu yazın aklıma geldi. Acaba dedim sorun bununla mı alakalıdır. Yazıyı gelip bir daha okuyunca tamam dedim bu iş budur.

Şimdi bu tam olarak neyin manyaklığıdır anlamadım. Bu adamlar sattıkları ürünü eksik satmayı nasıl becerebiliyorlar? Ben şimdi elimde 59tl'lik dandik internetle işimi yapamıyorum, derdimi kime anlatmalıyım. Geldiğim ISS mi döneyim, gerekmediği halde statik IP mi alayım bilemedim.
Bilgehan Korkmaz

Çevrimdışı Alco

  • Yönetici
  • Özgür Retrocu
  • *
  • İleti: 2132
  • "Kahraman olmak, dürüst olmaktan kolaydır" Luigi P
    • Sizin Amstrad
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #2 : 28 Ağustos 2017, 20:29:02 »
Şimdi bu tam olarak neyin manyaklığıdır anlamadım. Bu adamlar sattıkları ürünü eksik satmayı nasıl becerebiliyorlar? Ben şimdi elimde 59tl'lik dandik internetle işimi yapamıyorum, derdimi kime anlatmalıyım. Geldiğim ISS mi döneyim, gerekmediği halde statik IP mi alayım bilemedim.

Şimdi; bu tam olarak, bizzat bu topraklara has bir manyaklık. Bu konuda anlaşalım önce. Çünkü hiçbir memlekette; güncel olarak kullandığın bir hizmetin, "bundan sonra öyle değil böyle" diye şartlarının değiştirilebileceğini sanmıyorum. Bu konunun sözleşmelerde falan yeraldığını düşünmüyorum. Büyük ihtimalle birisi dava açsa kazanır. Ancak; biliyorsun, memlekette işler "kim kimi tutarsa" modunda yürüyor. Misal; BTK diyor ki "bundan sonra kotalar ve hız sınırları şöyle olacak".  Peki bu durumda servis sağlayıcılar ne yapıyor? En optimum hız olan 25Mbit'i kaldırıp 24Mbit'e çeviriyorlar ve haliyle bir alt hız sınırı grubuna düşmüş oluyorlar. Yani memleket tamamen bir "yemin etsem başım ağrımaz" modunda ve bütün işler olması gerektiği gibi, ama sadece kağıt üstünde :)

Neyse; ben açıkcası bulunduğum yerde(Karaköy/İst) başka altyapı hizmeti olmadığı için ADSL'ye mahkum biri olarak ehven-i şer modunda sabit IP aldım ve kameralarımı çalıştırdım. Genel olarak da TurkNet'den memnunum. Zira faturam 72TL'ye çıktı ama TTNET olsa bunun altına zaten inmiyor ve şu anda tamamen sınırsız kota verdiler. Hemen şunu sorabilirsin "sabit IP 12TL mi". Evet maalesef 12TL gibi abartı bir rakam. Turksat Uydunet'de ise 5TL. Ama onları arayıp sadece "sabit IP istemiyorum bana sadece havuz IP'si vermeyin" dedim. Yukarıda da bahsettiğim gibi konuyu hemen hallettiler. Ne kadar süre gider bilemiyorum.

Neden tüketici hakem heyetine gitmedin falan diye soran olursa diye söyleyeyim, cidden bezmiş ve yorulmuş vaziyetteyim. Bu aralar hiç öyle parçala behçet modunda değilim. Son yaşadığım olay beni bu memleketten iyice soğuttu. Olay şu; babama bir araba aldık, araç bize navigasyon da var diye satıldı. Fakat bütün resmi ve parasal işlemler bittikten sonra tam aracı teslim alırken öğrendik ki araçta navigasyon yokmuş. Değeri yaklaşık 4-5bin TL. Bu durumda bize "abü gusura bakma abü, size %20 servis indirimi verelim" teklifi getirdiler. Bu yaklaşık 20 kere falan servise gitmem demek :) Dedik arabayı almıyoruz, "o zaman 2500-3000TL civarı bir miktarı keser paranızı öyle iade ederiz. Gittim #opelturkiye 'ye uzun bir şikayet mektubu döşedim. 10 günlük bir beklemeden sonra "%100 haklısınız ama maalesef biz birşey yapamıyoruz". Hadi dedim tüketici hakem heyetine başvurayım. Aradım ve "haklısınız ama biz 2bin200TL üzerine bakamıyoruz, sizin tüketici mahkemesine dava açmanız lazım" yanıtını aldım. Şimdi bu geldiğimiz noktada da, 4-5bin TL için mahkemelerle uğraşmaya değer mi durumu var? Hani 10-15 falan olsa neyse... Avukatlar desen ayrı bir dert zaten...

#opelturkiye #gedizleropel #opelgedizler

Uzun lafın kısası; ver 12TL, al sabit IPni ve taahhütsüz olarak 72TL ve sınırsız kotanın keyfini çıkar, işine gücüne bak. Eski ISP'ye dönsen rakam daha az olmaz diye düşünüyorum ama düşmesi için taahhütname yapman gerekecek muhtemelen ve kota sınırları da ayrı can sıkıntısı...

Son olarak; bu IP havuzu işi tüm dünyada genel bir problemmiş zira IP stoğu bitmiş. IPler karaborsaymış.


Çevrimdışı gibraltar

  • Retro Meraklısı
  • ***
  • İleti: 159
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #3 : 29 Ağustos 2017, 06:51:46 »
TurkNet farklı bir cevap vermedi. Dediğin gibi fazla kanırtmadan statik IP'ye geçtim, şu aşamada yapılacak bir şey de yok aslında. Sorunlar hallolmuş gibi görünüyor, her şey normal çalışıyor.

Ülkede bir işi kazasız belasız halledebilmek veya iş yaparken soyulmamak için ille de uzman bir tanıdık falan olması gerekiyor sanırım.

Bilgehan Korkmaz

Çevrimdışı witchdoktor

  • RAAT
  • Normalleşmiş Retroman
  • *
  • İleti: 757
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #4 : 29 Ağustos 2017, 16:46:43 »
@Alcofribas

Sana hiç akıl vermediler mi, "Yandex Navi ya da Google Maps falan kullanın, bunlar çok daha iyi" falan şeklinde.

Memleketten çoktan soğuduk da alternatifler için fazlasıyla yaşlıyız gibi. Son olarak geçenlerde arabamı satarken neredeyse dolandırıcı şebekesine yem olacaktım. Yeni aracımı aldıktan birkaç gün sonra da hırsızlık girişiminde bulunulduğunu farkettim.

Şükredin halinize, navigasyonu da bahşiş olarak kabul edin, nazarlık olarak belki de sonraki kaza, bela, hırsızlık vb'den koruyucu etkisi olur ;)

Çevrimdışı Alco

  • Yönetici
  • Özgür Retrocu
  • *
  • İleti: 2132
  • "Kahraman olmak, dürüst olmaktan kolaydır" Luigi P
    • Sizin Amstrad
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #5 : 29 Ağustos 2017, 16:56:54 »
@Alcofribas

Sana hiç akıl vermediler mi, "Yandex Navi ya da Google Maps falan kullanın, bunlar çok daha iyi" falan şeklinde.
Olmaz mı :) CarPLAY var zaten abü bunda moduna geçtiler.

Alıntı
Memleketten çoktan soğuduk da alternatifler için fazlasıyla yaşlıyız gibi. Son olarak geçenlerde arabamı satarken neredeyse dolandırıcı şebekesine yem olacaktım. Yeni aracımı aldıktan birkaç gün sonra da hırsızlık girişiminde bulunulduğunu farkettim.
Geçmiş olsun! Detayları dinleriz yüzyüze.

Alıntı
Şükredin halinize, navigasyonu da bahşiş olarak kabul edin, nazarlık olarak belki de sonraki kaza, bela, hırsızlık vb'den koruyucu etkisi olur ;)
Aynen dediğin gibi düşünüyoruz. Hatta şu olayı gördükten sonra kendimizi şanslı hissediyoruz :)

https://eksisozluk.com/mengerler-ve-mercedes-ile-yasadigim-kotu-tecrube--5434020


Çevrimdışı ihtiyar

  • Retromanik
  • *****
  • İleti: 4
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #6 : 30 Ekim 2019, 12:32:12 »
CGN'de torrentte sorun çıkmadığını söylemiş Alcofribas. Bu nasıl yapılabiliyor? Yani CGN arkasındaki bir bilgisayar, başka bir CGN arkasındaki bilgisayarla nasıl TCP kurabiliyor? Ya da nasıl UDP gönderebiliyor? Aradaki router'lar nasıl bir yöntemle bunu yapabiliyor? Yani tüm veri, sunucu (tracker'ı kastediyorum) üzerinden geçse eyvallah, ama bu şekilde nasıl oluyor da oluyor? Burada kullanılan yöntemin adı ne? Ya da benim bilmediğim bir protokol varsa, (paketleri, karşı CGN çıkış adresi ve CGN içi IP içerecek şekilde zarflamak gibi) onun adı ne?

Çevrimdışı Alco

  • Yönetici
  • Özgür Retrocu
  • *
  • İleti: 2132
  • "Kahraman olmak, dürüst olmaktan kolaydır" Luigi P
    • Sizin Amstrad
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #7 : 31 Ekim 2019, 14:24:11 »
CGN'de torrentte sorun çıkmadığını söylemiş Alcofribas. Bu nasıl yapılabiliyor? Yani CGN arkasındaki bir bilgisayar, başka bir CGN arkasındaki bilgisayarla nasıl TCP kurabiliyor? Ya da nasıl UDP gönderebiliyor? Aradaki router'lar nasıl bir yöntemle bunu yapabiliyor? Yani tüm veri, sunucu (tracker'ı kastediyorum) üzerinden geçse eyvallah, ama bu şekilde nasıl oluyor da oluyor? Burada kullanılan yöntemin adı ne? Ya da benim bilmediğim bir protokol varsa, (paketleri, karşı CGN çıkış adresi ve CGN içi IP içerecek şekilde zarflamak gibi) onun adı ne?

CGN olan yerlerde dışarıdan bağlanıp güvenlik kameralarını doğrudan izleyemiyorsunuz. Her iki tarafın da CGN olduğu bir ortamda torrent ne şekilde çalışır hiçbir fikrim yok ama genel olarak torrentten download ve upload yapılıyor. Fakat bu esnada her iki taraf da CGN mi acaba... 

Çevrimdışı juda

  • Retromanik
  • *****
  • İleti: 20
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #8 : 10 Şubat 2020, 15:32:41 »
Sonuçta stateful bir ortam ve source & destination IP ve port bilgilerine göre session state tutuluyor bu yüzden akan trafiğin UDP veya TCP olmasının bir önemi yok. CGNAT ile ilgili en büyük problem NAT arkasında kalan (ISP networkunun içinde yaşayan) bir IP adresine dışarıdan erişim problemi.

Başka bir deyişle session (biz buna 'bir kaynağa erişim isteği' diyelim.) içeriden (daha doğrusu sizden) başlıyorsa genellikle sorun yaşamazsınız ama daha önce sizin başlatmadığınız bir session değil de sizin ISP'niz haricinde kalan birisi size doğru ilk paketi göndererek dışarıdan sizin CGNAT arkasında bulunan sisteminize erişmek istendiğinde sorun çıkacaktır.

Bunun nedeni de en yüzeysel anlatımıyla; siz CGNAT arkasında olduğunuzda internete çıkarken aynı evinizdeki modem gibi Source NAT yaparak internete çıkıyorsunuz ama aslında internet servis sağlayıcınızın bloğunda bulunan adresler arasından rastgele bir IP adresine NAT'lanarak çıkıyorsunuz.  ama dışarıdan birisi size erişmek istediğinde aynı evinizdeki modeminizde yapmanız gereken ayar gibi size özel tanım yapılması gerekir ki bu zaten sizin statik IP almanıza eşdeğer bir Statik NAT veya en azından Destination NAT tanımı demektir ki adamlar da zaten buna yönlendiriyorlar.

Bir adım daha öteye giderek anlatacak olursak; İnternet'e gönderdiğiniz paketler 3. Katmanda source ve destination IP adreslerine, 4. katmanda da gene kullanılan protokole göre (TCP/UDP) source ve destination port numalarına göre iletilirler ve session state tablosu tutan cihazlar genellikle bu tabloyu bu 4 değere göre oluştururlar. (OSI katmanlarına burada giremeyeceğim.) NAT işlemi de aslında paketin bu source ve destination adres/port bilgilerinin manipulasyonudur. Eğer Source NAT'tan bahsediyorsak paketin source IP adresi kısmı değişir, Destination NAT için ise tam tersi. Port numaraları değişiyorsa da genel geçer tabir bunun PAT işlemi olduğudur. CGNAT'tan bahsediyorsak en basit tabiriyle sizin paketleriniz internet servis sağlayıcınızın ağını terk ettiği noktada Source NAT'lanarak gönderilir. O paketin cevabı da o NAT ile manipule edilen IP adresine dönecek ve CGNAT yapılan noktada paketin destination (bu paket karşıdan geldiği için source IP karşı, destination IP sizin adresiniz olacak.) IP bölümüne sizin IP adresiniz yazılarak paket size doğru gönderilecektir.

Bunu derinlemesine araştırmak isterseniz Deterministic NAT veya CGNAT ile ilgili bir çok makale ve Juniper gibi üreticilerin konuyu girişten derine doğru anlattıkları linkleri kolayca bulabilirsiniz.

Kısace evde facebook, hurriyet, netflix vb kullanıyorsanız ve dışarıdan size bir bağlantı yapılmıyorsa veya yapılması gerekmiyorsa Statik IP almanıza gerek yok, CGNAT arkasında olmanız veya olmamanız hayatınızda bir şey değiştirmeyecek. Ancak örneğin ofisten eve veya dışarıdan ofise VPN yapmanız gerekiyorsa işte o zaman ihtiyacınız var demektir.

Çevrimdışı 68k

  • Tedavideki Retromanik
  • ****
  • İleti: 269
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #9 : 10 Şubat 2020, 15:46:49 »
Sonuçta stateful bir ortam ve source & destination IP ve port bilgilerine göre session state tutuluyor bu yüzden akan trafiğin UDP veya TCP olmasının bir önemi yok. CGNAT ile ilgili en büyük problem NAT arkasında kalan (ISP networkunun içinde yaşayan) bir IP adresine dışarıdan erişim problemi.

Başka bir deyişle session (biz buna 'bir kaynağa erişim isteği' diyelim.) içeriden (daha doğrusu sizden) başlıyorsa genellikle sorun yaşamazsınız ama daha önce sizin başlatmadığınız bir session değil de sizin ISP'niz haricinde kalan birisi size doğru ilk paketi göndererek dışarıdan sizin CGNAT arkasında bulunan sisteminize erişmek istendiğinde sorun çıkacaktır.

Bunun nedeni de en yüzeysel anlatımıyla; siz CGNAT arkasında olduğunuzda internete çıkarken aynı evinizdeki modem gibi Source NAT yaparak internete çıkıyorsunuz ama aslında internet servis sağlayıcınızın bloğunda bulunan adresler arasından rastgele bir IP adresine NAT'lanarak çıkıyorsunuz.  ama dışarıdan birisi size erişmek istediğinde aynı evinizdeki modeminizde yapmanız gereken ayar gibi size özel tanım yapılması gerekir ki bu zaten sizin statik IP almanıza eşdeğer bir Statik NAT veya en azından Destination NAT tanımı demektir ki adamlar da zaten buna yönlendiriyorlar.

Bir adım daha öteye giderek anlatacak olursak; İnternet'e gönderdiğiniz paketler 3. Katmanda source ve destination IP adreslerine, 4. katmanda da gene kullanılan protokole göre (TCP/UDP) source ve destination port numalarına göre iletilirler ve session state tablosu tutan cihazlar genellikle bu tabloyu bu 4 değere göre oluştururlar. (OSI katmanlarına burada giremeyeceğim.) NAT işlemi de aslında paketin bu source ve destination adres/port bilgilerinin manipulasyonudur. Eğer Source NAT'tan bahsediyorsak paketin source IP adresi kısmı değişir, Destination NAT için ise tam tersi. Port numaraları değişiyorsa da genel geçer tabir bunun PAT işlemi olduğudur. CGNAT'tan bahsediyorsak en basit tabiriyle sizin paketleriniz internet servis sağlayıcınızın ağını terk ettiği noktada Source NAT'lanarak gönderilir. O paketin cevabı da o NAT ile manipule edilen IP adresine dönecek ve CGNAT yapılan noktada paketin destination (bu paket karşıdan geldiği için source IP karşı, destination IP sizin adresiniz olacak.) IP bölümüne sizin IP adresiniz yazılarak paket size doğru gönderilecektir.

Bunu derinlemesine araştırmak isterseniz Deterministic NAT veya CGNAT ile ilgili bir çok makale ve Juniper gibi üreticilerin konuyu girişten derine doğru anlattıkları linkleri kolayca bulabilirsiniz.

Kısace evde facebook, hurriyet, netflix vb kullanıyorsanız ve dışarıdan size bir bağlantı yapılmıyorsa veya yapılması gerekmiyorsa Statik IP almanıza gerek yok, CGNAT arkasında olmanız veya olmamanız hayatınızda bir şey değiştirmeyecek. Ancak örneğin ofisten eve veya dışarıdan ofise VPN yapmanız gerekiyorsa işte o zaman ihtiyacınız var demektir.

meslek ne ccna filan mı?

Çevrimdışı juda

  • Retromanik
  • *****
  • İleti: 20
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #10 : 10 Şubat 2020, 15:50:40 »

meslek ne ccna filan mı?

Biraz daha fazlası diyelim.

Çevrimdışı 68k

  • Tedavideki Retromanik
  • ****
  • İleti: 269
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #11 : 10 Şubat 2020, 15:57:23 »
ccie?

Çevrimdışı juda

  • Retromanik
  • *****
  • İleti: 20
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #12 : 10 Şubat 2020, 17:22:42 »
ccie?

Cisco tarafında çalışmadığım için o sertifikalar yok. Juniper ve Palo Alto var.

Çevrimdışı 68k

  • Tedavideki Retromanik
  • ****
  • İleti: 269
Ynt: CGN (Carrier Grade NAT) Sanal IP ya da IP Havuzu Uygulaması
« Yanıtla #13 : 10 Şubat 2020, 20:17:46 »
juniper de mi certification'a başladı, ilk defa duydum. ha keza pa'yı da.