Sagemcom F-3686AC käyttäminen ethernet-liitännällä reitittimenä
Mistähän voisi johtua, etten saa yhteyttä toimimaan ethernet-liitännällä (Sagemcom F-3686AC). Olen laittanut modeemin asetuksista WAN ethernetin päälle, seinästä tulee verkkojohto modeemin WAN porttiin ja LAN1 portista menee verkkojohto tietokoneeseen. Olen kokeillut molempia router ja bridge -tiloja. Pitääkö jotain muita asetuksia muuttaa? Win7 käyttiksenä.
Suoraan seinästä jos vedän verkkojohdon tietokoneeseen, niin yhteys pelaa toki.
Suoraan seinästä jos vedän verkkojohdon tietokoneeseen, niin yhteys pelaa toki.
Seuraa viestiä
0
seuraajaa
Sitten mene asetuksiin ja muuta reititin siltaavaan tilaan Bridge Modesta ja Applyä perään, niin että tila muuttuu.
Sitten menet Connection välilehdelle ja muutat sen WAN-portin enable tilaan ja Applyä perään,
Sitten sammutat modeemin ja kytket ethernet-kaapelin sen WAN-porttiin ja sen jälkeen käynnistät modeemin.
Jos tuo ei toimi, ole yhteydessä vikapalveluun 0800300500.
Modeemin asetussivulla General - status sanoo "network access: denied". Modeemissa palavat merkkivalot WIFI, ETH ja näiden lisäksi S vilkkuu. Modeemi ollut mulla aiemmin käytössä edellisessä kämpässä koaksiaaliliitännällä ja sillä toimi ihan ok.
Voisit myös kokeilla toiisella Ethernet-kaapelilla.
Viimeisenä keinona resetoisin modeemin ja kytkisin sen antenniverkkoon ja katsoisin josko se siellä toimisi.
Eikä toimine antenniverkon kauttakaan.
Mutta pöytäkoneessa ei yhteys toimi ethernet-kaapelilla, olen myös kokeillut muutamalla eri johdolla.
Täällä on kerrottu modeemin toimivan ethernet-verkossa antamieni ohjeiden mukaan toimien.
Onko tuo mahdollisuus poistunut ohjelmistopäivityksessä?
Jos asiakas ostaa tämän modeemin tuossa tarkoituksessa, voiko kaupan purkaa, jos modeemi ei ole tarkoitettu asikkaan verkossa käytettäväksi?
Kyseisen modeemin WAN-portin toimivuutta ei voida ikävä kyllä taata eikä näin ollen voida antaa tukea sen toiminnan suhteen.
Voiko DNA taata tässä modeemissa mitään toimintaa:
- Reitittävän tilan langallinen yhteys?
- WiFi:t ?
Eduskunnan pitäisi vihdoinkin tehdä ryhmäkannelaki !
DNA Kaupassa sanoivat vaan että kyllähän ethernet wan pitäisi toimia ja myös reitittävässä tilassa. Ja toinen kommentti että laita myyntiin.. Puhettakaan ei ollut että saisin toisen modeemin jolla homma pelittäisi.
Jos ei auta, niin minun konstini eivät pidemmälle riitä.
Eihän tuossa modeemia tarvita. Pelkkä reititin riittää, jossa on 1 Gbit/s:n WAN- ja LAN-portit ja WLAN.
Ja sekö ei toimi nykyään? Missä on tämän korjaus? Oletan että DNA hyvittää reitittimen hinnan minulle mikäli sen ominaisuudet eivät vastaa mainostettua.
Olenko väärässä olettamani kanssa, DNA:n väki?
Näemmä ovat nettikauppaansa lisänneet oheisen tekstin:
4 kpl 1 GB LAN Ethernet-porttia, 1 kpl 1 GB WAN Ethernet-portti (toimintaa Ethernet-talouksissa ei voida taata), 1 x RF-portti, IPv4 ja IPv6 -yhteensopiva , DNA kustomoitu käyttöliittymä, WPS, USB-portti, parental control, edistyneet porttiohjausasetukset
"toimintaa ethernet talouksissa ei voida taata".. sillälailla.
"DNA Valokuitu Plus -modeemi F-3686AC kaapelitalouksiin" on WAN-portti esimerkiksi toisen modeemin yhteyden reittittämiseen. Kyseessä on kuitenkin kaapelimodeemi, jotenka WAN-portti on lisäominaisuus.
Ethernet-talouksissa ongelmana on ollut modeemin TTL arvo, joka aiheuttaa joissakin Ethernet-kohteissa F-3686AC:n toimimattomuuden. Tiivistetysti ongelma syntyy kun taloyhtiön yhteinen reititin on päivitetty uusimpaan versioonsa. Tähän on tulossa päivitys lähiviikkoina, mutta sen saadakseen modeemi täytyy olla liitettynä kaapeliverkkoon yöaikaan.
Lisäksi käyttäjän pitää asettaa F-3686AC:n asetukset seuraavasti:
-Reset modeemille
-Connection välilehti--> WAN-port enable ja Apply
-Modeemin ssammutus ja ethernet-kaapelin kytkentä WAN-porttiin
-Modeemin käynnistys
-Jos F-3686AC:ta käytetään toisen yhteyden reitittimenä, kannattaa tupla NATin välttämiseksi asettaa yhteysmodeemi siltaavaan-tilaan
DNA ei suosittele F-3686AC:n käyttöä Ethernet kohteissa tai jatkuvaa käyttöä pelkkänä reitittimenä. Toimivuutta ei voida taata, kaapelimodeemeita ei voida päivittää kuin kaapeliverkossa ja nimenomaan Ethernet-kohteisiin tarkoitetut reitittimet kuten "DNA Valokuitu Plus -modeemi DG200AC Ethernet-talouksiin" sisältävät Ethernet-kohteisiin räätälöityjä ominaisuuksia ja asetuksia, mitä kaapelimodeemit eivät saa.
DNA:n myymät reitittimet ja modeemit löytää täältä: https://kauppa4.dna.fi/DNA-Open/Nettiyhteydet-ja-laitteet/Modeemit-ja-mokkulat/c/modeemit-ja-mokkulat?q=%3Arelevance%3AdeviceType%3AModeemi
On mahdollista etten ole enää kaapelitaloudessa päivityksen saapuessa. Onko tällöin mahdollista että tuon laitteen päivitettäväksi jonnekin huoltoon?
Laite toimii muuten todella hyvin kaikkiin tarkoituksiinsa, mutta porttiohjaus bugi korjaantuu seuraavassa versiossa, ja ilmeisesti myös ethernet WAN portin kautta paranee/korjaantuu päivityksessä. Jos nämä korjaantuvat päivityksellä, voisin hyvin käyttää tulevassa taloudessa kyseistä boksia.
Kiitos,
Niki
valitettavasti meillä ei ole mahdollisuutta päivittää kaapelimodeemeja omissa tiloissamme, vaan päivitykset tapahtuvat asiakkaan kaapeliliittymän kautta.
Huolimatta siitä, että TTL arvo saataisiin asetettua nyt oikeisiin uomiinsa, tulevaisuudessa voi olla edessä sama ongelma, mitä ei välttämättä saada enää korjattua. Suurin ongelma F-3686AC:n käytössä pelkkänä reitittimenä on kuitenkin juurikin päivitettävyys: modeemiin ei saada ajettua tarvittavia tietoturvapäivityksiä eikä muita korjauksia ja ominaisuuspäivityksiä. Lisäksi modeemi WAN-yhteyden reitittimenä tarkoittaa, ettei asiakaspalvelu pysty palvelemaan asiakasta haluamallamme tasolla.
Laitetta ei ole konffattu uudestaan, mutta DNA:n urvelot ovat jostain syytä päättäneet tehdä itse sellaisia muutoksia että laite meni itsekseen takaisin palomuuri/nat-tilaan.
Tuo tietenkin rikkoo VPN-yhteydet ja paljon muutakin, eikä kyseisen romun bridge-moodia saa enää millään päälle. Toki bridge-moodin voi konffata päälle, mutta sen jälkeen kaikki yhteydet lakkaavat toimimasta. Ainoastaan palomuuri/nat-tilan aktivoiminen palauttaa yhteydet sisältä ulos toimiviksi, mutta ulkoa sisään tarvittavat yhteydet ovat toki tuolloin tukevasti särki.
DNA:n ammattitaito asiassa on noin nolla. On ällistyttävää että he työntävät täysin testaamatonta ja toimimatonta softaa asiakkaiden tuotantolaitteisiin ja ovat itse yhtä ulkona siitä ettei heidän ala-arvoiset viritelmänsä enää toimi.
Tämä yhteys lakkasi toimimasta siltamoodissa Tue Sep 5 01:38:01 EEST 2017, eli aika tarkkaan viikko sitten. Sen jälkeen en saa ulkoa sisään yhtään yhteyttä tai VPN:ää toimimaan, joten en nyt edes pääse katsomaan mitä.
Modeemissa kokeiltiin yhteyttä myös suoraan tietokoneesta gigabit ethernet-piuhalla, siltamoodissa ei toiminut sentin senttiä. Tietokone on ihan stanu-DHCP.client-mooidissa, ja DHCP-clientti ei vaan saa osoitetta. Tämä lienee siis "ammattitaitoisten virtysten vika" kun matkalla ei ole ensimmäistäkään DNA:n ulkopuolista laitetta, eikä siltikään toimi?
Aivan tarkalleen sama status nähtiin myös alunperinkin asiakkaan palomuurin ollessa kytkettynä, DNA:n modeemissa ei päästänyt mitään läpi. Ehkä siis koko muu maapallon on rikki, ja DNA:n modeemi kirkkaasti ehjä?
Jos tosiaan teknisten faktojen sijasta on tämän palstan toistaitoisten tuulipukujen hinkuna on yrittää (alkeellisesti) hyökätä keksityillä kommenteillaan DNA:n bugeista raportoivien kimppuun, niin se ongelma ei ole ainakaan tekninen ongelma.
Mutta kun tarkoituksena on kuitenkin saada hommat toimimaan ja stabllileiksi, se tuskin on mitenkään konsultin tai loppukäyttäjän vika?
Modeemi muutetaan siltaavaan moodiin. Purkki buuttaa ja saa kaapeliverkon yhteyden. Asiakkaan suoraan kaapelimodeemissa oleva tietokone ei saa IP-osoitetta vaikka sitä kovasti huuteleekin. Ja tähän tosiaan aloittelijoille vinkiksi: yhteys ei toimi lainkaan kun yksikään paketti ei mene sisään eikä ulos DNA:n modeemin siltamoodista.
Kun vääntää itsensä 192.168.100.0/24 verkkoon, voi modeemista käydä manageroimassa laitteen takaisin NAT-moodiin. Nyt yhteys alkaa taas toimia, mutta nyt matkalla on kaksi palomuuria, yksi liikaa.
Miltäs tämä näyttää teille "asiantuntijoille"?
Mutta kuten tämän tuulipukupalstan jengi näyttää tosi ihanasti tietävän, onhan se niin että jos on vasta vuodesta 1989 tehnyt palomuurilaitteita ja konffeja, varmasti yli 10 000 kappaletta globaalilla asennuskannalla, "uuno säätäjä ei varmaan osaa tehdä VPN-yhteyttä kun ei ymmärrä verkoista eikä laitteista mitään". Tuo tosiaan on ylivoimaisesti heinoin apu ja arvaus tähän mennessä, ja varmasti tämän lisäksi kakkein arvokkain tieto joka poistaa kaikki (tekniset?) ongelmat. Onnea siitä!
Ensimmäinen ohjelmistoversio (DNA_2.74-T1) taisi tuolla toimia (siitä en ole varma) - seuraavat eivät. Uusimman ohjelmistoversion (DNA_3.419.0) pitäisi ethernet-liitännässä toimia, mutta sitä ei pysty päivittämään ethernet-liitännässä.
Muistaaksen ei-dna-fani ei aiemmin ole tätä kertonut, tai se on jäänyt huomaamatta.
Milloin tarkalleen tuorein softaversio on työnnetty saataville? Tämä tieto on tärkeä juuri siksi että laitteen nyt tai myöhemmin mahdollisesti muuttuva toiminnallisuus voidaan silloin yhdistää firmispäivityksiin.
Olisi oikein kiva jos DNA pystyisi lähettämään kaikki erityisesti kaapelimoideemeihin tehtävät päivitykset tiedoksi sähköpostilla. Ei sähkömailia tarvitse tietty kaikille asiakkaille spämmätä, mutta tuhannet infra-ammattilaiset varmasti arvostaisivat kun tieto tulevista tai tehdyistä päivityksistä (tarkkojen versionumeroiden ja change-login kanssa) tulisi tiedoksi ja talteen. Kaapelimodeemiverkossa huonoin juttu on juuri siinä että yhteys vaatii DNA:n kaapelimodeemin ja sen sarjanumerolla rekisteröitymisen DNA:n provisiointijärjestelmään. Ostaisin milloin tahansa minkä tahansa hintaisen professional-laitteen tuohon modeemiski, mutta DNA:lla kun ei niitä ole, ainoastaan näitä consumer-laadun low-end-romuja.
Näin asiakas/verkko-support-jengi voi jo ihan itse yhdistää rikkoutuneen verkon (tai muut uudet bugit) juuri tiettyihin firmispäivityksiin ja näin muuttuvien/rikkoontuvien toimintojen debuggaaminen ja korjaaminen on paljon nykyistä helpompaa.
On hämmästyttävän typerää edes ehdottaa että _softavika_ korjaantuu hankkimalla uusi samanlainen laite ja pistämällä _sama_ rikkinäinen softa siihen. Kun vika on firmiksessä, se pitää myös firmiksessä korjata Tätä lienee vaikea selittää kansan syville riveille, mutta näin se vain menee.
Hauskaa on myös se että diagnostiikka on tässä tapauksessa erityisen helppoa ja selkeää. Toki loppuasiakkaan kokema aito ongelma on se että etäkäyttäjät eivät saa töitään tehtyä siten kuin IPSEC-servo on heille konffattu. Kukaan ei ole koskenut jo pitkään toimineeseen järjestelmään mihinkään ja homma vaan laukesi, vika ei siis voi olla missään muualla kun modeemin nyt-rikkinäisessä firmiksessä.
Ja ei, kyseinen loppukäyttäjän kokema ongelma on monta layeria korkeammalla kuin se L2-bugi joka tämän kaiken aiheuttaa. On ällistyttävän outoa ja tuskallisen hauskaa lukea miten "joo, sun veepeeän-serveri on tosi rikki"-auttavia asiantuntijakommentteja, kun edes layer2-tasolla ei liiku bitin bittiä. Asiantuntevuus on todella huipussaan, jo ihan nolottaa muiden puolesta.
Ihan pakettisnifferillä näkee grammalleen mitä piuhalla liikkuu ja ei liiku, vaikka kaapelimodeemin firmisbugi on täysin ilmeinen ja selkeä.
Modeemiin tuli vähän aikaa sitten päivitys ja sen versioumeron näkee kun menee laitehallintaan.
Ongelmia oli kuitenkin ipv6 protokollan pakotuksessa. Otettiin Status välilehdeltä erouter ip modes ja ipv4 protokolla ainoaksi.
Tämän jälkeen verkko toimi moitteettomasti. Otettiin kuitenkin vielä windows verkkoasetuksista verkon properties ja internet protocol vol 6 pois käytöstä.
Ei muuta kun toimiva laite tilalle.