PDA

Επιστροφή στο Forum : Η εμπειρία μου με την ενεργοποίηση σύνδεσης On



dvass
26-03-08, 05:35
Διαβάστε αν έχετε όρεξη για να δείτε και κάτι άλλο... ίσως όμως και να είναι συγκυρίες.
Καλημέρα, (03:00) σε όλους σας,

Είμαι νέο μέλος στην ON. (αίτηση από 28/2 - ενεργοποίηση σύμφωνα με πρόγραμμα 17/3)
Έχω και τους γονείς εκεί.
Όσο αφορά στην ενεργοποίηση και τη φορητότητα κανένα πρόβλημα. Εκτιμώ ότι όλα ήταν στην ώρα τους. (ON schedule) και στους δυό μας.

Τι γίνεται τώρα βέβαια αν είσαι στην κατηγορία αυτών των πελατών που είναι λίγο άτυχοι (όλα στο παιχνίδι είναι) και τους συμβεί κάποιο μικρό εως μεγάλο προβληματάκι;
Αντιμετώπισα ένα τέτοιο και είχε να κάνει με την παροχή Internet (και συνεπώς iptv - έχω πάρει το πλήρες πακέτο).

Τώρα θα μου πείτε, (γιατί όλα παίζουν) ότι στις 17/3 που ξεκίνησαν τις διαδικασίες μεταφοράς και ενεργοποίησης δεν είχε έρθει ο εξοπλισμός, επειδή αστόχησαν σε ένα sms (δεν ήρθε ποτέ) που θα έπρεπε να λέει την ημερομηνία άφιξης του εξοπλισμού - ήρθε ο courier και έφυγε και δεν με βρήκε σπίτι - και έτσι εγώ είχα ξεχάσει στημένο τον παλαιό (ΟΤΕ) εξοπλισμό (ένα SPEEDTOUCH 585 v6, καλή του ώρα), ο οποίος συντόνισε μια χαρά με το δίκτυο της ON, αλλά δεν εκτέλεσε τις διαδικασίες που έχουν "πεί" στα δικά τους router-άκια.
Δηλαδή να ξεκινούν με 10-άρες private IPs και να συνδέονται σε ένα FTP server της εταιρείας, να κατεβάζουν ένα cfg με το profile του πελάτη τους (που δημιουργείται στο τμήμα servers στη Μεταμόρφωση).
Αμέσως μετά να κάνουνε εφαρμογή το νέο profile με την WAN IP του πελάτη τους σε 92.... κάτι, να στέλνουν την MAC address του router στην εταιρεία και να ενημερώνεται και εκεί (στους servers τους) το profile του πελάτη.

Αυτά σε εμένα δεν έγιναν σωστά και έτσι κλειδώθηκα έξω. Μου έδωσαν μία WAN IP που δεν απαντούσε (δεν γινόταν ping) και βέβαια το gateway τους (router) δεν με άφηνε να δω τα DNS (1 & 2).

Αγανάκτησα για να βρω λύση. Από 18/3 (επίσημη πρώτη) εως 21/3 έιχα τρελλαθεί στο τηλέφωνο και την αναμονή (μέσος όρος αναμονής τα 40 λεπτά).

Είχα τρελλαθεί από το 13801 να ακούω "κοτσάνες" του τύπου:
"κάνατε reset το router;",
"πάμε ένα reset",
"βγάλτε το καλώδιο του splitter από το πριζάκι της τηλ. παροχής"
"βγάλτε τώρα το τηλέφωνο από το πριζάκι"
"τι τηλέφωνο είναι; PANASONIC !"
"βγάλτε το και από την πρίζα του ρεύματος"
"θέλει ένα 24ωρο να κάνει apply το καινούργιο profile",
"ποιός σας είπε να κάνετε reset, θέλει δύο με τρεί ημέρες να συντονίσει τώρα..."
"πείτε μας το πρόβλημά σας"
"δεν έχουμε τέτοια βλάβη γραμμένη, βλέπουμε κάτι για ADSL λαμπάκι που αναβοσβύνει..." κλπ :rtfm:.

Βάλε το γεγονός ότι πρώτα τα λές στον customer supporter και στη συνέχεια αν δε στο παίξει αυτός τενικός, σε πασάρει στην "τεχνικάτζα".
"Μάλλιασε" η γλώσσα μου.

Ώσπου αποφάσισα να πάω στα κεντρικά (Σωρού 26 και όχι 6) Παρακευή 21/3, με βροχή.
Ζήτησα τον προϊστάμενο του πραγματικού Τεχνικού Τμήματος και όχι αυτούς που το παίζουν τεχνικοί για το "θεαθήναι" από το 13801, "για τον κοσμ-άκη" (κατά το: τι ξέρει ο κοσμ-άκης;).

Και ευτυχώς άρχισε κάτι να διαφαίνεται. Πολύ εξυπηρετικός και με άμεσες ενέργειες, που όμως αρχικά πάλι καθυστέρησαν και ήταν εκτός (off) schedule.

Μου είπαν :"φύγε, πήγαινε σπίτι και στις 14:00 θα σε πάρουμε τηλέφωνο να κάνουμε τις ρυθμίσεις" :hmm:

Αν δεν έπαιρνα στις 16:50 (10 μόλις λεπτά πριν σχολάσουν) γιατί στα κεντρικά το ωράριο είναι 09:00-17:00 να ζητήσω από την receptrion (#3) να δώσουν μήνυμα στον προϊστάμενο ότι η βλάβη του τάδε δεν είχε αποκατασταθεί ως οφειλαν από τις 14:00-14:30, θα είχαν φύγει και θα είχε μείνει ο προϊστάμενος με το σκεπτικό ότι ο πελάτης είχε εξυπηρετηθεί από νωρίς.

Όντως είτε θελετε το πιστέυετε είτε όχι, έμεινε τεχνικός πίσω μέχρι τις 19:00 να μου φτάξει τη βλάβη. Στις 19:00 με παίρνει στο κνητό να μου πεί:
"εγώ πλέον παραδίδω τις γνώσεις μου, δεν μπορώ να το φτιάξω, το πρόβλημα είναι στην παροχή μας, θα σου αλλάξουμε παροχή. Θα στείλω άτομο να πάει να σου αλλάξει παροχή το ίδιο βράδυ".

---Αν το είδατε εσείς, άλλο τόσο και εγώ. ----!!!:mad:
ΧΩΡΙΣ INTERNET ΜΕΧΡΙ ΤΙΣ 24/3 το πρωϊ !!! :mad:

Τη Δευτέρα πάλι τα ίδια στέλνω email στον προϊστάμενο (ο μόνος τρόπος επικοινωνίας) τα τηλέφωνα επί προσωπικού ΑΠΑΓΟΡΕΥΟΝΤΑΙ ΡΗΤΑ! (είναι λίγο λογικό)
Γράφω σχετικά: "ΕΙΜΑΙ OFF ΤΙ ΓΙΝΕΤΑΙ;":(
Έχω στείλει τενικούς και το κοιτάνε...
Η βλάβη αποκαταστάθηκε στις 14:30 της Δευτέρας 24/3/2008.
Τι έκαναν; Άλλαξαν profile (και WAN IP μεταξύ άλλων)
Αυτό που έπρεπε να είχε γίνει από την αρχή έγινε με καθυστέρηση 8 ημερών.
ΦΙΝΑ!
Τελικά είναι να μηνσου δώσουν IP πελάτη. Δύσκολα στην παίρνουν πίσω.
Γραφειοκρατικές διαδικασίες που ξεπερνούν τα όρια του παλιού καλού μας ΔΗΜΟΣΙΟΥ ΤΟΜΕΑ.
Τι να περιμένει κανείς από μία εταιρεία που:
το 68% είναι Ελληνικών συμφερόντων,
το 20% Ιταλικών και
το 12% Ολλανδικών;
Όταν μάλιστα τη Γενική Διοίκηση (Διεύθυνση) την έχει το 20%, τι να πούμε τώρα και τι να ομολογήσουμε φίλοι μου.

Η εταιρεία πάχει από Οργάνωση. ΤΕΛΟΣ. :down:

Μετά την τόση ταλαιπωρία μου, ήρθε η αγαλλίαση.
INTERNET επιτέλους.
INTERNET όμως με δόσεις;
Έχω μέχρι τώρα τρία κλεισίματα του ADSL κυκλώματος για 20'' (δεύτερα) Στο ξαφνικό. :sorry:

Με πήρε από το τμήμα των διακομιστών στη Μεταμόρφωση άλλος τεχνικός και αφού μου ζήτησε συγνώμη για την ταλαιπωρία και μου ρύθμισε την ταχύτητα γιατί τα 13500 ήταν μου είπε πολλά και θα είχα προβληματάκια γιατί είχα και λίγο θόρυβο στη γραμμή.
Είμαι στο "Γαλάτσι-4" και θεωρητικά έχω μία πολύ καλή γραμμή. Όχι την καλύτερη, είπαμε...
Συντονίζω ψηλά, αλλά με έριξαν τελικά στα 8900 (download).

Και κάτι τελευταίο:
Αυτό http://www.youtube.com/watch?v=ghqGws9hdRQ , θα το έχτε διαβάσει ήδη φαντάζομαι.
Τι λέτε οι παλιοί στο forum; Πως σας φαίνεται;
Και όμως υπάρχει κόσμος που είτε δεν γνωρίζει, είτε για χ,ψ λόγους δεν έχει αλλάξει το password στο router.
Όλοι αυτοί τι κάνουν; Γλέντια; :lol:
Αυτο to Pirelli (Ιταλική Διοίκηση, γαρ) είναι μεγάλη αμαρτία. Κλειδωμένο (εκεί που πρέπει, βλ. firewall που δεν υπάρχει στο νέο web μενού, το configuration tools που επίσης λείπει κ.α. στο wireless κλπ) και το Admin password βέβαια, στην εταιρεία !!!
Ένας μόνιμος φιλοξενούμενος μέσα στο σπίτι σας. Δεν ξέρετε ποτέ πως θα ενεργήσει....

Και το άλλο:
Τις τελευταίες δύο-τρείς ημέρες το σύστημα SMS της ON δεν λειτουργεί και το γνωρίζουν. Ας ελπίσουμε λένε ότι από αύριο 26/3 θα διορθωθεί.


Μετά από όλα αυτά εσείς:
ΠΟΣΟ ΕΥΧΑΡΙΣΤΗΜΕΝΟΙ ΘΑ ΗΣΑΣΤΑΝ ΑΠΟ ΤΗΝ ON;

Ευχαριστώ που με ανεχθήκατε.
ΒΔ

Avesalom
26-03-08, 10:10
Αν δεν είσαι ευχαριστημένος μπορείς να αποχωρήσεις!

Ευχαριστώ

vag_el
26-03-08, 11:10
Ειμαι κι εγω συνδρομητης της ΟΝ Τελεκομς απο τον Ιουνιο του 2007 .
Απο το καλοκαιρι και μετα αρχισαν τα τρελλα προβληματα μαζι με τρελλες απαντησεις απο τους τεχνικους της ΟΝ.Εχω παρει απειρα τηλεφωνηματα και εχω χρεωθει παρα πολυ .
Το θεμα δεν ειναι ενα προβλημα αλλα πολλα ...παρα πολλα.
Την μια ημερα που θα τηλεφωνησω στην Ον θα το διορθωσουμε και την αλλη μερα παλι τα ιδια.
Η ταχυτητα μου κυμαινεται περιπου στα 600 ΚΒ (εχω φτασει και 1.8 ΜΒιτ) σε σαιτ της Μαικροσοφτ).Και την αλλη μερα στα 30 ΚΒ :)))))))))))))).Eδω γελανε
Μου λενε οτι σας κατεβασαμε το κλειδωμα του ρουτερ σας στα 6000 Κbps γιατι εχει λαθη η γραμμη με αποτελεσμα εγω να εχω χαλια ταχυτητες γιατι δεν κατεβαζει βεβαια με την ταχυτητα του κλειδωματος του ρουτερ αλλα αναλογα με τον σερβερ.
Τελος παντων μην τα πολυλογω......αλλο προβλημα πολυ σημαντικο ειναι το firewall.
Δεν σου δινουν την διαχειριση του λες και ειναι το σπιτι τους και το ελεγχουν, που θα μπεις σε ποιον σερβερ θα συνδεθεις , ποιες διευθυνσεις θα ακολουθησεις και αν θελουν βεβαια μπαινουν και στον υπολογιστη σου λεγοντας το κλασσικο.....το firewall των windows πρεπει να το εχετε κλειστο γιατι μπλοκαρει με το firewall toy ρουτερ ....μπουρδες και τριχες κατσαρες.
το ena firewall με το αλλο δεν μου εχει μπλοκαρει ποτε
Θελω να συνδεθω σε εναν συγκεκριμενο σερβερ και δεν με αφηνει ο ISP γιατι ακολουθουμε τις διευθυνσεις που δινει εκεινος.....ρε παιδια εγω σαν κοινος θνητος αναρωτιεμαι....μηπως τελικα αναλογα με την τσεπη μας και τον τοπο διαμονης μας ο ατσαλενιος αετος διακομιστης μας δινει τις ταχυτητες και διευθυνσεις που θελει και μας εχει καταταξει σε πλουσιους και φτωχους??????
γιατι αν ειναι ετσι καποιοι αμοιροι δεν προκειται να δουνε ταχυτητα πανω απο 200 ΚΒ ουτε σε 10 χρονια
Θελω να επανελθω στο θεμα του firewall το οποιο θεωρω οτι ειναι το πιο σημαντικο κομματι ενος υπολογιστη που ειναι συνδεδεμενος με το Ιντερνετ
Μου εχουν πει απο την Ον οτι ειναι ενεργοποιημενο ....εγω ειδα οτι οποιο προγραμμα και να ανοιξω και θελησει να βγει στο Ιντερνετ βγαινει απο μονο του χωρις την παραμικρη εντολη απο εμενα .Θα μου πεις ...σιγα μην σου εβγαζε μηνυμα το firewall του ρουτερ.Ναι ,συμφωνω αλλα ολα τα προγραμματα βγαινουν στο Ιντερνετ ανενοχλητα ....φανταζομαι οτι θα μπαινουν κιολας ....:)))))))))) ..........ανενοχλητα.Αν εχει καποιος απαντηση η απαντησεις ας μου τις πει και εμενα βρε παιδια γιατι εγω θα σκασω μ αυτους που εμπλεξα.Λενε οτι ειναι τακτικη της Εταιρειας (ΟΝ) να μην δινουν την διαχειριση του firewall ston πελατη......ρε Χριστιανοι.....εγω την πορτα του σπιτιου μου το βραδυ την θελω KΛΕΙΔΩΜΕΝΗ .Εχω και παιδια στο σπιτι και γυναικα .Τους απαντω οτι το ρουτερ ειναι κομματι του υπολογιστη μου και ειναι κατοχυρομενο απο τον νομο να το διαχειριζομαι εγω και κανενας αλλος ...(καμια απαντηση) .....δεν δικαιουστε να μην μου δινετε την διαχειριση (καμια απαντηση) .....αμα συνεχισω να σας λεω γι αυτην την ιστορια θα μου παρει 5 σελιδες γι αυτο σταματαω εδω και σας λεω το τελευταιο.Τους εκανα καταγγελια στην Επιτροπη Τηλεπικοινωνιων και σε 15 μερες θα εχω απαντηση.Αγανακτησα να με ταλαιπωρουν απο το καλοκαιρι μεχρι και σημερα και σας συνιστω ανεπιφυλακτα να προτιμησετε αλλη εταιρεια .Και καλα θα ειναι πριν υπογραψετε το συμβολαιο να ενημερωθειτε καλα διαβαζοντας πολλα φορουμ για τους ΙSP και ιδιαιτερα το ευαισθητο κομματι ΝΑΤ,FIREWALL ,ΚΑΙ....TAXYTHTA ΠΟΥ ΣΗΚΩΝΕΙ Η ΓΡΑΜΜΗ ΣΑΣ ΕΩΣ ΤΟ DSLAM ΤΟΥ ΟΤΕ
ΕΥΧΑΡΙΣΤΩ ΓΙΑ ΤΗΝ ΚΑΤΑΝΟΗΣΗ ΣΤΗΝ ΠΟΛΥΛΟΓΙΑ ΜΟΥ ΑΛΛΑ ΝΟΜΙΖΩ ΟΤΙ ΑΥΤΑ ΕΣΤΩ ΚΑΙ ΜΕ ΤΟΝ ΤΡΟΠΟ ΠΟΥ ΤΑ ΛΕΩ ΕΓΩ ΚΑΙ ΜΠΟΡΕΙ ΝΑ ΕΙΝΑΙ ΚΟΥΡΑΣΤΙΚΑ ΧΡΕΙΑΖΟΝΤΑΙ ΓΙΑ ΝΑ ΜΑΘΑΙΝΟΥΜΕ ΤΙ ΓΙΝΕΤΑΙ ΜΕ ΤΙΣ ΕΤΑΙΡΕΙΕΣ ΙSP ΚΑΙ ΤΙ ΨΕΜΑΤΑ ΛΕΝΕ ΓΙΑ ΝΑ ΠΟΥΛΗΣΟΥΝ.::respekt:

faethie
26-03-08, 11:27
Αν δεν είσαι ευχαριστημένος μπορείς να αποχωρήσεις!

Ευχαριστώ

Ξέχασε να προσθέσει και το "Εκ της On Telecoms" στο τέλος :whistle:

Τελως πάντων, εγώ δεν έχω On, οπότε δεν μπορώ να σχολιάσω, πάντως η αλήθεια δυστυχώς είναι οτι τέτοιου είδους προβλήματα εξυπηρέτησης αντιμετωπίζει κανείς στην πλειοψηφία των ελληνικών παρόχων...
Για την γραμμή σου πάντως, είναι ακόμη σχετικά νωρίς να βγάλεις μόνιμα συμπεράσματα.

Το θέμα που θίγεται στο βιντεάκι λένε στα σχόλια οτι έχει πλέον διορθωθεί, και μπορείς πια να αλλάζεις το pass.

Αυτά, και ελπίζω η συζήτηση να συνεχιστεί πιο εποικοδομητικά για σένα...

Νικαετός
26-03-08, 11:45
Αυτό http://www.youtube.com/watch?v=ghqGws9hdRQ , θα το έχτε διαβάσει ήδη φαντάζομαι.
Τι λέτε οι παλιοί στο forum; Πως σας φαίνεται;
Και όμως υπάρχει κόσμος που είτε δεν γνωρίζει, είτε για χ,ψ λόγους δεν έχει αλλάξει το password στο router.
Όλοι αυτοί τι κάνουν; Γλέντια;

Μια μόνο παρατήρηση: Αυτό το βιντεάκι το ανέβασαν "οι πιο παλιοί στο φόρουμ" ;)

cnp5
26-03-08, 11:58
Και κάτι τελευταίο:
Αυτό http://www.youtube.com/watch?v=ghqGws9hdRQ , θα το έχτε διαβάσει ήδη φαντάζομαι.
Τι λέτε οι παλιοί στο forum; Πως σας φαίνεται;
Και όμως υπάρχει κόσμος που είτε δεν γνωρίζει, είτε για χ,ψ λόγους δεν έχει αλλάξει το password στο router.
Όλοι αυτοί τι κάνουν; Γλέντια; :lol:
Αυτο to Pirelli (Ιταλική Διοίκηση, γαρ) είναι μεγάλη αμαρτία. Κλειδωμένο (εκεί που πρέπει, βλ. firewall που δεν υπάρχει στο νέο web μενού, το configuration tools που επίσης λείπει κ.α. στο wireless κλπ) και το Admin password βέβαια, στην εταιρεία !!!
Ένας μόνιμος φιλοξενούμενος μέσα στο σπίτι σας. Δεν ξέρετε ποτέ πως θα ενεργήσει....

Και το άλλο:
Τις τελευταίες δύο-τρείς ημέρες το σύστημα SMS της ON δεν λειτουργεί και το γνωρίζουν. Ας ελπίσουμε λένε ότι από αύριο 26/3 θα διορθωθεί.


Μετά από όλα αυτά εσείς:
ΠΟΣΟ ΕΥΧΑΡΙΣΤΗΜΕΝΟΙ ΘΑ ΗΣΑΣΤΑΝ ΑΠΟ ΤΗΝ ON;

Ευχαριστώ που με ανεχθήκατε.
ΒΔ

Θα συμφωνήσω σε όλα όσα αναφέρεις σχετικά με την ελλειπή έως ανύπαρκτη τεχνική εξυπηρέτηση από μεριάς της OnTelecoms και φυσικά μόνο κουράγιο θα μπορούσα να σου πω. Είναι γνωστό (σχεδόν από τους πρώτους μήνες εμπορικής λειτουργίας της OnTelecoms) ότι το τμήμα τεχνικής εξυπηρέτησης είναι πολύ περιορισμένο σε ανθρώπινο δυναμικό για τη μαζική προσέλευση πελατών το τελευταίο χρόνο...

Για το θέμα "security hole" που αναφέρεις. Το πρόβλημα πρωτοπαρουσιάστηκε σε αυτό εδώ το forum... Το θέμα έχει πλέον επιλυθεί (από τα μέσα Ιουνίου-Ιουλίου αν θυμάμαι καλά). Το wireless δίκτυο δεν είναι ενεργοποιημένο στα routers ποια, ο χρήστης μπορεί να αλλάξει το password του user on, το firewall ενεργοποιήθηκε σε όσους είχαν σύνδεση τον Αύγουστο (τα router δεν έρχονται ποια με τέτοια επιλογή...), το remote administration και αυτό απενεργοποιήθηκε.



Θελω να επανελθω στο θεμα του firewall το οποιο θεωρω οτι ειναι το πιο σημαντικο κομματι ενος υπολογιστη που ειναι συνδεδεμενος με το Ιντερνετ
Μου εχουν πει απο την Ον οτι ειναι ενεργοποιημενο ....εγω ειδα οτι οποιο προγραμμα και να ανοιξω και θελησει να βγει στο Ιντερνετ βγαινει απο μονο του χωρις την παραμικρη εντολη απο εμενα .Θα μου πεις ...σιγα μην σου εβγαζε μηνυμα το firewall του ρουτερ.Ναι ,συμφωνω αλλα ολα τα προγραμματα βγαινουν στο Ιντερνετ ανενοχλητα ....φανταζομαι οτι θα μπαινουν κιολας ....:)))))))))) ..........ανενοχλητα.Αν εχει καποιος απαντηση η απαντησεις ας μου τις πει και εμενα βρε παιδια γιατι εγω θα σκασω μ αυτους που εμπλεξα.Λενε οτι ειναι τακτικη της Εταιρειας (ΟΝ) να μην δινουν την διαχειριση του firewall ston πελατη......ρε Χριστιανοι.....εγω την πορτα του σπιτιου μου το βραδυ την θελω KΛΕΙΔΩΜΕΝΗ .Εχω και παιδια στο σπιτι και γυναικα .Τους απαντω οτι το ρουτερ ειναι κομματι του υπολογιστη μου και ειναι κατοχυρομενο απο τον νομο να το διαχειριζομαι εγω και κανενας αλλος ...(καμια απαντηση) .....δεν δικαιουστε να μην μου δινετε την διαχειριση (καμια απαντηση) .....αμα συνεχισω να σας λεω γι αυτην την ιστορια θα μου παρει 5 σελιδες γι αυτο σταματαω εδω και σας λεω το τελευταιο.Τους εκανα καταγγελια στην Επιτροπη Τηλεπικοινωνιων και σε 15 μερες θα εχω απαντηση.Αγανακτησα να με ταλαιπωρουν απο το καλοκαιρι μεχρι και σημερα και σας συνιστω ανεπιφυλακτα να προτιμησετε αλλη εταιρεια .Και καλα θα ειναι πριν υπογραψετε το συμβολαιο να ενημερωθειτε καλα διαβαζοντας πολλα φορουμ για τους ΙSP και ιδιαιτερα το ευαισθητο κομματι ΝΑΤ,FIREWALL ,ΚΑΙ....TAXYTHTA ΠΟΥ ΣΗΚΩΝΕΙ Η ΓΡΑΜΜΗ ΣΑΣ ΕΩΣ ΤΟ DSLAM ΤΟΥ ΟΤΕ
ΕΥΧΑΡΙΣΤΩ ΓΙΑ ΤΗΝ ΚΑΤΑΝΟΗΣΗ ΣΤΗΝ ΠΟΛΥΛΟΓΙΑ ΜΟΥ ΑΛΛΑ ΝΟΜΙΖΩ ΟΤΙ ΑΥΤΑ ΕΣΤΩ ΚΑΙ ΜΕ ΤΟΝ ΤΡΟΠΟ ΠΟΥ ΤΑ ΛΕΩ ΕΓΩ ΚΑΙ ΜΠΟΡΕΙ ΝΑ ΕΙΝΑΙ ΚΟΥΡΑΣΤΙΚΑ ΧΡΕΙΑΖΟΝΤΑΙ ΓΙΑ ΝΑ ΜΑΘΑΙΝΟΥΜΕ ΤΙ ΓΙΝΕΤΑΙ ΜΕ ΤΙΣ ΕΤΑΙΡΕΙΕΣ ΙSP ΚΑΙ ΤΙ ΨΕΜΑΤΑ ΛΕΝΕ ΓΙΑ ΝΑ ΠΟΥΛΗΣΟΥΝ.::respekt:

Απλός να αναφέρω ότι ο firewall στα modem/routers δε λειτουργεί με την ίδια λογική ενός software firewall.
Αν εγκαταστήσεις ένα πρόγραμμα firewall (zone alarm, norton internet security suite... κτλ), κάθε φορά που ένα πρόγραμμα θα θέλει να βγει στο internet ένα popup θα εμφανίζετε ζητώντας να δώσεις επιβεβαίωση αν θέλεις ή όχι αυτό το πρόγραμμα να βγει έξω.
Οι firewalls όμως των router/modem (όλων χωρίς εξαίρεση) δε το κάνουν αυτό.
Τι κάνουν λοιπόν;
Επιτρέπουν σε όλες τις συνδέσεις από το εσωτερικό δίκτυο να ανοίξουν πόρτες και να στείλουν/λάβουν δεδομένα από το εξωτερικό δίκτυο. Θα πρέπει όμως η επικοινωνία να ξεκινήσει από μέσα...
Ταυτόχρονα απαγορεύουν όλες τις προσπάθειες σύνδεσης από έξω προς τα μέσα.
Για να το καταλάβετε καλύτερα ας πούμε ένα παράδειγμα.

Έχω λοιπόν το uTorrent (p2p εφαρμογή) και έχω δηλώσει ότι η πόρτα που θα ακούει θα είναι η 47564. Δε ρυθμίζω τίποτα στο pirelli modem/router και φυσικά δε κάνω port forward τη πόρτα 47564 στο εσωτερικό δίκτυό μου. Το IP του pirelli είναι πχ 96.78.25.100 (τυχαίο τελείως).

Αποφασίζω λοιπόν να κατεβάσω ένα αρχείο, το πρώτο πράγμα που το utorrent θα κάνει είναι να ζητήσει πληροφορίες για το ποιοι έχουν το αρχείο αυτό (διαβάζοντας το torrent αρχείο και ζητώντας πληροφορίες από τον torrent tracker).

Παίρνει λοιπόν κάποια IPs από τον tracker που λένε ότι έχουν το αρχείο που θέλω. Ας πούμε ότι μια από αυτές είναι η 54.45.77.125. Το utorrent θα προσπαθήσει να ανοίξει επικοινωνία με την IP αυτή και θα τα καταφέρει. έτσι ο δρόμος
192.168.1.2:47564(PC) <-> 192.168.1.1/96.78.25.100 (pirelli) <-> 54.45.77.125:4564
θα ανοίξει και η επικοινωνία από και προς το pc μου θα λειτουργεί.

Ένας τρίτος θέλει να κατεβάσει το αρχείο, το IP του είναι 56.55.145.200 και ο tracker του λέει ότι εγώ, με IP 96.78.25.100 και πόρτα 47564, έχω το αρχείο. Προσπαθεί λοιπόν να ανοίξει επικοινωνία μαζί μου. Το pirelli όμως θα μπλοκάρει την επικοινωνία γιατί αυτή δεν άρχισε από το εσωτερικό μου δίκτυο.
56.55.145.200:5648 -> 96.78.25.100:47564 **blocked** 192.168.1.1 <-> 192.168.1.2:47564

Ο μόνος τρόπος λοιπόν για να περάσει το firewall του pirelli η παραπάνω σύνδεση είναι να προσπαθήσω εγώ να ανοίξω πρώτος την επικοινωνία.

Papados
26-03-08, 18:21
πολυ χρησιμα αυτά περί firewall. Αρα γι αυτό χρειάζεται να ανοιξουμε πορτες στα ρουτεράκια.:oneup:
Επιτρέπουμε στον "εισερχόμενο" να δει μόνο αυτή την πόρτα χωρίς να μπορεί να κάνει κάτι άλλο.

Ο εισερχόμενος μετά δεν μπορεί να "σκαλίσει" κάτι άλλο από την πόρτα που του ανοίξαμε?

cnp5
26-03-08, 18:38
πολυ χρησιμα αυτά περί firewall. Αρα γι αυτό χρειάζεται να ανοιξουμε πορτες στα ρουτεράκια.:oneup:
Επιτρέπουμε στον "εισερχόμενο" να δει μόνο αυτή την πόρτα χωρίς να μπορεί να κάνει κάτι άλλο.

Ο εισερχόμενος μετά δεν μπορεί να "σκαλίσει" κάτι άλλο από την πόρτα που του ανοίξαμε?

Κανονικά όχι, το router θα επιτρέψει την είσοδο σε οποιαδήποτε IP ζητήσει το συγκεκριμένο port. Αν επιτρέψει την είσοδο για το port αυτό, κάθε προσπάθεια από το ίδιο IP για άλλο port θα μπλοκαριστεί. Αν το έκανε (που τουλάχιστον σε εμένα δε το κάνει) θα ήταν bug του firmware του pirelli.

Αυτό που δε σου επιτρέπει το pirelli, αφού δεν έχεις το μενού Firewall (εγώ το έχω αφού ήμουν ενεργοποιημένος τότε που το επέτρεψαν, Αύγουστο νομίζω), είναι το πως θα μπλοκάρει την επικοινωνία το modem. Χωρίς το firewall, το connection απλός θα τερματίσει και ο υπολογιστής που προσπάθησε να μπει θα ξέρει ότι δε μπόρεσε να μπει αλλά υπάρχει κάποιος στο IP αυτό. Αν είχες το firewall μενού θα μπορούσες να σετάρεις το modem με τέτοιο τρόπο ώστε το modem να μην απαντήσει καν στη προσπάθεια εισόδου, δίνοντας την εντύπωση ότι δεν υπάρχει κανείς στο IP του modem (Stealth mode).

Βασικά ο κανόνας στην ασφάλεια δικτύων είναι ότι θα πρέπει να περάσει προς τα έξω όσο το δυνατόν λιγότερη πληροφορία για το σύστημά σου. Στο ίδιο μενού θα μπορούσες να σταματήσεις και τις απαντήσεις σε pings, όπως επίσης και να ενεργοποιήσεις αλγόριθμους στο modem που θα προσπαθούν να ανιχνεύσουν προσπάθειες επίθεσης σε ανοικτά ports.
Για παράδειγμα θα μπορούσε το modem να κλείσει connection (που διαφορετικά θα τα κράταγε ανοικτά), που ενώ πληρούν τις προϋποθέσεις εισόδου (σωστό port κτλ), ανιχνεύονται σαν επίθεση γιατί ο υπολογιστής που προσπαθεί να συνδεθεί ανοιγοκλείνει την επικοινωνία πολύ συχνά...

Papados
26-03-08, 18:42
Ευχαριστώ για τις λεπτομέρεις..
Αν και συνεχίζω να είμαι off topic ένα τελευταίο..
Η ίδια λογική ισχύει γενικά για όλα τα hardware firewall?

cnp5
26-03-08, 18:55
Ευχαριστώ για τις λεπτομέρεις..
Αν και συνεχίζω να είμαι off topic ένα τελευταίο..
Η ίδια λογική ισχύει γενικά για όλα τα hardware firewall?

Ακριβώς, το μόνο που αλλάζει από εταιρία σε εταιρία και από μοντέλο modem/router κτλ είναι ο τρόπος υλοποίησης, το πόσο έξυπνα καταλαβαίνει μια επίθεση και η γενικότερη ταχύτητα ελέγχου πολλαπλών συνθηκών. Μη περιμένεις ποτέ το modem που αγοράζεις για 100-200€ να μπορέσει να κάνει τους ελέγχους χωρίς πτώση ταχύτητας (υπολογιστικής) αν προσπαθήσουν 10-20 να επιτεθούν στο modem σου. Αυτά μόνο επαγγελματικά μηχανήματα θα το καταφέρουν και το κόστος τους ξεπερνά κατά πολύ τα 500€.

dvass
26-03-08, 20:59
Καλησπέρα.
Σας ευχαριστώ πολύ για τις απαντήσεις σας.
Ευχαριστώ τον χρήστη cnp5 για τις κατατοπιστικές οδηγίες του, καθώς και τον χρήστη Avesalom, παρόλο που ομολογώ ότι δεν κατάλαβα την απάντηση του....

Δεν κατάλαβα βέβαια και την παρατήρηση του αγαπητού μας φίλου Νικαετού.
Υπενίχθηκα ήδη ότι το βιντεάκι έγινε post από παλιούς στο forum. Ίσως δεν είχα δει τη ημερομηνία που έγινε post (κεκτημένη ταχύτητα) γιατί έλεγξα και εγώ ότι τώρα δεν ισχύει αυτό το security hole. Είμαι και εγώ από το 2005 μέλος του forum αλλά απλά σας διαβάζω. Δεν συμμετέιχα σε συζητήσεις. Μην παρεξηγηθεί αυτό.

Το συμβάν αυτό ή αν θέλετε η εμπειρία μου αυτή με την On Telecoms, όπως πολύ σωστά διόρθωσε τον τίτλο ο site Administrator, δεν έγινε επί σκοπού αλλά για να υπάρξει υποτυπόδη ενημέρωση σε χρήστες (πελάτες της ON) που ψάχνονται και επιζητούν λύσεις σε δικά τους προβλήματα. Έχει και την μορφή προβληματισμού, αν θέλετε.

Συγνώμη αν κούρασα το forum.

Τίποτα παραπάνω.

@ ADSLgr.com All rights reserved.