השאלה שאני באמת רוצה לשאול, היא האם הטלפון הקווי של נטוויז’ן הוא גם כלי מדיניות, בנוסף להיותו מתאם VOIP, או VOB כפי שהם מעדיפים לקרוא לזה.
בשאלות חוזרות ונשנות, לפני ההתקנה, שאלתי על ההשפעה של הטלפון על הרשת הביתית. כמובן שהתשובה היא “כלום” ו”זה לא ישפיע”. אין לי בעיה שבזמן שיחת טלפון האינטרנט יקבל עדיפות נמוכה יותר. אדרבא, אני רוצה שבזמן שיחת טלפון השיחה תקבל עדיפות גבוהה מכל פרוטוקול אחר (יהא אותו פרוטוקול פלוני אשר יהא). זה מה שנקרא בשפה המקצועית, QoS. QoS למעשה מבטיח שכשהרשת מבצעת שיחות VOIP, לדוגמא, אז ביטורנט מקבל עדיפות נמוכה (ולכן מהירות נמוכה). דוגמא נוספת היא משחקי רשת. מכיוון שאלו דורשים לאו דווקא רוחב פס אבל כן מהירות תגובה, חשוב שהנתב יקצה את המשאבים בהתאם ויתעדף אותם על פני פרוטוקולים אחרים (כמו גלישה ברשת).
אבל בכל זאת, יושב לי נתב נוסף בין המודם של הכבלים לבין הנתב הביתי. איך זה משפיע על התקשורת היוצאת?
תכונה נוספת של נתבים היא מנגנון ה-NAT. Network Address Translation. מנגנון ה-NAT מתרגם בקשות מהרשת החיצונית, ומנתב אותן למחשב המתאים ברשת הפנימית (שיכולה להיות ענפה ומסועפת מאוד, במקרים מסויימים). אנחנו זקוקים לזה משום שכשמנסים להתחבר אלינו מבחוץ (באמצעות מסנג’ר, לדוגמא), רשת האינטרנט לא יודעת שאנחנו רשת ביתית, אלא רואה אותנו ככתובת IP אחת בודדת.
אז נטוויז’ן מסננת?
כדי לבדוק אם המתאם של נטוויז’ן חוסם גישה לרשת שלי, החלטתי לבדוק את עצמי באמצעות Shields Up! של סטיב גיבסון. האפליקציה מנסה להתחבר לפורטים נפוצים או מוגדרים על ידי המשתמש כדי לבדוק חולשות נפוצות. התוכנה בודקת עבור כל פורט אם הוא פתוח או סגור, או מגיב להתקשרויות.
יכולות להיות מספר תוצאות לכל פורט: פתוח/סגור פירושו שהפורט עונה לבקשות ומציין אם הוא פנוי או לא פנוי לקבל תקשורת. סטיב גיבסון רואה בכך חור אבטחה משום שבין אם הוא פתוח או לא, המחשב מסגיר את נוכחותו.
האפשרות השלישית היא פורט מוסווה. פורט מוסווה לא עונה ולא מדבר. אם לא צריך משהו שירוץ בפורט מסויים, עדיף שהפורט יהיה מוסווה, ורוב הנתבים כיום עושים זאת.
עשיתי את הדבר הבא: בנתב הביתי, פתחתי מספר פורטים לגישה מבחוץ, עבור מחשבים שונים בבית. נתתי לאתר של גיבסון רשימת פורטים לבדיקה, וקיבלתי את התוצאה הבאה:
עזבו לרגע את ה-FAIL הגדול בראש התמונה. זו לא הנקודה. הנקודה היא שהפורטים שביקשתי לפתוח פתוחים, הפורטים שביקשתי לחסום חסומים, ואפליקציות שזקוקות להם יכולות לקבל גישה. דוגמאות לאפליקציות כאלה הן תוכנות שליטה מרחוק, שרת ווב ביתי, וכן — גם תוכנות שיתוף קבצים.
אחר כך חיברתי את המתאם חזרה, והרצתי את אותה בדיקה על אותם פורטים, והנה התוצאה:
כשהמתאם מחובר, הכתובת שלי נעלמת מהרשת.
בין היתר, גם בדיקה פשוטה של ssh, אפליקציה נורמלית ובלתי מזיקה בעליל, הקאה לי שאני לא יכול להתחבר אל המחשב בבית מבחוץ כשהמתאם של נטוויז’ן מחובר.
האם נטוויז’ן משתמשים במתאם כדי לכפות את המדיניות הבדלנית שתמנע ממשתמשים לייצר תעבורה יוצאת, לנצל רוחב פס, להפעיל שרתים ביתיים ולנטרל שיתוף קבצים? או שמדובר בטעות אדמיניסטרטיבית שבגינה לא הפעילו אצלי את העברת הפורטים באופן שקוף לרשת הביתית? האם מישהו מכם מחובר לטלפון הקווי של נטוויז’ן ורואה את אותה הבעיה? אולי אצל ספקי הטלפון הקווי האחרים, למעט בזק והוט?
אשמח לשמוע מכם.
[20/5 עדכון]
דיברתי עם מחלקת התמיכה של נטוויז’ן, ובהתחלה רצו לפתוח לי רק את הפורטים שאני מבקש (על פי הפרוטוקול הספציפי שזרקתי להם שאני זקוק לו), אבל בסוףהנוכחות המכקוונת שלי חזרה.
נראה שמדובר במדיניות — כלומר, הגדרות הברירת מחדל של נטוויז’ן כופות תנאים מסויימים על הרשת, תוך התעלמות מוחלטת מהרצונות של המשתמש. אני לא יודע אם זה נסיון לחסום משהו, או פשוט חוסר תשומת לב, אבל כרגיל, לא ממש משנה מה המשתמשים רוצים. שירצו.





אנא צור קשר-
ראינו את פנייתך והיא חשובה לנו מאוד. כדי שנוכל לבחון אותה במהירות נודה באם תעביר/י פרטים לזיהוי ואפשרות ליצירת קשר בדחיפות לכתובת: Tlunot@netvision.net.il
תודה,
פניות הציבור
013 נטוויז’ן
זה בסדר, מגיב מסתורי וחשוד.
שוחחתי איתם בטלפון ergo העדכון בתחתית הפוסט.
היי יוני
נתקלתי באותה בעיה ועדין לא פניתי לתמיכה הטכנית שלהם.
האם תוכל לעדכן איך הסתיים הסיפור? האם קיבלת את שם המשתמש והגישה לנתב?
ברק
העדכון מופיע בסוף הפוסט (מיושר לשמאל, מסתבר… אוי ווי). הם הגדירו את הנתב כ-DMZ – כל מה שעובר בו ממשיך לרשת הפנימית בלי חסימות, בלי ניתוב.
לא נתנו לי את הגישה, אבל חצי שנה אחר כך זה קרה שוב, והייתי צריך להתקשר אליהם שוב להגדיר את זה.
פשוט פנה אליהם וזה יסודר.
יש לי בעיה דומה, הנתב הזה שלהם חוסם כל מה שבה לו, בימים האחרונים הוא חסם לי את פורט 21
דיברתי איתם והם אמרו לי שמחלקת הנדסה שלהם תסדר את זה, היום בבוקר פורט 21 עובד
אבל פתאום אתרים אחרים חסומים לי. פשוט לא ניתן ליגלוש אלהם כאילו הם נפלו
אבל כשאני מתחבר ישירות לאינטרנט דרך חייגן לא דרך הנתב(מכשיר של הטלפון) שלהם הכול עובד
והאתרים ששניה לפני זה לא יכולתי לגשת אלהם עובדים.
אני אדבר אתם היום כדי שיגדיר את הנתב לDMZ כמו שהמליץ jonobarel ונראה איך זה עובד.
הגדירו לי את הנתב בתור DMZ, ועכשיו נראה שהכל עובד גם האתרים שלא עבדו לפני שניה, התגובה לתאנה שחלק מהאתרים חסומים עי הנתב נענתה בתמיכה שיכול להיות שאתרים מסוימים לא משתמשים רק בפורט 80 אלה אולי גם בפורטים אחרים ולכן הם “מיסתננים” זה היה קורה בכל נתב לא רק שלהם.
אני יודע רק דבר אחד — עם הנתב לא הצתלחתי לגלוש לאתרים מסוימים
שהתחברתי ישירות הנתב לאותם אתרים — עבד בלי בעיה
אחרי שינו ל DMZ גם אין בעיה
השינוי היה די פשוט. אבל מצריכה יוזמה שלי כדי לסדר את זה.
אם היתי מבין קצת פחות בנושא כנראה שבכלל לא היתי יודעה לזהוא מה הבעיה ועוזב את כשאני חושב
שהאתר הזה פשוט לא עובד.
כרגע לפחות זה עובד, ברוך השם.
ירון,
בדרך כלל הם לא חוסמים פורטים ביציאה, כלומר כשאתה מנסה להתחבר לאתר או שרת חיצוני.
אני בספק אם מתאם השיחות שלהם מתפקד על תקן מסנן תוכן.
היי,
גם לי יש מתאם טלפון של נטוויזן. הוא הוגדר כ DMZ והכל עבד לכאורה בסדר. למרות הגדרה זו כשניסיתי להכנס ל ROUTER שלי מרחוק (הראוטר הביתי שלי שמחובר לאחר המתאם) לא הצלחתי ונכנסתי להגדרות של המתאם. באותה מידה כל אחד מכל מקום בעולם יכול בטעות להכנס למתאם ולשנות שם את הגדרות החיוג כי עבורם לא צריך הרשאה מיוחדת. זה נורא עיצבן אותי והחלטתי לעשות שינוי קטן בתצורת הרשת הביתית שלי..
שינתי את הקונפיגורציה של הרשת קצת וחיברתי את המתאם לאחר הראוטר, כלומר הראוטר שלי אחראי עכשיו על החיוג לספק והמתאם טלפון מחובר דרכו. בנוסף הגדרתי את ה QOS כך שתיהיה עדיפות ל SIP.
זה עובד טוב מאוד!
דרך אגב, יש אולי למישהו את הסיסמה של מתאם הטלפון? אני נורא רוצה להכנס ולראות את ההגדרות אבל אין לי מושג מה הסיסמה והיוזר שלהם. כמובן שנטוויזן לא רוצים להגיד לי אותם…
אם למישהו יש אותם… אשמח אם תשתפו אותי!