Permalänk

Routerstrul

Hej,

Min router slutade plötsligt att dela med sig av internet. (Asus RT-86U).Efter mycket felsökande valde jag att återställa routern. Samma problem igen, röd lampa på internetsymbolen på framsidan.

Hastar iväg, köper en ny lika dan router i tron om att routern lagt ner.

Kommer hem, samma sak där med nya. Röd lampa på internetsymbolen när jag kopplar in den.

Trodde att noden i hallen hade lagt ner då, men inte. Med laptop och sladd får jag uppkoppling direkt där.

Alltså, två Asus RT-86U - ingen får internet - inte ens direkt från modemet i hallen. Den ena helt ny.

Är det någon som har tips om vad jag kan testa att göra? Helt tom på idéer nu.

Tack,

Permalänk
Medlem

Kontakta supporten?

Visa signatur

En trött jäkel.

Permalänk
Medlem

Du har måhända inte Bahnhof? Förra veckan gick Bahnhof ut med att de blockerat olika Asus-routrar som de upptäckt varit del i DDOS-attacker.
Om din router vore drabbad ska du uppdatera firmware innan du kopplar upp dig igen.

Även om du inte har Bahnhof kanske du gör bäst i att ringa internetleverantören och fråga om de har gjort något på sin sida.

Permalänk

Jo jag läste detta om DNS-blockeringen. Det lustiga är att det har fungerat ett par dager, men nu i eftermiddags slutade det att fungera.

Kan Bahnhof på något sätt automatiskt känna av att det är en ASUS-router vi har då, och blockera den?

Förra veckan uppdaterade jag routern till senaste programvaran och det fungerade ok.

Permalänk
Medlem

Bahnhof själva rekommenderar ju alla med Asus att uppgradera firmware, så det låter ju som att deras system automatiskt ska skilja på routrar som är sårbara och icke sårbara.

Jag skulle annars inte bli förvånad om det har att göra med att de först markerade dig som sårbar och nu ligger du kvar i systemet fastän du bytt router, och måste ringa för att få bort bocken.

Permalänk

Vi har Bahnhof. Tyckte bara det var lustigt att det fungerade till och med idag - men kanske när jag ominstallerade routern, nollades ju säkerhetsuppdateringen och då försökte jag komma ut med den på internet utan uppdateringen gissar jag. Kanske kände de av det då.

Jag får ringa Bahnhof imorgon bitti och fråga dem om jag är blockerad. Har snart slitit bort allt mitt hår...

Permalänk

@Dax: Jo det ska jag göra imorgon, men chansade här först eftersom det är stängt nu. Tack ändå.

Permalänk

En sak till!

Vi har ju internet direkt i modemet / noden vid ytterdörren. Kopplar jag in laptopen där fungerar det ju.

Så, med en DNS-blockering, blockerar man viss utrustning då bara eller stänger Bahnhof anslutningen helt i lägenheten?

Permalänk
Medlem

@Islandern: Du kanske kan klona mac-adressen från datorn till routern om de känner av router på macadressen. Men börja med att lägga in den nya firmwaren på routern...

Permalänk
Medlem
Skrivet av Islandern:

Jo jag läste detta om DNS-blockeringen. Det lustiga är att det har fungerat ett par dager, men nu i eftermiddags slutade det att fungera.

Kan Bahnhof på något sätt automatiskt känna av att det är en ASUS-router vi har då, och blockera den?

Förra veckan uppdaterade jag routern till senaste programvaran och det fungerade ok.

Ja, det går att se vad det är för tillverkare mha MAC-adressen (såvida man inte klonat en annan enhets MAC-adress).

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk

@Snorren: Tack, det ska jag göra, men jag måste först få dem att släppa blockeringen så jag kan uppdatera den.

Permalänk

@Micke O: Ja att klona någon annans mac-adress är långt utanför min kunskap så då måste de helt enkelt känt av både min gamla och min nya Asus-router och helt enkelt blockerat dem. Ska prata med dem imorgon. Tack för att ni har tagit er tid.

Permalänk
Medlem

@Islandern:
Om du har internet åtkomst med din bärbara så kan du ladda ner firmware från ASUS sida på den och sedan ansluta den till routern och uppdatera den manuellt istället.

Visa signatur

Det är bättre att fråga och verka dum än att inte fråga och förbli det.

Permalänk

Ironiskt. Folk lovordar och hyllar ständigt hur Bahnhof inte lagrar information eller håller koll på folks uppkopplingar. Nu går man alltså aktivt in och spärrar folks routrar? Hur gör man då detta om man nu inte har koll? Tsss...

(Och nu kommer en miljard svar på att dom tar sitt ansvar och är kundvänliga osv. Visst, men om det stämmer att dom har koll på detta så innebär det att dom styr mest av alla vad kunderna ansluter osv).

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem
Skrivet av Andreas Epradius:

Ironiskt. Folk lovordar och hyllar ständigt hur Bahnhof inte lagrar information eller håller koll på folks uppkopplingar. Nu går man alltså aktivt in och spärrar folks routrar? Hur gör man då detta om man nu inte har koll? Tsss...

(Och nu kommer en miljard svar på att dom tar sitt ansvar och är kundvänliga osv. Visst, men om det stämmer att dom har koll på detta så innebär det att dom styr mest av alla vad kunderna ansluter osv).

Alla ISP'er kan se routern's MAC-adress (eller annan enhet's om man inte kör med router) så det är inget nytt.

Att Bahnhof har gått så långt att de DNS blockerar sårbara routrar kan man istället se som ett sätt att de vill skydda kunder från att hamna i BOT-nät.

Visa signatur

Det är bättre att fråga och verka dum än att inte fråga och förbli det.

Permalänk
Medlem
Skrivet av Andreas Epradius:

Ironiskt. Folk lovordar och hyllar ständigt hur Bahnhof inte lagrar information eller håller koll på folks uppkopplingar. Nu går man alltså aktivt in och spärrar folks routrar? Hur gör man då detta om man nu inte har koll? Tsss...

(Och nu kommer en miljard svar på att dom tar sitt ansvar och är kundvänliga osv. Visst, men om det stämmer att dom har koll på detta så innebär det att dom styr mest av alla vad kunderna ansluter osv).

Har du en 'router' från Telia telenor Tele2 eller whatever vet dom exakt vilka enheter du har uppkopplade, en iphone 2android en Windows... Dom har även 'admin' åtkomst både till din tjänstefördelare samt router,mer makt än du över din router. Om du är kund hos en isp och använder Isp utrustning har du effektivt sett en bakdörr för dom in aktiverad som du inte kan göra något åt.

Nu vet ju inte ens vad som har hänt, men om en kund abusar sin anslutning/om du är infekterad och din anslutning gör dumheter så stängs du av, inga konstigheter. Ibland kan switchen själv döda din port till och med behöver inte alltid vara ett aktivt beslut från isp.

Sen kan ju kunder råka loops sin anslutning och liknande och då ballar det också ur ibland.

Sen är det en jäkla skillnad på att övervaka sina kunders surfvanor jämfört med att övervaka status på din länk. Ingen som arbetar på en isp är intresserad av det..
Skickades från m.sweclockers.com

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Skrivet av Belzader:

@Islandern:
Om du har internet åtkomst med din bärbara så kan du ladda ner firmware från ASUS sida på den och sedan ansluta den till routern och uppdatera den manuellt istället.

Det vore en bra ide kanske. Hitta firmwaren gjorde jag, men hur gör jag sen för att få in den i routern? Ursäkta min stora okunnighet.

Är det med kabel från laptopen till WAN-uttaget på routern och sen? Kör jag 192.168.1.1 för att komma åt routern?

Tacksam för hjälp.

Permalänk
Medlem
Skrivet av Islandern:

Det vore en bra ide kanske. Hitta firmwaren gjorde jag, men hur gör jag sen för att få in den i routern? Ursäkta min stora okunnighet.

Är det med kabel från laptopen till WAN-uttaget på routern och sen? Kör jag 192.168.1.1 för att komma åt routern?

Tacksam för hjälp.

Nej det är kabel till från den bärbara till ett av LAN-uttagen och ja sedan skriver du in den IP-adressen i din webläsares adressfönster och när du är inloggad så väljer du "Administration -> Firmware Upgrade" och hur du gör där för att uppdatera manuellt blir ganska självförklarande.

Visa signatur

Det är bättre att fråga och verka dum än att inte fråga och förbli det.

Permalänk
Skrivet av sleepyoh:

Har du en 'router' från Telia telenor Tele2 eller whatever vet dom exakt vilka enheter du har uppkopplade, en iphone 2android en Windows... Dom har även 'admin' åtkomst både till din tjänstefördelare samt router,mer makt än du över din router. Om du är kund hos en isp och använder Isp utrustning har du effektivt sett en bakdörr för dom in aktiverad som du inte kan göra något åt.

Nu vet ju inte ens vad som har hänt, men om en kund abusar sin anslutning/om du är infekterad och din anslutning gör dumheter så stängs du av, inga konstigheter. Ibland kan switchen själv döda din port till och med behöver inte alltid vara ett aktivt beslut från isp.

Sen kan ju kunder råka loops sin anslutning och liknande och då ballar det också ur ibland.

Sen är det en jäkla skillnad på att övervaka sina kunders surfvanor jämfört med att övervaka status på din länk. Ingen som arbetar på en isp är intresserad av det..
Skickades från m.sweclockers.com

Fast nu var det ju frågan om ISP har blockerat en kunds egen utrustning. Det var inte frågan om vad andra ISPer gör med sina egna routrar. Men det rinner av som en gås när någon säger något negativt om Bahnhof Lite som Apple... "Jag tycker Iphone är en dålig telefon" "Nej det är det inte för det finns en Samsung som minsann är sämre. Och då kan inte en Iphone vara dålig"

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Skrivet av Belzader:

Alla ISP'er kan se routern's MAC-adress (eller annan enhet's om man inte kör med router) så det är inget nytt.

Att Bahnhof har gått så långt att de DNS blockerar sårbara routrar kan man istället se som ett sätt att de vill skydda kunder från att hamna i BOT-nät.

Som jag skrev redan i första inlägget. Nu kommer snart en förklaring till att det plötsligt är BRA att Bahnhof sniffar sina kunder. Hur var det nu? Skulle inte Bahnhof stå upp för integritet? OM det nu är som det skrivs, att man har spärrat vissa routrar, ja då är det ju faktiskt så ATT man samlar in data om sina kunder. 1) akivt scannar efter en viss tillverkare enligt MAC. 2) analyserar trafiken eller efter de sårbarheter som en kunds router KAN ha. Hur ska man annars kunna veta om en specifiks router är sårbar enligt det man varnat för? Eller stänger man bara ner ALLA kunder med en router från Asus? Då är det ju ännu värre.

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem
Skrivet av Andreas Epradius:

Som jag skrev redan i första inlägget. Nu kommer snart en förklaring till att det plötsligt är BRA att Bahnhof sniffar sina kunder. Hur var det nu? Skulle inte Bahnhof stå upp för integritet? OM det nu är som det skrivs, att man har spärrat vissa routrar, ja då är det ju faktiskt så ATT man samlar in data om sina kunder. 1) akivt scannar efter en viss tillverkare enligt MAC. 2) analyserar trafiken eller efter de sårbarheter som en kunds router KAN ha. Hur ska man annars kunna veta om en specifiks router är sårbar enligt det man varnat för? Eller stänger man bara ner ALLA kunder med en router från Asus? Då är det ju ännu värre.

Eller så är det helt enkelt så att Switchen märker abuse när hans Asus är inkopplad och då blockerar den mac-addressen? Den kanske skickar trafik överallt och kaosar. Än så länge är det bara du som antar att Bahnhof "sniffar" sina kunder som du uttrycker. Dels kan TS problem bero på flera saker, han kanske har en risig nätverkskabel som Asusen inte gillar men laptopen klarar? Det händer. Det finns liksom inga belägg alls för att Bahnhof eller någon annan leverantör spelar fulspel på det sätter du tror.

Analyserar trafik gör man Självklart, en operatör vill ju veta När kapaciteten behöver utökas, Var den behöver utökas, Hur deras användare använder internet när samhället förändras. Man Måste som Isp veta vad för trafik som passerar igenom ens nät, är det konstigt eller? Du kan surfa ladda porr göra vad du vill, det är inte abuse i den bemärkelsen. Är du med i ett botnät och försöker portscanna hela internet? Du gör det jobbigt får många och riskerar att bli avstängd pga abuse.

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Skrivet av sleepyoh:

Eller så är det helt enkelt så att Switchen märker abuse när hans Asus är inkopplad och då blockerar den mac-addressen? Den kanske skickar trafik överallt och kaosar. Än så länge är det bara du som antar att Bahnhof "sniffar" sina kunder som du uttrycker. Dels kan TS problem bero på flera saker, han kanske har en risig nätverkskabel som Asusen inte gillar men laptopen klarar? Det händer. Det finns liksom inga belägg alls för att Bahnhof eller någon annan leverantör spelar fulspel på det sätter du tror.

Analyserar trafik gör man Självklart, en operatör vill ju veta När kapaciteten behöver utökas, Var den behöver utökas, Hur deras användare använder internet när samhället förändras. Man Måste som Isp veta vad för trafik som passerar igenom ens nät, är det konstigt eller? Du kan surfa ladda porr göra vad du vill, det är inte abuse i den bemärkelsen. Är du med i ett botnät och försöker portscanna hela internet? Du gör det jobbigt får många och riskerar att bli avstängd pga abuse.

Hittils har jag hunnit med att testa flera olika kablar, eftersom jag har kopplat in mig på olika delar i hemnätverket.

Permalänk
Skrivet av Belzader:

Nej det är kabel till från den bärbara till ett av LAN-uttagen och ja sedan skriver du in den IP-adressen i din webläsares adressfönster och när du är inloggad så väljer du "Administration -> Firmware Upgrade" och hur du gör där för att uppdatera manuellt blir ganska självförklarande.

Tack, jag ska kolla på detta.

Permalänk

Imorgon bitti får vi svaret, ska ringa Bahnhof vid öppning och höra hur det ligger till - och om jag kommer ihåg lite kring en eventuell blockering (vad som triggade den). Ha en go kväll, tack alla!

Permalänk
Skrivet av sleepyoh:

Eller så är det helt enkelt så att Switchen märker abuse när hans Asus är inkopplad och då blockerar den mac-addressen? Den kanske skickar trafik överallt och kaosar. Än så länge är det bara du som antar att Bahnhof "sniffar" sina kunder som du uttrycker.

Finns andra trådar både på Sweclockers och andra forum där kunder till Bahnhof har samma problem med Asus. Och Bahnhof har vad kunder säger, gått ut med information till kunderna att vissa routermodeller från Asus har säkerhetsbrister. Och en del har fått sina anslutningar nedstängda. Det är ingenting jag tror. Och egentligen ingenting jag vet. Men utgår från att inte dessa olika kunder ljuger? Vaningen från Bahnhof finns ju så den är ju utan tvivel äkta.

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk

@Andreas Epradius: Ja jag har läst detta med. Vi får se imorgon vad Bahnhof säger - hade ju vart kul nämligen att få allt att fungera igen.

Permalänk
Medlem

Hur kommer det sig att det bara är bahnhof? Är inte övriga asus router användare också utsatt?

Skickades från m.sweclockers.com

Visa signatur

"Nobody smart would play fair"

Permalänk
Medlem
Skrivet av Andreas Epradius:

Som jag skrev redan i första inlägget. Nu kommer snart en förklaring till att det plötsligt är BRA att Bahnhof sniffar sina kunder. Hur var det nu? Skulle inte Bahnhof stå upp för integritet? OM det nu är som det skrivs, att man har spärrat vissa routrar, ja då är det ju faktiskt så ATT man samlar in data om sina kunder. 1) akivt scannar efter en viss tillverkare enligt MAC. 2) analyserar trafiken eller efter de sårbarheter som en kunds router KAN ha. Hur ska man annars kunna veta om en specifiks router är sårbar enligt det man varnat för? Eller stänger man bara ner ALLA kunder med en router från Asus? Då är det ju ännu värre.

Ojojoj....
Sniffar, aktivt scannar....
Om inte macadressen sågs av bahnhofs router skulle inte internet fungera. Dags att ta av sig foliehatten?

Permalänk
Avstängd

Man kan väl enkelt spekulera i att Bahnhof har fått en abuseanmälan från annan/andra ISP att x kunder hos Bahnhof används i DDosattacker.

Om så måste ju Bahnhof agera!

Sen är det ju bara att göra som sägs i huvudtråden.

1. Lägg på nyaste firmwaret

2. Återställ via en sk factory reset

3 Välj ett nytt bra lösenord när man kör setupen igen efter factory reset.

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av MeSaber:

Hur kommer det sig att det bara är bahnhof? Är inte övriga asus router användare också utsatt?

Skickades från m.sweclockers.com

Jo problemet ligger hos Asus, inte bahnhof. Bara dom som uppmärksammade att attackerna utfördes nyligen.
Senaste FW för AC86u
ASUS RT-AC86U Firmware version 3.0.0.4.384.81351
- Fixed a DDoS vulnerability.
- Fixed Let's Encrypt related bugs.
- Fixed folder creating bugs in Samba.
- Fixed dual wan failover bugs while the primary wan type is L2TP.

Visa signatur

Fractal Design R5 - Asus ROG Maximus XI Hero z390 - i7 9700k - MSI GTX 1080ti - EVGA Supernova G2 750W - Corsair Vengeance 32gb LP 3600MHz - Noctua NH-D15 - Acer Predator XB271HU - BenQXL2411Z