Inlägg

Inlägg som maDa har skrivit i forumet
Av maDa

Ja, jag tycker mer det låter som du vill ha någon sorts trafiklogg som du kan analysera.

Men somsagt, innehåll är svårt numera eftersom det mesta är krypterat. De flesta enterprise-brandväggar hanterar detta genom IP-adress-databaser eller i vissa fall bryta TLS/SSL (vilket saboterar en hel del övrigt)

Av maDa

Via vind eller källare är ju bästa sättet, om det går så finns det golvlister med plats för några CAT6 bakom.

Av maDa

Större ISP har ibland en egen cache från content-leverantörer (netflix, akamai, etc) och har inga flaskhalskar ut till kund sen.

Av maDa
Skrivet av improwise:

Så hade det kanske varit om jag inte delat den IP adressen med många andra och så klart vidtagit andra åtgärder förutom att köra VPN. Som redan nämnts ett par gånger vid det här laget handlar det inte om att vara anonym mot siteägaren där man loggar in med personnnummer eller annat som kan knytas till ens faktiska identitet.

Så det handlar om att vara dölja vilka sites du besöker för din ISP?
Inte dölja din identitet på de faktiska sajterna du besöker?

Jag försöker bara ärligt förstå hur folk resonerar när de känner sig "trygga" bakom ett VPN bara för man får ett annat IP. Men surfar helt som vanligt bakom det med Gmail, Klarna, Bank-ärende och köper saker med sina kort.

Av maDa
Skrivet av improwise:

Problemet är snarare vilken information man vill dela med sig av till tredje part som Google, Facebook med flera via de spårningstjänster som för det mesta används. All trafik på vårt nätverk körs via VPN, alltså att "routern" gör det.

Varför kör du själv VPN?

Om du har flyttat all din trafik till en VPN så har du bara flyttat din Internet-förbindelse dit. Loggar du in på något som kan knyta dig till dig så är du röjd och har tappat hela poängen.

Jag har en virtuell maskin med VPN-klient som jag gör saker jag inte vill bli spårad/identifierad.

Skrivet av Trent023:

Kontanter i brev, så anonymt det kan bli.

Netflix/Viaplay/HBO tar inte kontakter i brev. De tar kreditkort och då vet de vem som köper tjänsten.

Skrivet av blunden:

Misstänker att det kanske handlar om att få tillgång till det innehåll som streamingtjänster erbjuder i andra länder.

Ja för att kringgå region-begräsningar är det väll ett helt rimligt syfte.

Av maDa

Vadå personlig integritet? Om du är inloggad där och betalar på något sätt så vet de ju redan vem du är?

Av maDa
Skrivet av improwise:

det innehåll man faktiskt betalar för.

Det finns väll ingen anledning att köra VPN mot de tjänster du betalar för?

Av maDa

Skulle kategorisera det som en väldigt liten ISP. Var beredd på CGNAT och konstig peering.
https://bgp.he.net/AS207821#_graph4

Av maDa

Någon galning som kanske anlitat en flyttfirma med instruktionen "plocka ner allt och ta med"

Av maDa

Jag är nog också inne på "någon kör tunga backuper" spåret.

Är det villafiber? flerfamiljshus? hurt många hushåll så fall?

Av maDa

Ja, tyvärr är IPTV ofta rätt hårt och snabbt komprimerat. Parabol var svårslaget då de ofta gödsla på med Megabitsen.

Av maDa
Skrivet av blunden:

En bättre lösning vore att stänga av de övriga portarna i mediakonverteraren, alternativt enbart använda dem för TV och IP-telefoni på separata vlan som inte ger full internetaccess.

Håller med om detta helt. Hade ju sparat dem massor av supportsamtal.

Av maDa

Alltid egen router efter mediakonverterare. Egna saker efter routern.

Av maDa

Problemet är krångliga fastighetsförutsättningar, låg teknikkunskap och lägsta-möjliga-pris-jakt som sätter stopp för det ibland. Det senaste budet är att vi tyvärr inte kan uppgraderas till deras symmetriska "10G-teknik" variant då vårt fastighetsnät är för kaskadkopplat.

Samtidigt kan jag känna att jag har hellre en ISP med vettig peering och IPv4, än någon popup-ISP som bara erbjuder CGNAT och packar ihop om kvällarna.

Av maDa

Ethernet använder sig av en transformator. Det är redan galvaniskt årskilt från kretsarna. Men en jordad RJ45 är inte det.

Två mediakonverterare och en multimode-patch är väll annars det enklaste om man vill ha 100% separation med avstånd.

Av maDa

"10 gig" och "nybörjare" är kanske inte den bästa kombon, även om det var en bra deal.

Alltid egen router efter mediakonverterare - så vidare inte fibern landar direkt i Routern.

mediakonverterarn är *inte* en switch för dina övriga enheter.

Av maDa

Ja du har ju helt enkelt haft skrivaren helt öppen ute på Internet.

Koppla aldrig något annat än en Router i en fiberomvandlare.

Av maDa

Ja det borde minimum vara lag på IPv6 när det bara erbjuds CGNATv4, annars borde det inte få marknadsföras som bredband.

Av maDa

Ja man ångrar att man inte hamstra IP-adresser på 90-talet för Bitcoin är värdelöst i jämförelse.

Av maDa

Ja så här kommer det bli allt mer och mer tyvärr. Och operatörer som *har* IPv4-adresser kommer sälja dessa för att finansiera saker. Kvar blir kunder utan någon IPv4-möjligheter alls.

Lösningen är IPv6 och kanske rent av tvångsomfördelning av vissa IPv4-resurser.