» »

USAIP

USAIP

jernejp ::

Preko http://www.usaip.eu sem nabavil account za VPN.
Namen nakupa je bil, da lahko gledam http://www.hulu.com

V principu dela vse OK, le problem se pojavi,
ker mi sedaj pa ne delujejo določene evropske strani,
drugi problem pa je, da mi VPN deluje na manjši povezavi
kot jo imam do svojega ISP-ja.

Zanima me če kdo ve kako bi lahko spremenil PBK nastavitve,
in kaj bi še moral narediti, da bi lahko rekel npr:

*.hulu.com
*.nekaj.drugega.com
itd...

da gre preko VPN-ja ostalo pa direkt preko mojega ISP-ja.

============================
priloga trenutne nastavitve:
============================
[USAIP PPTP Pennsylvania]
Encoding=1
Type=2
AutoLogon=0
UseRasCredentials=1
LowDateTime=503475952
HighDateTime=30027088
DialParamsUID=172546
Guid=7106BE987679AF4B8258EFCCADA692A5
BaseProtocol=1
VpnStrategy=1
ExcludedProtocols=2
LcpExtensions=1
DataEncryption=8
SwCompression=1
NegotiateMultilinkAlways=1
SkipNwcWarning=0
SkipDownLevelDialog=0
SkipDoubleDialDialog=0
DialMode=1
OverridePref=15
RedialAttempts=99
RedialSeconds=30
IdleDisconnectSeconds=0
RedialOnLinkFailure=0
CallbackMode=0
CustomDialDll=
CustomDialFunc=
CustomRasDialDll=
ForceSecureCompartment=0
DisableIKENameEkuCheck=0
AuthenticateServer=0
ShareMsFilePrint=1
BindMsNetClient=1
SharedPhoneNumbers=0
GlobalDeviceSettings=0
PrerequisiteEntry=
PrerequisitePbk=
PreferredPort=VPN2-0
PreferredDevice=WAN Miniport (L2TP)
PreferredBps=0
PreferredHwFlow=1
PreferredProtocol=1
PreferredCompression=1
PreferredSpeaker=1
PreferredMdmProtocol=0
PreviewUserPw=1
PreviewDomain=0
PreviewPhoneNumber=0
ShowDialingProgress=1
ShowMonitorIconInTaskBar=1
CustomAuthKey=-1
AuthRestrictions=544
TypicalAuth=2
IpPrioritizeRemote=1
IpInterfaceMetric=0
fCachedDnsSuffix=0
IpHeaderCompression=0
IpAddress=0.0.0.0
IpDnsAddress=0.0.0.0
IpDns2Address=0.0.0.0
IpWinsAddress=0.0.0.0
IpWins2Address=0.0.0.0
IpAssign=1
IpNameAssign=1
IpDnsFlags=0
IpNBTFlags=1
TcpWindowSize=0
UseFlags=0
IpSecFlags=1
IpDnsSuffix=
IpCachedDnsSuffix=
Ipv6PrioritizeRemote=1
Ipv6InterfaceMetric=0
Ipv6NameAssign=1
Ipv6DnsAddress=::
Ipv6Dns2Address=::
Ipv6InterfaceId=0000000000000000

NETCOMPONENTS=
ms_server=1
ms_msclient=1
ms_psched=1
ms_nwsapagent=1
ms_nwclient=1
ms_pacer=1
cfosspeed=1
odysseyim4=1
vmware_bridge=1

MEDIA=rastapi
Port=VPN0-0
Device=WAN Miniport (L2TP)

DEVICE=vpn
PhoneNumber=vpn1.usaip.eu
AreaCode=
CountryCode=98
CountryID=98
UseDialingRules=0
Comment=
LastSelectedPhone=0
PromoteAlternates=0
TryNextAlternateOnFail=1

misek ::

Kakšne vrste VPN si to kupil? Nisem siguren, da sploh lahko omejiš na aplikacije.
Sem pa pred tedni ravno nekaj takega študiral in uporabil program proxifier, kjer pa lahko omejiš ali ves promet ali samo določene aplikacije.

Pesimist ::

Ena alternativa bi bila en virtual on. VirtualBox ali Vmware z WinXPji. Pa pac skoz njega laufas VPN linijo za Hulu in ecetera.

Pomoje je isti princip kot ce mas 2x xDSL linijo. Windows pozna samo eno pot skoz in je zelo tesko prav routing nastimat.

Drugace sem pa jaz tudi htel to nekoc pa se nisem zram spravo ker so me prvo izkusnje drugih zanimale. To ravno da hitrost ni to, to in ce nena hulu bloka te IPje od raznih VPNjev.

Zgodovina sprememb…

  • spremenilo: Pesimist ()

Pesimist ::

jaz sem si pri vpn offer lih vzel enga za mesec 3.2$. Da vidim ce to leti sploh kam.

jernejp ::

@Sawyer

Jaz sem jih prej kar nekaj probal, vendar nikjer nisem bil zadovoljen...
Če je kdaj delalo je pa potem tudi včasih blokiralo... Na tem mam prenos med 2-3Mbita za DL če testiram z speedtestom in relativno konstantno hitrost, le včasih zamejam povezavo... Ima več serverjev na katere še lahko povežeš...

Javi če vpn offer deluje hitro in ali dela preko njega tudi hulu.
Samo problem je ker ti potem ne dela ali slabo dela torrent in določene strani...
Zato še vedno iščem rešitev razen virtualne mašine za uporabo in VPN-ja in brez...

misek ::

Kaj pa kakšni zanesljivi SOCKS proxy-ji obstajajo? Ker z že omenjenim programom proxifier se da lepo štelati, kateri programi uporabljajo SOCKS povezavo in kateri ne? Proxifier omogoča povezave preko SOCKS tudi programom, kateri sicer nimajo te možnosti.

Pesimist ::

nebos jih najso. Vsej ne free ones. :D

OmegaBlue ::

SOCKS proxy ti nobeden ne bo delal s Hulu. Hulu preverja IP preko flash predvajalnika, ki ne uporablja proxy nastavitve browserja. Edina možnost je VPN.

Drugače pa relativno enostavno narediš VPN (PPTP/L2TP) povezavo do nekega ponudnika, v nastavitvah označiš, da ne želiš vsega prometa basat preko tunela in z uporabo route ukaza usmeriš čez tunel samo rang IP-jev, ki jih uporablja hulu.
Never attribute to malice that which can be adequately explained by stupidity.

jernejp ::

@OmegaBlue
Mi lahko to malo bolj podrobno razložiš?

Zgodovina sprememb…

  • spremenil: jernejp ()

OmegaBlue ::

Ok, za primer vzameš https://pr.ivacy.com/ (ga občasno uporabljam) VPN ponudnika. Zadeva ti da UK IP, tako da najdi nekaj kar ima USA. Tole je samo primer kako se to naredi.

V nastavitvah označiš naj ne gre ves promet čez VPN.

Kljukico stran



Potem pogledaš kakšen IP rang ima Hulu (v primeru bom uporabljal http://whatismyip.org/ stran)
Narediš DNS resolve (magari ping) da dobiš IP (hulu jih uporablja več!), ki je 75.147.234.41.

Sprehodiš se v cmd in vpišeš "route print". S tem dobiš izpis svoje routing tabele.

Routing tabela


Tukaj čisto na podnu vidiš VPN routo - interface 1.6.128.12 - preko tega bomo sedaj naredili static route do ip-ja 75.147.234.41 (ki smo ga dobili zgoraj).

Vpišeš ukaz "route add 75.147.234.41 MASK 255.255.255.255 1.254.6.14"

Prvi argument je IP - cilj kamor hočeš da promet gre čez VPN, drugo je maska, ki je takšna ker je cilj en točno določen ip in ne rang, tretji je gateway - server IPv4 na spodnji sliki.

Vse potrebne informacije



Če gre vse posreči, refrešaš stran in..

Drug IP



To je to. Sedaj gre promet preko VPN samo do tega IP naslova, tako da ti torrent ne obremenjuje VPN-a in ostalo ne deluje počasneje.
Never attribute to malice that which can be adequately explained by stupidity.

Zgodovina sprememb…

Pesimist ::

Jaz sem zdaj naroco offerVPN za cheap 3.4$$. Bom poročal ce je za kaj ko mi naredijo account.

Zgodovina sprememb…

  • spremenilo: Pesimist ()

Pesimist ::

Pri zadnem korako si napisal da moras server IP vtipkat? Jaz sem client IP ftipkal pa je delovalo za rerutanje. Si se mogoce zmotil?

Drugace me se pa nekaj zanima. A bi slo kak nared da bi nevem en rang sel po enih IPjah, drugi rang po drugih ce imas dve pppoe povezavi? Ali pa da bi vsaka druga konekcija sla po na svoj interfejc oz pppoe?
Ali pa da bi siol rang uporabljal pppoe1 in T2 pppoe2. Nekaj v tem smislu pac.
In predividevam da je big problem ce so te pppoe dinamicne, tak da bi vskaic mogo nanov stelat right?

Zgodovina sprememb…

  • spremenilo: Pesimist ()

OmegaBlue ::

Slovenščina, do you speak it?

V zadnjem argumentu definiraš gateway in brez dodatnih parametrov zadeva sama najde ustrezen interface, če podaš interface kot gateway, bo pač sam zgruntal in formiral ustrezno routo, ni nič drugače.

Različne range lahko poljubno definiraš z masko in usmeriš čez primeren interface, če je možno imeti dve hkratni PPPoE povezavi (nisem probal), da, potem lahko usmerjaš ločeno. Da bi pa "vsaka druga povezava šla na svojega" pa potrebuješ load-balancing, kar je pa zelo, zelo izven dosega razlaganja na forumu.
Never attribute to malice that which can be adequately explained by stupidity.

Pesimist ::

Je jih mozno imeti vendar rabis Braodband connect od Cfosa.
Nic mi ni jasno kaj si napisal zgoraj. Maske? Ce pa sta oba ppoja na 255.255.255.255.

Ostalo mi je delno jasno, kaj pa je MASKA in cemu to sluzi pa mi se dans ni jasno.

Zgodovina sprememb…

  • spremenilo: Pesimist ()

Pesimist ::

V glavnem vse lepo in prav. En IP znam prerutat na drugo pppoe povezavo. Sicer je zadeva dinamicna in nevem ce je mozno to nekak na 0x003 interfejc vezati, ampak zanima me tocno kak bi celi T-2 rang prerutal na drugi PPPOe. Primer bi rabo...

OmegaBlue ::

Za T-2 primer http://www.iptools.com/dnstools.php?too...

Tukaj imaš rang IP-jev dodeljenim T-2 (na podnu)
route: 89.212.0.0/18
descr: T-2 d.o.o.
Provider Aggregated Block
origin: AS34779
mnt-by: MNT-T-2
source: RIPE # Filtered


VidiĹĄ da ima rang 89.212.0.0/18 (kar je samo eden izmed T-2 rangov) potem formiraš routo:
route add 89.212.0.0 MASK 255.255.192.0 [tvoj PPPoE gateway/interface]

Maska 255.255.192.0 je drugačna notacija za /18 in po domače pove koliko IP naslovov je v rangu.

Moraš upoštevat da T-2 in ostali ponudniki imajo več rangov IP naslovov, kje boš staknil seznam vseh nevem.
Never attribute to malice that which can be adequately explained by stupidity.

Zgodovina sprememb…

Pesimist ::

IPje sem dobil iz T-2 foruma.
AS34779 advertises 14 prefixes:

* 84.255.192.0/18
* 89.212.0.0/18
* 89.212.64.0/18
* 89.212.128.0/18
* 89.212.192.0/18
* 91.199.61.0/24
* 93.103.0.0/19
* 93.103.32.0/19
* 93.103.64.0/19
* 93.103.96.0/19
* 93.103.128.0/19
* 93.103.160.0/19
* 93.103.192.0/19
* 93.103.224.0/19

Ok že razumem malnekost več vendar mi pa spet ni jasno kako si prišel do te maske z /18 foro. Kakšna formula za to?
Če prav razumem, potem dam vse te IPje ko imajo /18 na MASK 255.255.192.0.
Te ki pa imajo /19 in /24 pa na?

Zgodovina sprememb…

  • spremenilo: Pesimist ()

OmegaBlue ::

/24 na 255.255.255.0, /19 pa 255.255.224.0

CIDR
Never attribute to malice that which can be adequately explained by stupidity.

Pesimist ::

Oz.
84.255.192/18
89.212/16
93.103/16

Pesimist ::

Hvala ti ej. Mi je uspelo utorrent popestriti. :)
Nej ma T-2 svojo namensko linijo če že. Zdaj pa sploh. hehe

Edino če mi še nekaj poveš.
Zadnji 3 rangi so nekako zgornjih 15 skupaj.
To pomeni da je IP addressa sbistvu 84.255.192.0, 89.212.0.0 in 93.103.0.0 z novo masko katero upam da bom spogruntal z tem CIDR čim prej. :P

Zgodovina sprememb…

  • spremenilo: Pesimist ()

Pesimist ::

V USA je kr strong ta VPN za 3$. Pa se nedelja je.

Arnes pa mi to fukne.
Connected to: ndt.arnes.si -- Using IPv4 address
Checking for Middleboxes . . . . . . . . . . . . . . . . . . Done
checking for firewalls . . . . . . . . . . . . . . . . . . . Done
running 10s outbound test (client-to-server [C2S]) . . . . . 1.08Mb/s
running 10s inbound test (server-to-client [S2C]) . . . . . . 1.05Mb/s
The slowest link in the end-to-end path is a 100 Mbps Full duplex Fast Ethernet subnet


Youtube je kamot slo gledati. Firefox mi je z 230kB/s dol potegnilo. Zgleda dober offer za teh par dolarov.

Zgodovina sprememb…

  • spremenilo: Pesimist ()

Pesimist ::

Nekaj me se zanima.

HULU ma dva IPja, katera dobim ce pingam zadevo.
Pinging a1700.g.akamai.net [92.123.64.8]
Pinging a1700.g.akamai.net [92.123.64.58]

Zdaj je varno, ce menim, da ima vse IPje od 92.123.64.x rang? In ali mora MASKA tocno vsebovati teh 256 zadnih stevilk ali je lahko tudi taksna ki jih ima 512 recimo a.b.c.0/23?
Se bi zaradi maske pojavili probleme ali ni bistveno ce ma vec mest, samo da jih nima majn?

Ko se ruta DELETA. A napisem samo route DELETE 92.123.64.0? Torej destinacijo ali tudi vse ostalo kaj pise za njo?

OmegaBlue ::

Ko brišeš samo destinacijo podaš.

akamai.net je omrežje za distribucijo in ima veliko strežnikov, poglej v RIPE kakšen rang IP naslovov imajo.

Načeloma ni nič narobe če definiraš večjo masko, s tem boš pač zajel večje število IP-jev ki gredo čez VPN, če do njih ne boš dostopal ni nobenih posledic.
Never attribute to malice that which can be adequately explained by stupidity.

Pesimist ::

Ah zo. Zdaj pa se nekaj. Toti offerVPN ima sledece IPje.

Client: 192.168.1.4
Server: 192.168.1.1

Pa to so ja ti IPji od Siolovega modema. Kak te nej to rutam?

Pesimist ::

http://www.db.ripe.net/whois?form_type=...

To so ti IPji potem? 92.123.64.0/22

OmegaBlue ::

Jah ne uporabljat tega ranga na siol modemu, ne moreš dveh hkrat enakih imet, spremeni nastavitve.
Never attribute to malice that which can be adequately explained by stupidity.

Pesimist ::

Te bom pac 192.168.10.1 dal na modem. Samo zaj nemrem ker bo vse diskonektalo pa poruslo.

A tisti IP rang za hulu je potem vredu? Saj sem pisal www.hulu.com v tisto RIP searc vrstico pa ni nic najslo. Ko sem pa dal oni a1700.g.akamai.net [92.123.64.8] pa je izplunilo
92.123.64.0/22 za ta IP.

OmegaBlue ::

Tukaj bo to malo bolj težavno, akami ti ponudi IP geografsko najbližje tebi, kar pa ne velja ko se povezuješ preko VPN.

Meni vrne tole
[DNS] Looking up hulu.com...
[DNS] Canonical: hulu.com Numerical: 216.207.68.82
[DNS] Looking up www.hulu.com...
[DNS] Canonical: a1700.g.akamai.net Numerical: 193.170.140.70
[DNS] Canonical: a193-170-140-71.deploy.akamaitechnologies.com Numerical: 193.170.140.71
[DNS] Numerical: 216.207.68.32

Za prvega dobiš rezultat 216.207.68.0 - 216.207.68.255 kar je /24, za drugega pa 193.170.140.64 - 193.170.140.127.
Probaj dodat ta dva ranga in probaj če hulu dela, drugače uporabljajo še kakšnega.
Never attribute to malice that which can be adequately explained by stupidity.

Pesimist ::

Aja te pa je to to. Jaz pa gledam kak za vraga mam 2ms pinga do www.hulu.com. Potem pa trejkam zadevo pa pridem do siola. Pa mi je se majn jasno kaj se dogaja.

Te bom pac Explress IP locator uporabo, medtem ko sem povezan z VPNjem.

jernejp ::

Stanje pred VPN povezavo
========================
C:\Documents and Settings\jernej>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0c 29 29 78 10 ...... AMD PCNET Family PCI Ethernet Adapter - Packet S
cheduler Miniport
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.68 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.68 192.168.1.68 10
192.168.1.68 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.68 192.168.1.68 10
224.0.0.0 240.0.0.0 192.168.1.68 192.168.1.68 10
255.255.255.255 255.255.255.255 192.168.1.68 192.168.1.68 1
Default Gateway: 192.168.1.254
===========================================================================
Persistent Routes:
None
===========================================================================

STANJE PO VPN POVEZAVI
===========================================================================
C:\Documents and Settings\jernej>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0c 29 29 78 10 ...... AMD PCNET Family PCI Ethernet Adapter - Packet S
cheduler Miniport
0x20004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.68 1
72.249.146.246 255.255.255.255 192.168.1.254 192.168.1.68 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.31.0.0 255.255.0.0 172.31.45.28 172.31.45.28 1
172.31.45.28 255.255.255.255 127.0.0.1 127.0.0.1 50
172.31.255.255 255.255.255.255 172.31.45.28 172.31.45.28 50
192.168.1.0 255.255.255.0 192.168.1.68 192.168.1.68 10
192.168.1.68 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.68 192.168.1.68 10
224.0.0.0 240.0.0.0 172.31.45.28 172.31.45.28 50
224.0.0.0 240.0.0.0 192.168.1.68 192.168.1.68 10
255.255.255.255 255.255.255.255 172.31.45.28 172.31.45.28 1
255.255.255.255 255.255.255.255 192.168.1.68 192.168.1.68 1
Default Gateway: 192.168.1.254
===========================================================================
Persistent Routes:
None
===========================================================================
vpn7.usaip.eu status:
Server IP: 172.31.255.254

===========================================================================
Nato vnesem:
route add 92.122.206.0 MASK 255.255.255.0 172.31.255.254

in dobim napako:

The route addition failed: Either the interface index is wrong or the gateway do
es not lie on the same network as the interface. Check the IP Address Table for
the machine.


Kaj/Kje je "IP Address Table"?

PS:
Ali moram sliko shraniti na svoj server,
če hočem dodati PrintScreen v post.

Pesimist ::

Zgleda da nesmes met IPjev iz razlicnih gatewayov. Meni isto rece. Ce pa sta ipja oba z 192. pa gre rutat.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Mikrotik - OpenVPN

Oddelek: Omrežja in internet
61576 (1224) mrsmoke
»

Openvpn (strani: 1 2 )

Oddelek: Programska oprema
6513870 (5437) Blisk
»

Win 7 routing dveh mrežnih kartic

Oddelek: Omrežja in internet
61529 (1425) Spc
»

vista in dve mrežni kartici - problem

Oddelek: Omrežja in internet
62364 (2190) sosko1
»

Win2k in problem z dvema LAN karticama na enem PCju

Oddelek: Operacijski sistemi
121438 (1324) darkolord

Več podobnih tem