Tämä on mainospaikka (näillä pidetään sivusto pystyssä)

Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetuksesi!

  • Viestiketjun aloittaja Viestiketjun aloittaja jatakanen
  • Aloituspäivämäärä Aloituspäivämäärä

jatakanen

New Member
Ensiksi pahoittelut jos tästä on jo täällä keskusteltu. Haulla en löytänyt ohjeita tai aiheeseen suoraan muitakaan topicceja.

Itse hankin live goldin vähän aikaa sitten ja kaikki pelitti vaikka sainkin tuossa "Test live connectionissa" NAT kohtaan vastauksen "strict". Ongelmat alkoivat kun monissa peleissä, esim DOA4 ja PGR3 tuli virhettä, joka sanoi että en voi kommunikoida kaikkien pelaajien kanssa.

Syy tähän virheeseen on se, että saat testissa joko tuloksen NAT strict tai NAT moderate. Värkkäilin itse monta päivää tuskan hiki otsassa tämän asian parissa, ja ajattelin kertoa kaikille kuinka ongelma ratkaisi, senkin takia että ne jotka eivät asiasta sen enempää tiedä, kannattaa tosiaan saada se NAT open tilaan. Tässä topiikissa on siis yleiset ohjeet kuinka saat muutettua tuon kohdan haluttuun NAT open tilaan.

NAT strict tai moderate ilmoitus tulee, jos lähiverkkosi sisälle ei tule tiettyjä paketteja jotka vaativat vastauksen lähiverkon ulkopuolelle. Nämä paketit jäävät niin sanottuun NAT:iin, joka siis toimii tavallaan eräänlaisena palomuurina vaikka ei sitä varsinaisesti olekaan. NAT estää siis ulkopuolista ottamasta yhteyttä lähiverkkosi koneiden IP-osoitteisiin, jonka takia muualla olevat pelaajat eivät voi kommunikoida yhteytesi kanssa.

Jotta saat NAT:in open tilaan, sinun pitää avata reitittimestäsi Xbox liven tarvitsemat yhteysportit.
Nämä ovat:

TCP:lle portti 3074
UDP:lle portit 3074 ja 88

Joissakin tilanteissa laitteista riippuen sinun pitää aukaista myös portit 53 ja 3330 UDP:lle.

Porttien avaaminen tai paremmin sanottuna port forwarding tehdään reititin-laitteesi valikossa. Reitittimen asetuksiin pääset käsiksi tietokoneen nettiselaimella. Yleensä kirjoittamalla selaimen osoiteriville joko (tarkat ohjeet laitteen ohjekirjassa):

192.168.0.1 tai
192.168.1.1

Tuo on siis reitittimesi sisäinen IP-osoite. Tässä vaiheessa login tilassa sinulta kysytään salasana ja käyttäjätunnus. Oletuksena monessa laitteessa on

käyttäjätunnus: admin
salasana: 1234

Reitittimen asetuksissa etsi ainakin seuraavat kohdat (yleensä joko yleiset tai LAN otsikon alla)

Helppo tapa: katso että DHCP serveri on päällä. Tämän yhteydessä määritellään lähiverkon IP-osoitteiden nimiavaruus joka lähtee oletuksena yleensä arvosta 192.168.1.33
Nämä osoitteet ovat siis esimerkiksi niitä, joita boxisi ja PC käyttävät. Jos DHCP-serveri on sinulla reitittimessä päällä, varmista, että sekä tietokoneesi että Xboxin nettiasetuksissa on molemmissa kohdat "Automatic/Obtain IP address automatically" päällä.

Toinen vaihtoehto on parempi mutta vaatii vähän säätämistä: poista DHCP-serveri käytöstä ja määritä KAIKILLE lähiverkkosi laitteile oma staattinen IP-osoite. Tämä tapahtuu yleensä samassa valikossa (tai sen alivalikossa) jossa voit säätää ruksin kohtaan DHCP-server päälle. Siellä löytyy kohta, jossa kysytään MAC tunnusta/osoitetta ja sen yhteydessä IP osoitetta. Xboxin MAC osoitteen löydät verkkoasetuksista, ja PC:n verkkokortin MAC osoitteen network asetuksista. Tuohon kohtaan siis lisäät kaikkien LAN laitteidesi uniikit MAC osoitteet ja niistä jokaiselle haluamasi IP-osoitteen väliltä 192.168.1.255 (mutta ei sama osoite mikä on reitittimelläsi). Tämän jälkeen aina kun reititin käynnistetään, se varaa laitteille niiden MAC osoitteen perusteella haluamasi IP-osoitteen. Itselläni en saanut toimimaan Liveä OPEN tilassa automaattisella DHCP:llä, joten minun piti kaivella MAC tiedot esiin ja säätää ne kohdalleen. Myös tämän säätämisen jälkeen varmista, että sekä boxi että PC:t ovat "obtain IP address automatically" -tilassa.

Seuraavaksi etsi valikko SUA/NAT (tai vastaava). Se on paikka jonne sinun pitää määrittää portit jotka haluat avata xboxille. Valikkoja on laitteesta riippuen monenlaisia, mutta periaate on kaikissa sama:

Esim. omassa Zyxelin purkissa portin avausrivi täytettynä voi näyttää tältä SUA/NAT valikossa:
X xbox1 3074 3074 192.168.1.33

1. X tarkoittaa että toiminto on ruksittu päälle, eli se on aktiivinen
2. xbox1 on nimi, jonka voi itse päättää kuvaamaan säädön tarkoitusta
3. 3074 numerot viittaavat porttiin joka on avattu (ensimmäinen portti joka avataan->lopetusportti). Tässä riittää että range on vain tuon yhden numeron, se voisi olla esim 3000 3500 joka tarkoittaa että välillä 3000-3500 portit on auki, mutta tosiaan yksi numero riittää. Omassa Zyxelissäni ei erikseen määritellä onko tyyppi UDP vai mikä, joissain laitteissa pitää myös valita tyyppi.
4. viimeinen numero on osoite, jolle port forwarding tehdään, eli mihin osoitteeseen avatun portin paketit välitetään reitittimestä. Tämän kohdan pitää olla sama kun Xboxisi IP on (ja tämä on myös syy siihen, miksi aiemmin kuvatuista DHCP-asioista sanoin että on parempi määritellä IP-osoitteet MACin perusteella, koska tällöin tämä osoite on aina sama xboxille eikä sinun tarvitse muuttaa sitä koskaan)!

Joissain malleissa voi siis olla erikseen valikko, josta jokaiselle avattavalle portille pitää määrittää vielä avattavan portin tyyppi. Eli sinulla pitää siis olla lopputuloksena ainakin seuraavat portit auki:

UDP 88
UDP 3074
TCP 3074

Jos näidenkään avaus ei tuota OPEN tilaa, avaa lisäksi portit UDP 53 ja UDP 3330.

Vielä on yksi asetus joka sinun pitää tehdä reitittimen valikoissa! Etsi sellainen täppä kun UPnP (universal plug and play) ja laita siihen rasti päälle. Joissain laitteessa UPnP asetuksissa on alakohtia tyyliin "salli UPnP palomuurin läpi". Jos näitä alavaihtoehtoja on, laita KAIKKIIN rasti päälle. UPnP on protokolla, joka osaa "älykkäästi" ohjata NAT:in kautta kulkevan liikenteen oikeisiin osoitteisiin. Periaatteessa siis HYVÄLLÄ TUURILLA ILMAN AIKAISEMPIA SÄÄTÖOHJEITA VOIT SAADA OPEN TILAN PELKÄSTÄÄN RUKSITTAMALLA UPnP:n PÄÄLLE!

Jos olet tehnyt kaiken tämän, etkä silti saa OPEN tilaa on vielä yksi vaihtoehto jota voit kokeilla, DMZ:n avaaminen, mutta se on sen verran turvaton ratkaisu, että ei kerrota tässä ellei joku erikseen vaadi.

Jos sinulla on erikoisempi setup (esim itselläni on langaton access point, josta on yhteys reitittimeen, josta taas on yhteys WANiin eli nettiin) niin tähän yleensä riittää kun asetat toisen reitittimesi(joka ei ole siis netissä kiinni)/access pointit siltaavaan tilaan "bridge".

Viimeiset sanat:
Jos joku nörtti suuttuu epämääräisistä termeistä yms. niin pahoittelut, saa korjata mokat tässä.

Ja lukekaa reitittimen ohjekirja ennen kun säädätte nettinne sekaisin :D

Ja olisi mukava jos kertoisitte onnistuitteko saamaan liven OPEN tilaan säätöjen jälkeen. Itse pelaan nyt iloisesti kaikkia pelejä ilman virheilmoituksia :)
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Hyvät joskin hieman sekavat ohjeet. Tarkemmat ohjeet miten avata portteja monille modeemeille löytyy osoitteesta www.portforward.com .
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetuksesi!

Mitäs jos MUT(tai mikälie) kohtaan tulee failed/tai joku vastaava? En muista oliko se juuri MUT mutta kuitenkin se 4. kohta
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Ihan näppärältä vaikuttava ohje, ehkä tosiaan hieman sekava jollain tapaa. Epäilisin kuitenkin että auttaa varmasti täysin tietämättömiä. Kuvat auttaisivat suuresti selkeyteen, mutta täällä ei taida img-tageja saada käyttää(?).
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Kiitos sain vihdoinkin NATin openeks siun ohjeiden ansiosta ja helppoakin oli vaikka en edes tiennyt aluks että NAT on olemas
 
Viimeksi muokannut moderaattori:
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Loistava ohje. Nyt alkoi pelittää kunnolla! Esim GOW co-op ei toiminut ennen mutta nyt sekin toimii täysin.
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetuksesi!

Purkkina Zyxel P660HW-61 ja portit on aukaistu ja UPnP:ssä kaikissa kohdissa rastit, vieläkin Strictiä huutaa.

Se on kumma juttu, että jossain vaiheessa tuo NAT oli Open-tilassa ja vaikka mitään ei ole muutettu, on tilana nyt tuo Strict. Menee hermot! :D Olen etsinyt ratkaisua vaikka mistä, mutta mikään ei auta.

PÄIVITYS:
Määritin purkin DHCP-palvelimen jakamaan tietyn ip:n tuolle xboxille ja sen lisäksi normaalit portin aukaisut ja UPnP:t päälle. Nyt ruudussa komeilee tuo NAT - OPEN :D

Josko sitä nyt pääsisi pelaamaan TDU:ta verkkoon...
 
Viimeksi muokannut moderaattori:
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetuksesi!

Sain NAT-tilan aikoinaan openiksi näillä ohjeilla mutta
jokin aika sitten se muuttui taas moderateksi eikä mikään
enää auttanut.

Ratkaisuna oli kytkimen ostaminen modeemin ja XO:n
väliin eikä asetuksista tarvitse enää välittää.

Huonona puolena on tietty se ettei XO ole minkäänlaisen
muurin takana mutta toisaalta enpä ole kuullut hyökkäyksistä
tai tietojen kalastelusta tms. XO:ta vastaan, en tiedä pitäisikö
olla huolestunut?!?

-VVTK-
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Tuli nyt kikkailtua noiden portforwardin ohjeiden mukaan, staattiset ipeet jne. Mutta ei silti muutu strictistä mihinkään, mitää vinkkejä?

http://www.portforward.com/english/r...x_Live_360.htm

Ainut kohta tuolla, mikä jäi vähän kysymysmerkiksi oli "You should see another page of settings that need to be entered into one of the blank lines on your routers Edit SUA/NAT Server Set page. Go ahead and enter those settings now. " mitäköhä ihmettä tolla another pagella tarkoitetaan tossa kohdassa, kun en ainakaa bongaa mitää toista sivua joka vaatisi huomiota.
 
Viimeksi muokannut moderaattori:
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Omistan Thomsonin TCW710 WLAN modeemin ja kun laitan Xboxin johdolla kiinni tähän modeemiin niin NAT on open, mutta jos laitan sen WLAN reitittimen kautta niin se on moderate???
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetuksesi!

Kun yritän Halo3 mennä samaan peliin kaverin kanssa niin ei päästä vaikka sanoo että your nat is open,which is most flexible. Myöskään privaattichatti ei toimi,apuja tähän?
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Mulla auttoi pelkästään tämä. Kiitoksia ohjeista nyt on OPEN wihiii :D

jatakanen sanoi:
Vielä on yksi asetus joka sinun pitää tehdä reitittimen valikoissa! Etsi sellainen täppä kun UPnP (universal plug and play) ja laita siihen rasti päälle. Joissain laitteessa UPnP asetuksissa on alakohtia tyyliin "salli UPnP palomuurin läpi". Jos näitä alavaihtoehtoja on, laita KAIKKIIN rasti päälle. UPnP on protokolla, joka osaa "älykkäästi" ohjata NAT:in kautta kulkevan liikenteen oikeisiin osoitteisiin. Periaatteessa siis HYVÄLLÄ TUURILLA ILMAN AIKAISEMPIA SÄÄTÖOHJEITA VOIT SAADA OPEN TILAN PELKÄSTÄÄN RUKSITTAMALLA UPnP:n PÄÄLLE!
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

NAT on Open, mutta voisiko joku neuvoa, miten saisi ton Media-homman toimimaan eli koneen kautta noita tiedostoja käyttään 360:llä, kun ei mikään tunnu toimivan? Ei löydä konetta yms. mukavaa, vaikka vanhan koneen aikoinaan löysi.
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

NAT on Open, mutta voisiko joku neuvoa, miten saisi ton Media-homman toimimaan eli koneen kautta noita tiedostoja käyttään 360:llä, kun ei mikään tunnu toimivan? Ei löydä konetta yms. mukavaa, vaikka vanhan koneen aikoinaan löysi.
Millä ohjelmalla sä yrität yhdistää konettas ja boksia. Mikä windows?
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

En voi suositella että käyttäisi upnp:tä, kannattaa käsin asettaa avoimeksi kaikki portit joita tarvitsee.
Haavoittuvuus 008/2008: Tietoturvaongelma Universal Plug and Play (UPnP) -toteutuksissa

16.1.2008

Universal Plug and Play -protokollaa tukevista laitteista on löydetty kohtalaisen merkittävältä vaikuttava väärinkäyttömenetelmä.

Käyttäjän suorittaessa vihamielisesti laaditun Shockwave Flash -tiedoston, Flash-ohjelmalla voidaan ohjata työaseman kanssa samassa verkossa sijaitsevia uPnP-protokollaa tukevia laitteita.

Haavoittuvuuskuvauksissa on esitetty eräänä hyödyntämismahdollisuutena laajakaistapäätelaitteen DHCP-palvelimen nimipalvelutietojen muuttaminen. Täten kyseisestä DHCP-palvelimesta verkko-osoitetietonsa saavat työasemat voivat siirtyä käyttämään hyökkääjän haluamia nimipalveluasetuksia.

HAAVOITTUVUUDEN LUOKITUS:

Kohde:
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
- verkon aktiivilaitteet

Hyökkäystapa:
- ilman kirjautumista
- etäkäyttö

Hyväksikäyttö:
- tietojen muokkaaminen
- suojauksen ohittaminen

Ratkaisu:
- ongelman rajoittaminen

HAAVOITTUVAT OHJELMISTOT:

- Universal Plug and Play -protokollaa tukevat työasemat, palvelimet ja verkon aktiivilaitteet

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

- Jos verkossa ei käytetä UPnP -toiminnallisuutta, protokollatuen poiskytkemistä on syytä harkita sekä työasemista että verkon aktiivilaitteista.

LISÄTIETOA:

- http://www.gnucitizen.org/blog/hacking-the-interwebs
- http://www.us-cert.gov/current/index.html#upnp_router_exploit
- https://www.kb.cert.org/vuls/id/347812
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Semmoista vielä heittäisin tähän vinkiksi, että:

Vaikka verkkotesti näyttäisikin kaiken olevan kunnossa ja NATtia open tilaan se ei vielä välttämättä meinaa, että kaikki olisi kunnossa. Itsellä näytti uuden motukan hommaamisen jälkeen testit ok:ta, mutta silti esim. Codissa ei pelienhaku oikein toiminut ja partyihin ei pystynyt liittymään. Myös lataukset toimivat todella hitaasti.

Mutta heti kun pisti LIVEn vaatimat port forwardingit kuntoon alkoi homma taas toimimaan.
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Olen ollut jo viikon ongelmissa NATin kanssa. Samoja ongelmia kuin nothingilla. Minulla on Zyxel Prestige 660HW-61. En tahdo saada nuista ohjeista tolkkua millään, mutta siis miten saan määriteltyä oman IP-osoitteen Xboxille? Mitä minun pitäisi ylipäätänsä muuten tehdä, jotta saisin toimivan Open-tilan. Auttaako M$:lle soittaminen?

Mulla on ihme ongelmia tuon modeemin kanssa. Kun katsoo sitä modeemia, niin siinä vilkuttaa oranssilla se, johon Xbox on yhdistetty. Samoin PC:ni portti. Kun katsoo "Verkkoyhteyksistä" tuota LANin tilaa koneella, niin se pomppii koko ajan "Käytössä" ja "Verkkokaapeli ei ole kytketty" välillä.

Elikä, miten saan yleisestikin LANin vakaaseen tilaan ja Xboxin oikeasti Open tilaan, ei vain näennäisesti!

E: Voiko johtua palomuurista? Palomuurina toimii McAfee. Oisko mitään parempaa suositella?

E2: Ennen kaikki siis toimivat vallan moitteetta.
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Olen ollut jo viikon ongelmissa NATin kanssa. Samoja ongelmia kuin nothingilla. Minulla on Zyxel Prestige 660HW-61. En tahdo saada nuista ohjeista tolkkua millään, mutta siis miten saan määriteltyä oman IP-osoitteen Xboxille? Mitä minun pitäisi ylipäätänsä muuten tehdä, jotta saisin toimivan Open-tilan. Auttaako M$:lle soittaminen?

Mulla on ihme ongelmia tuon modeemin kanssa. Kun katsoo sitä modeemia, niin siinä vilkuttaa oranssilla se, johon Xbox on yhdistetty. Samoin PC:ni portti. Kun katsoo "Verkkoyhteyksistä" tuota LANin tilaa koneella, niin se pomppii koko ajan "Käytössä" ja "Verkkokaapeli ei ole kytketty" välillä.

Elikä, miten saan yleisestikin LANin vakaaseen tilaan ja Xboxin oikeasti Open tilaan, ei vain näennäisesti!

E: Voiko johtua palomuurista? Palomuurina toimii McAfee. Oisko mitään parempaa suositella?

E2: Ennen kaikki siis toimivat vallan moitteetta.

Onhan ne portit forwardoitu oikein?

http://portforward.com/english/routers/port_forwarding/ZyXEL/Prestige660HW61/Xbox_Live_360.htm

Ja sitten myös samat portit pitäisi avata palomuurista. Ohjeet tähän löytynevtä McAfeen sivuilta.
 
Vastaus: Onko liven NAT testisi tulos strict tai moderate? Jos on niin säädä asetukse

Selvä, ensiksi mun pitäis saada ylipäätänsä tuo LAN toimimaan. Meinaan tuossa ei nyt ole mtn. eloa tuossa tähän PC:seen johtavassa piuhassa, ei mitään valoja missään tämän osalta.

E: No nyt on ainakin jotenkin laitettu ne portit kuntoon. Mutta mitenkäs, haittaako vaikka IP ei ole "Static" vaan ensin etsin automaticilla sen IP:n, jonka Xbox löysi ja sitten sille avasin portit. Onko tämä väärin? Vai pitääkö minun luoda Static IP. Yritin sitä luoda ja käyttää, mutta se herjas koko ajan sen jälkeen Strickiä...
 
Viimeksi muokannut moderaattori:
Ylös Bottom