[TÓPICO DEDICADO] Banda Larga VIVO - xDSL/FIBRA ÓPTICA

Só uma sugestão:
Coloca esse texto todo do Github em Spoiler, please. Além de deixar a página com muito texto, ainda tá em cor branca e queima meus olhos por eu usar tudo no tema dark. haha

Fora isso, é fácil de evitar isso alterando os endereços DNS fornecidos pelo DHCP por outros, como o Google e Cloudflare, não? Se fosse pra levar em conta usar bridge ou não por esse motivo, eu nem me preocuparia. Agora, se tivesse problema na entrega dos endereços DHCP, aí seria outra história.

Resolvido... eu estava no meu celular e não conseguia colocar as tags. Sugestão, use um addon de modo escuro no browser.

Quanto ao bridge, o DNS é só um detalhe. Deixar em bridge é só melhor maneira de evitar quaisquer dores de cabeça com double NAT ou ter que lidar com particularidades bizarras do DMZ de um equipamento antigo e desatualizado. O firmware é um OpenWRT antiquissimo modificado, com todas as inconveniências e falhas de segurança que isso implica... mas ué, cada um usa do jeito que quer, claro.
 
Última edição:
Resolvido... eu estava no meu celular e não conseguia colocar as tags. Sugestão, use um addon de modo escuro no browser.

Quanto ao bridge, o DNS é só um detalhe. Deixar em bridge é só melhor maneira de evitar quaisquer dores de cabeça com double NAT ou ter que lidar com particularidades bizarras do DMZ de um equipamento antigo e desatualizado. O firmware é um OpenWRT antiquissimo modificado, com todas as inconveniências e falhas de segurança que isso implica... mas ué, cada um usa do jeito que quer, claro.
Eu uso, mas para evitar processamento desnecessário, não deixo ele ativo em sites que já estão no modo escuro.
Mas só pra deixar claro (hehe), o incomodado sou eu, não falei reclamando ou algo assim. Só comentei por ser um ponto que outras pessoas poderiam achar ruim. :)

Ah sim, realmente esses equipamentos podem ter alguns problemas, como você pode ver o que eu estava comentando na mensagem anterior. haha
Eu tenho preferência por deixar em bridge, pois além do que você disse, incluo a vantagem de não ter que me preocupar com a configuração e debug de dois equipamentos. Porém como meu AP tem a interface toda em chinês e tem apenas duas portas de rede, no momento estou usando o ONT da Vivo como principal e o AP apenas como AP mesmo, funcionando através da LAN.
 
Queria saber se vocês tem algum problema com o port forward das portas 80 e 443 externas. Eu tenho configurado eles e não tive problema até a madrugada de ontem (14/05).
Tentei fazer o direcionamento de outra porta externa 666 para o mesmo destino interno e esse funcionou, então parece ser algo específico apenas nessas duas.
Além disso, também tentei colocar em bridge e usar outro roteador para discar o PPPoE e fazer o NAT, porém o resultado foi o mesmo.

Uma coisa que percebi, é que por mais que ao reiniciar o PPPoE e pegar um novo IP, sempre vem um na faixa 179.130.0.0/16 com IP reverso vivozap. Não sei bem qual range eu pegava antes, mas nunca vi outro IP Reverso que não fosse GVT.

Alguém já passou por isso? Tem alguma ideia de como testar mais algo e/ou tentar resolver isso?
Preciso dessas portas exatas, pois uso o HTTP-01 do Let's Encrypt e não é possível usar outras portas.

Abaixo algumas informações que podem ser úteis.
ONT: Askey RTF8115VW
Cidade: Curitiba/PR
Região: Vivo2
Algumas atualizações sobre o caso da citação acima. Meu objetivo não é obter ajuda, mas acrescentar informações para que possa ajudar alguém numa situação parecida.

Pra começar, um pequeno resumo da situação:
Há alguns meses deixei de receber comunicação nas portas 80 e 443 TCP, porém as outras portas funcionam. A única coisa que vi de diferente, foi o fato do meu IPv4 público ter alterado o prefixo. Essa semana resolvi retomar isso. Fiz todos os testes novamente e eu continuo na mesma faixa de IPv4 e continuo com as portas bloqueadas. Resolvi testar o IPv6 e deu no mesmo. :/



Então caso alguém esteja com dificuldades para liberar portas, verifique os seguintes pontos:
  1. Você está tentando utilizar uma porta que é muito usada para servidores? Se sim, tente liberar em outras portas altas (1025~65535 TCP/UDP) e veja se funciona.
    1. Eu testei as 80, 81 e 443 TCP e elas não funcionaram, porém consegui comunicar através das 79 e 444 TCP.
    2. Eu testei e consegui comunicar pelas portas TCP 2080, 2081, 2443, 8000, 8080, 8081, 8443.
    3. É possível que existam outras portas baixas (1-1024 TCP/UDP) estejam bloqueadas, porém eu não cheguei a testar (Ex: SSH 22/TCP, DNS 53/TCP, RDP 389/TCP, etc).
    4. É possível que existam portas altas bloqueadas, porém é mais improvável.
  2. O seu IPv4 público está na faixa 179.130.0.0/16?
  3. O IP Reverso do seu IPv4 possui "vivozap" nele?
Se alguém se encaixar no primeiro ponto e em algum dos outros, parece ser o mesmo caso que o meu. E aí? O que é possível fazer?
  • Reclamar com a Vivo.
    • Como em contrato do link doméstico diz que não se pode hospedar servidores, nem cheguei a tentar falar com eles.
    • Se alguém estiver com esse problema parecido e quiser tentar, só nos dê o feedback do resultado aqui. :)
  • Contratar um plano que permita hospedar servidores.
  • Usar as outras portas e direcionar para as portas internas que precisa.
    • Na maioria dos casos você só precisa fazer isso e não terá nenhum problema.
    • Caso precise de HTTPS, abaixo estão algumas sugestões:
      • Comprar um domínio e validar o Let's Encrypt gratuitamente através do DNS-01.
      • Usar um serviço gratuito de domínio, comprar um certificado e usá-lo internamente.
        • Essa é uma péssima opção, pois o domínio não é seu e você pode perdê-lo. Só a mencionei pra dizer pra não fazer isso.
      • Usar algum serviço (gratuito ou pago) de gateway externo com HTTPS que comunique com a sua porta aberta.
        • Cuidado para a comunicação entre esse gateway e seu endereço não ser feita de forma insegura (através de HTTP, por exemplo).
      • Usar algum serviço de geração de certificado gratuíto, junto com domínio gratuíto e com um serviço de direcionamento de MX gratuito.
        • No meu caso eu usei o ZeroSSL + No-IP + ImprovMX, porém há um limite de 3 gerações no plano gratuíto. Depois disso acho que vou criar com outra conta e tentar novamente, sei lá.
 
Há alguns meses deixei de receber comunicação nas portas 80 e 443 TCP,

Acho que você em algum momento deu sorte de tê-las abertas. Eu desde sempre, todas as vezes que tentei publicar algo nestas portas elas sempre estiveram bloqueadas.

E não foi só na Vivo que aconteceu isso.
 
OK, obrigado.

Ontem efetivei o upgrade pra 500MB.

Fiz um teste de velocidade pelo app da Vivo no celular, bateu 475 de download...

Como eu sei se tem aquele problema de "perfil", que teria que solicitar mudança?
Boa noite,

Complementando a situação, pode ser útil para alguém que passe por esse problema.

Ao efetuar o teste com o cabo de rede ligado ao notebook, notei que a máquina da minha mãe estava chegando a 510 mb (medidor Ookla), e a minha não passava de 210mb.

Daí atualizei o driver da minha placa rede, e... bingo! a velocidade no meu pc se igualou. hehehe
 
O erro que está dando na tela de DMZ parece ser por ter usado uma subnet diferente do que está configurado no ONT/HGU da Vivo (192.168.16.x ao invés de 192.168.15.x). Se eu entendi direito como você está fazendo a rede, ali você tem que colocar o IP do ER7206 na subnet da vivo (192.168.15.x) e dentro do ER7206 fazer o DMZ ou port forwarding para o computador que você quer liberar as portas.

Independente da arquitetura que você estiver usando, te recomendo debugar as coisas da seguinte forma:
  1. Desative o DMZ e/ou port forward para o IP do seu computador.
  2. Conecte o seu computador por cabo diretamente na ONT (192.168.15.x). Se não puder por cabo, pode ser por Wifi da ONT.
  3. Ao invés de desativar o firewall, configure uma regra de entrada na porta 25565 para qualquer endereço de rede. (Desativar o firewall nunca é uma boa opção)
  4. Abra o servidor de Minecraft.
  5. Conecte outro dispositivo na mesma subnet que o computador, pode ser através do Wifi ou cabo, porém tem que estar conectado direto no ONT.
  6. Nesse segundo dispositivo, use um port scan para verificar se a porta 25565 do seu computador esta aberta.
    1. Isto é para verificar se dentro da rede interna você consegue acessar o servidor.
    2. Você pode usar o nmap caso use um Windows/Linux ou o portdroid no Android.
    3. Se nem assim conseguir acessar, o problema está em alguma configuração do seu computador e nem adianta ficar quebrando a cabeça tentando mexer com o ONT.
  7. Se a porta aparecer aberta, tente colocar o IP do seu computador na DMZ e usar o port scan do site que você estava tentando.
  8. Se ela aparecer aberta, pronto, tá funcionando. Porém sugiro tentar fazer o port forward ao invés de colocar tudo em DMZ, mais seguro, certo?

Como detalhe adicional sobre o DMZ/Port Forwarding tem uma particularidade no meu aparelho (Askey RTF8115VW) que não sei se acontece com todo mundo.

Para que funcione a entrada, só funciona se eu alterar a Política Padrão do firewall para Aceitar. Se essa opção fizer o que entendo, ao invés do firewall funcionar bloqueando tudo e liberando só as exceções, passaria a aceitar tudo e só a bloquear as regras configuradas. Isso vai contra as boas práticas, pois é mais seguro ver que algo não funciona por não estar liberado, do que saber que algo está exposto na internet e sendo acessado indevidamente.

Porém essa foi a única forma que consegui fazer funcionar. Parece que as regras de permissão criadas são ignoradas independente de como são criadas, tanto as regras que são criadas automaticamente quando se cria o redirecionamento, como também as regras que criei manualmente liberando todas as portas, em todos os protocolos, para todas as origens e destinos.

Então se puderem compartilhar a experiência de vocês quanto a isso, eu ficaria agradecido. :)
Esqueci de dizer que estou usando DDNS no-ip, um detalhe enorme no quesito, ja que meu ip publico eh dinâmico
e ao salvar a conta ddns na HGU ele nao salva, sempre dando o erro:



DMZ desativado:


server aberto com IP local para externo acessar:


PC na HGU está conectado por cabo

regra de entrada na porta 25565:


Port scan Celular > PC (O ip scaneado eh o do PC junto da porta alvo)


para o meu ddns:


vemos então que estou com problemas no pc certo?

como debugar e achar o culpado?
 
Algumas atualizações sobre o caso da citação acima. Meu objetivo não é obter ajuda, mas acrescentar informações para que possa ajudar alguém numa situação parecida.

Pra começar, um pequeno resumo da situação:
Há alguns meses deixei de receber comunicação nas portas 80 e 443 TCP, porém as outras portas funcionam. A única coisa que vi de diferente, foi o fato do meu IPv4 público ter alterado o prefixo. Essa semana resolvi retomar isso. Fiz todos os testes novamente e eu continuo na mesma faixa de IPv4 e continuo com as portas bloqueadas. Resolvi testar o IPv6 e deu no mesmo. :/



Então caso alguém esteja com dificuldades para liberar portas, verifique os seguintes pontos:
  1. Você está tentando utilizar uma porta que é muito usada para servidores? Se sim, tente liberar em outras portas altas (1025~65535 TCP/UDP) e veja se funciona.
    1. Eu testei as 80, 81 e 443 TCP e elas não funcionaram, porém consegui comunicar através das 79 e 444 TCP.
    2. Eu testei e consegui comunicar pelas portas TCP 2080, 2081, 2443, 8000, 8080, 8081, 8443.
    3. É possível que existam outras portas baixas (1-1024 TCP/UDP) estejam bloqueadas, porém eu não cheguei a testar (Ex: SSH 22/TCP, DNS 53/TCP, RDP 389/TCP, etc).
    4. É possível que existam portas altas bloqueadas, porém é mais improvável.
  2. O seu IPv4 público está na faixa 179.130.0.0/16?
  3. O IP Reverso do seu IPv4 possui "vivozap" nele?
Se alguém se encaixar no primeiro ponto e em algum dos outros, parece ser o mesmo caso que o meu. E aí? O que é possível fazer?
  • Reclamar com a Vivo.
    • Como em contrato do link doméstico diz que não se pode hospedar servidores, nem cheguei a tentar falar com eles.
    • Se alguém estiver com esse problema parecido e quiser tentar, só nos dê o feedback do resultado aqui. :)
  • Contratar um plano que permita hospedar servidores.
  • Usar as outras portas e direcionar para as portas internas que precisa.
    • Na maioria dos casos você só precisa fazer isso e não terá nenhum problema.
    • Caso precise de HTTPS, abaixo estão algumas sugestões:
      • Comprar um domínio e validar o Let's Encrypt gratuitamente através do DNS-01.
      • Usar um serviço gratuito de domínio, comprar um certificado e usá-lo internamente.
        • Essa é uma péssima opção, pois o domínio não é seu e você pode perdê-lo. Só a mencionei pra dizer pra não fazer isso.
      • Usar algum serviço (gratuito ou pago) de gateway externo com HTTPS que comunique com a sua porta aberta.
        • Cuidado para a comunicação entre esse gateway e seu endereço não ser feita de forma insegura (através de HTTP, por exemplo).
      • Usar algum serviço de geração de certificado gratuíto, junto com domínio gratuíto e com um serviço de direcionamento de MX gratuito.
        • No meu caso eu usei o ZeroSSL + No-IP + ImprovMX, porém há um limite de 3 gerações no plano gratuíto. Depois disso acho que vou criar com outra conta e tentar novamente, sei lá.
Testei aqui agora, e realmente deixou de funcionar :(
Até pouco tempo todas as portas eram liberadas aqui. 80 e 81 não pegaram, 79 pegou, não cheguei a testar outras.
 
Pessoal, ,mais alguem recebeu email da vivo com pesquisa falando sobre wifi7 e planos de 5gpbs na fibra ?? Na pesquisa tinha a pergunta se eu aceitaria pagar 600 reais em 5gpbs kkkkkkkkkkkkkkkkkkkkkk
Único email que recebi da vivo è de uma manutenção programada de melhorias das 00:00 as 01:00 e pode ter oscilações no serviço
 
Vivo tem todas porta liberadas no Vivo Empresas? Tem algum aplicativo pra testar fácil as portas?
Esqueci de fazer esse teste.
 
Único email que recebi da vivo è de uma manutenção programada de melhorias das 00:00 as 01:00 e pode ter oscilações no serviço

acho q somos da mesma região (consolação/bela vista/centro).... aqui a internet morreu por volta das 1:10 (nesse momento são 1:30).....

espero acordar amanhã com a oferta de 5gbps por 350 (já q não aceitei por 575/550/500).... 😬
 
Estou com o SLID parcialmente oculto e como eu gostaria de trocar o moem da Vivo pelo kit, TP-Link ONU XPON XZ000-G7 e roteador gpon TP-Link ax3000 xx530v, e para isso vou precisar desse numero completo, pelos tutorias que eu vi pela net. Alguem passou por isso e sabe como resolver? Outra coisa esse kit voces acham ele ok ou tem coisa melhor no mesmo patamar de peço?
Agradeço a quem puder me ajudar.
Screenshot-2024-09-11-092809.jpg
 
Estou com o SLID parcialmente oculto e como eu gostaria de trocar o moem da Vivo pelo kit, TP-Link ONU XPON XZ000-G7 e roteador gpon TP-Link ax3000 xx530v, e para isso vou precisar desse numero completo, pelos tutorias que eu vi pela net. Alguem passou por isso e sabe como resolver? Outra coisa esse kit voces acham ele ok ou tem coisa melhor no mesmo patamar de peço?
Agradeço a quem puder me ajudar.
Screenshot-2024-09-11-092809.jpg
Askey você consegue conectando via PuTTy usando usuário support / senha na etiqueta do equipamento. Depois de conectar escreve help pois não lembro todos os comandos de cabeça mas acho que é somente onu que já lista todas informações.
--- Post duplo é unido automaticamente: ---

No app da vivo está com uma promoção de 600 megas por 100 reais e tem 1 ano grátis do Amazon prime
Qual cidade?
--- Post duplo é unido automaticamente: ---

No app da vivo está com uma promoção de 600 megas por 100 reais e tem 1 ano grátis do Amazon prime
Acabei de fazer o pedido, acredito que vão fazer igual da outra vez que tentei contratar um segundo link pelo app e só deram downgrade no meu 700mb pra 600mb ajustando o valor pra 120. Acredito que ao invés de nova instalação talvez só vão ajustar o valor novamente.
 
Última edição:
No app da vivo está com uma promoção de 600 megas por 100 reais e tem 1 ano grátis do Amazon prime
Consegui alterar sem dificuldade.

1726073669298.png


Também veio e-mail com a confirmação/instruções para ativação do Prime mas minha assinatura anual ainda vai mais 1-2 meses.
 
Consegui alterar sem dificuldade.

Ver anexo 136316

Também veio e-mail com a confirmação/instruções para ativação do Prime mas minha assinatura anual ainda vai mais 1-2 meses.
Mudei também, estava pagando 120 pelos 600 Megas
 
Pedi pelo app e aqui ainda nada, só aquele email inicial de pedido recebido e em 24 horas chega resposta. Rs.
Alguma coisa errada na solicitação, nada vem pré-preenchido e convém colocar exatamente igual, recebi vários e-mails logo depois desse.

1726076282240.png


A única coisa faltante foi a velocidade (estava com 500Mbps), geralmente não é necessário mas bastou um reboot no roteador e pronto.

Depois só tenho que conferir no app se as visitas técnicas ainda estão agendadas mas é praxe e normalmente eles cancelam automaticamente.
 
ainda bem que entrei aqui hoje, tb fiz o pedido de 600 pelo app so que veio email que nao tenho viabilidade (já tenho 300). Refiz o pedido e estou esperando ver se vem outro email (alterei e coloquei o endereço errado igual na conta) vamos ver…. ate agora nenhum retorno.
Printei tudo qualquer coisa ouvidoria neles
 
Pedi minha instalação na quinta feira passada pelo telefone e já instalaram, agora aparece essa promoção, mais velocidade e mais barato, tentei mudar para essa promoção pelo telefone e não consegui, será que se fizer o pedido pelo app para o mesmo CPF, sem cancelar a instalação atual, eu consigo mudar sem problemas? Alguem esta nessa situação e conseguiu?
 
Alguma coisa errada na solicitação, nada vem pré-preenchido e convém colocar exatamente igual, recebi vários e-mails logo depois desse.

Ver anexo 136320

A única coisa faltante foi a velocidade (estava com 500Mbps), geralmente não é necessário mas bastou um reboot no roteador e pronto.

Depois só tenho que conferir no app se as visitas técnicas ainda estão agendadas mas é praxe e normalmente eles cancelam automaticamente.
Aqui creio que o defeito seja pq tem 2 links no meu cpf, acho que depois vou ter que abrir chamado no consumidor, rs.
 

Users who are viewing this thread

Voltar
Topo