Telias nät stödjer inte SSL och TLS?

Diskussion i 'Telia, Fello & Halebop' startad av doktorn, 1 nov 2011.

  1. doktorn

    doktorn Adult Droid Medlem

    Blev medlem:
    22 jun 2009
    Inlägg:
    767
    Mottagna gillanden:
    115

    MINA ENHETER

    Hej!

    Bytte precis till Telias nät och upptäckte till min förskräckelse att de inte har stöd för SLL/TLS, vilket jag använder för att säkra anslutningar till olika internettjänster (bla FTPS).

    Det fungerar klanderfritt hos 3.

    Är det någon annan som upptäckt detta eller är det måhända en begränsning som ligger på mitt abonnemang enbart?

    Jag har varit i kontakt med supporten men väntar ännu på svar.
     
  2. Buzz

    Buzz Android Apprentice Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    4 915
    Mottagna gillanden:
    2 217

    MINA ENHETER

    Kan berätta mer varför du tror att SSL/TLS inte fungerar i Telias nät? Det är, vad jag vet, inget som nätet lägger sig i utan bara en fråga för ändpunkterna dvs du och din server.
     
  3. CongoMama

    CongoMama Youth Droid Medlem

    Blev medlem:
    30 dec 2010
    Inlägg:
    141
    Mottagna gillanden:
    3

    MINA ENHETER

    Vad är SSL och TLS?

    För mig är SSL känt som SvenskaSuperLigan innebandy...
     
  4. Mr*Gibson

    Mr*Gibson Teen Droid Medlem

    Blev medlem:
    24 apr 2010
    Inlägg:
    273
    Mottagna gillanden:
    22

    MINA ENHETER

    Däremot hade Telia tidigare (halvår sen?) vissa bekymmer med sina certifikat för telia-mailen vilket ställde till det för en del telefoner.
     
  5. Mr*Gibson

    Mr*Gibson Teen Droid Medlem

    Blev medlem:
    24 apr 2010
    Inlägg:
    273
    Mottagna gillanden:
    22

    MINA ENHETER

    SSL (och dess efterträdare TLS) är protokoll för att kommunicera krypterat på ett nätverk tex internet. Din webläsare använder det bl när du gör affärer hos din bank, många webmailtjänster använder det osv.

    Vill du veta mer kan du ju ha wikipedia som utgångspunkt.
     
  6. doktorn

    doktorn Adult Droid Medlem

    Blev medlem:
    22 jun 2009
    Inlägg:
    767
    Mottagna gillanden:
    115

    MINA ENHETER

    Jag har satt upp en server med explicit Ftps (proftpd på en linuxburk) med dessa inställningar.
    Varken den eller jobbets Webmail har jag kunnat komma åt via telias 3g nät. Det fungerar med tjejens 3 abonnemang.
    När jag testar med ftp, där jag lättast kan felsöka, stannar analutningsförsöket vid handshake.
    Det står AUTH TLS ok
    sen blir det time out.

    någon som har en ide om vad man ska göra? Telia vill inte hjälpa till verkar det som.

    Det är inte telefonen det är fel på heller då jag inte heller lyckas med att köra tether.
     
  7. Buzz

    Buzz Android Apprentice Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    4 915
    Mottagna gillanden:
    2 217

    MINA ENHETER

    Webmailen vet jag inte varför. Men ftp-problemet skulle eventuellt kunna bero på nat, dvs hos telia har du inte en publik ip-adress utan bara en intern/lokal medans hos 3 så får du en publik adress. Ftp fungerar normalt så att du först kopplar upp dig mot servern med en kontrollkanal och sedan kopplar server i sin tur upp sig tillbaks till dig med en kanal för själva överföringen. Har du då inte en publik adress så finns det ingenstans den kan koppla sig till. Se om du hittar något kommando/inställning i stil med "passive" eller "pasv" och sätt det innan du försöker koppla upp dig till servern. Det gör isåfall att servern inte försöker koppla upp sig till dig.
     
  8. doktorn

    doktorn Adult Droid Medlem

    Blev medlem:
    22 jun 2009
    Inlägg:
    767
    Mottagna gillanden:
    115

    MINA ENHETER

    Tack för förslaget.
    Jag har prövat att använda vanlig passiv ftp och då har det fungerat, men även ftpes har varit inställd för passivt läge även den men det har inte hjälpt.
    Mer idéer?
    Jag tror inte att jag är den enda som har problem med internettjänster om felet ligger hos Telia. Jag vet att moms önskemål inte är vad en vanlig Svensson begär, men jag vill kunna skicka upp mina backuper till min egen server istället för att använda tex dropbox.
     
  9. Buzz

    Buzz Android Apprentice Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    4 915
    Mottagna gillanden:
    2 217

    MINA ENHETER

    Kan det vara så illa att de spärrar på port-nummer tro? Ftp använder port 20/21 medans ftpes verkar föredra 989/990. Du kanske borde prova att ta bort vanlig ftp och köra ftpes på 20/21 (troligen med passiv-inställningen).
     
  10. doktorn

    doktorn Adult Droid Medlem

    Blev medlem:
    22 jun 2009
    Inlägg:
    767
    Mottagna gillanden:
    115

    MINA ENHETER

    Det är bara implicit ftps som använder 989 och 990. Ftpes använder samma portar som vanlig ftp.
    Det är ju först vid handshake som problem uppstår. Servern har svarat och försöker utbyta skiffern. Därför tror jag att Telia blockar något i SSL...
    Servern är inställd på tvingad explicit Ftps..

    Jag uppskattar din hjälp med felsökningen. :-)
     
  11. Buzz

    Buzz Android Apprentice Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    4 915
    Mottagna gillanden:
    2 217

    MINA ENHETER

    Jag har slut på idéer. Men däremot kan jag säga att jag kör SSL/TLS för imap från en android med telia-abonnemang till en server utanför telias nät. Så där fungerar det men däremot har jag nog aldrig provat ftpes.
     
  12. Pajn

    Pajn Adult Droid Medlem

    Blev medlem:
    12 aug 2009
    Inlägg:
    606
    Mottagna gillanden:
    51

    MINA ENHETER

    Att dem skulle sniffa trafiken och spärra SSL/TLS låter väldigt konstigt. Däremot är det nog mycket möjligt att dem spärrar vissa portar.
    HTTPS trafik går på port 43 (vs. HTTP som går på 80) om jag inte missminner mig.
     
  13. doktorn

    doktorn Adult Droid Medlem

    Blev medlem:
    22 jun 2009
    Inlägg:
    767
    Mottagna gillanden:
    115

    MINA ENHETER

    Tack för hjälpen. Jag får pröva att göra portuppslag och gräva djupare i varför det strular.
    Https och webdav går genom 443. Kanske får kika på det också även om jag ogärna vill öppna sånt som även kan användas för fjärradministration.
     
  14. tysonayt

    tysonayt Youth Droid Medlem

    Blev medlem:
    11 jul 2010
    Inlägg:
    152
    Mottagna gillanden:
    15

    MINA ENHETER

    Jag kan utan problem ansluta till min skolas webmail som använder SSL med Telia 3G.
     
  15. the_slain_man

    the_slain_man Teen Droid Medlem

    Blev medlem:
    16 mar 2010
    Inlägg:
    296
    Mottagna gillanden:
    8

    MINA ENHETER

    Ta bort proxyn i APN hos Telia så får ni en publik address. Gör det sen testar du igen.
     
  16. abcde

    abcde Kid Droid Medlem

    Blev medlem:
    8 jun 2011
    Inlägg:
    41
    Mottagna gillanden:
    2

    MINA ENHETER

    Jag har inga problem att ansluta med SSL/TLS med Telia.