Orange Partner - vlastný Wifi router
-
cORP.
Addict - Príspevky: 4620
- Registrovaný: 23 jan 2006, 13:48
- Bydlisko: Zapad
- Kontaktovať používateľa:
Re: Orange Partner - vlastný Wifi router
tvoj postup je zbytocny a nespravny, neda sa vobec aplikovat vseobecne, to, ze si skusal susedov router je fajn, to, ze fungoval je kvoli ppoe, tvojho suseda ktore uz aktivne v sieti telekomu bolo,pri dsl sluzbe sa tak isto so svojim udajmi a routrom pripojis u kohokolvek kto ma dsl pripojku aktivovanu, ta sms ktora ti prisla bola sms na zaklade ktorej sa ti az v tej dobe aktivovalo pripojenie, pretoze to, ze telekom technik linku nainstaluje fyzicky neznamena, ze ju aktivnu aj realne mas, nie nemas, kedze telekom sumarizuje vsetky pripojky v priebehu dna, niekedy az na dalsi den, nasledne sms realne spristupnuje siet, ipv4 ti zrejme preto aktivovali a poziadavka padla pretoze to aktivovat ani nemali kvoli nedobehnutiu procesu, vtedy to samozrejme padne a poziadavku treba davat nanovo, ty ako zakaznik mas pockat na sms ktora ta informuje prave o aktivacii sluzby, nieje to nikdy hned, samozrejme problem je v tom, ze ti zrejme dvihol nejaky kolega idiot, ktorych nieje malo a zrejme nevedel o com hovoris, otazne je ake cislo si pri volani na 905 volil, aktivacia pripojenia sa pri pripojeni routra odosiela do telekomu ktory nasledne pusta sluzbu, to je pravda, nemusis pouzivat port lan1 na huawei ont, vo vysledku mozes ak nemas telku, pri telke su urcene vsetky ostatne porty, pri nete je to uplne jedno
Re: Orange Partner - vlastný Wifi router
Dakujem za zhodnotenie mojho "nespravneho postupu".
Forum je vacsinou verim na zdielanie informacii, nie na kritizovanie niecoho, co si prepdokladam Ty sam nikdy nevyskusal.
Ja ano a posielal som moju prakticku skusenost. Takto sa mi to realne podarilo aktivovat. Urcite su tam nezrovnalosti, ale spravny postup ma predsa svojim zakaznikom povedat Orange, a nie naopak aby oni hadali a skusali ako to rozchodit.
Ak mas korektny postup, lepsi ako moj, preco ho sem nevyzdielas? Jednoduchy a strucny prosim. Kazdy dalsi pouzivatel Ti bude vdacny.
Za vsetkych vopred dakujem.
Pekny den prajem.
Forum je vacsinou verim na zdielanie informacii, nie na kritizovanie niecoho, co si prepdokladam Ty sam nikdy nevyskusal.
Ja ano a posielal som moju prakticku skusenost. Takto sa mi to realne podarilo aktivovat. Urcite su tam nezrovnalosti, ale spravny postup ma predsa svojim zakaznikom povedat Orange, a nie naopak aby oni hadali a skusali ako to rozchodit.
Ak mas korektny postup, lepsi ako moj, preco ho sem nevyzdielas? Jednoduchy a strucny prosim. Kazdy dalsi pouzivatel Ti bude vdacny.
Za vsetkych vopred dakujem.
Pekny den prajem.
cORP. napísal: ↑05 dec 2021, 18:47 tvoj postup je zbytocny a nespravny, neda sa vobec aplikovat vseobecne, to, ze si skusal susedov router je fajn, to, ze fungoval je kvoli ppoe, tvojho suseda ktore uz aktivne v sieti telekomu bolo,pri dsl sluzbe sa tak isto so svojim udajmi a routrom pripojis u kohokolvek kto ma dsl pripojku aktivovanu, ta sms ktora ti prisla bola sms na zaklade ktorej sa ti az v tej dobe aktivovalo pripojenie, pretoze to, ze telekom technik linku nainstaluje fyzicky neznamena, ze ju aktivnu aj realne mas, nie nemas, kedze telekom sumarizuje vsetky pripojky v priebehu dna, niekedy az na dalsi den, nasledne sms realne spristupnuje siet, ipv4 ti zrejme preto aktivovali a poziadavka padla pretoze to aktivovat ani nemali kvoli nedobehnutiu procesu, vtedy to samozrejme padne a poziadavku treba davat nanovo, ty ako zakaznik mas pockat na sms ktora ta informuje prave o aktivacii sluzby, nieje to nikdy hned, samozrejme problem je v tom, ze ti zrejme dvihol nejaky kolega idiot, ktorych nieje malo a zrejme nevedel o com hovoris, otazne je ake cislo si pri volani na 905 volil, aktivacia pripojenia sa pri pripojeni routra odosiela do telekomu ktory nasledne pusta sluzbu, to je pravda, nemusis pouzivat port lan1 na huawei ont, vo vysledku mozes ak nemas telku, pri telke su urcene vsetky ostatne porty, pri nete je to uplne jedno
-
cORP.
Addict - Príspevky: 4620
- Registrovaný: 23 jan 2006, 13:48
- Bydlisko: Zapad
- Kontaktovať používateľa:
Re: Orange Partner - vlastný Wifi router
ale ved ja som ti napisal ako to je, tvoja situacia je silne individualna a absolutne sa na nu nemoze spoliehat kazdy, ver, ze som sa tejto situacie zucastnil x krat, blizsie k tomu tu naozaj nema nikto na fore, neviem aky iny postup by si chcel, ano mozno si bol zle informovany co je zial pomerne casta situacia, kedze na predajniach a linkach robia aj neschopne osoby, no na pisanie navodu alebo inych manualov naozaj nemam cas, navyse som za to tak isto neni plateny a svoje volno vyuzivam inak, ak mozem poradim, no "overene" postupy narobia viac skody ako osohu
Re: Orange Partner - vlastný Wifi router
Dakujem za odpoved,
postaci ked si pozries moj navod uplne dole boldom (nie moj pokus omyl ktory si komentoval ako nespravny) a povies co tam nie je spravne.
Easy.
Pekny den.
postaci ked si pozries moj navod uplne dole boldom (nie moj pokus omyl ktory si komentoval ako nespravny) a povies co tam nie je spravne.
Easy.
Pekny den.
cORP. napísal: ↑07 dec 2021, 19:33 ale ved ja som ti napisal ako to je, tvoja situacia je silne individualna a absolutne sa na nu nemoze spoliehat kazdy, ver, ze som sa tejto situacie zucastnil x krat, blizsie k tomu tu naozaj nema nikto na fore, neviem aky iny postup by si chcel, ano mozno si bol zle informovany co je zial pomerne casta situacia, kedze na predajniach a linkach robia aj neschopne osoby, no na pisanie navodu alebo inych manualov naozaj nemam cas, navyse som za to tak isto neni plateny a svoje volno vyuzivam inak, ak mozem poradim, no "overene" postupy narobia viac skody ako osohu
Re: Orange Partner - vlastný Wifi router
@celo - skúsím oživiť túto tému, nedarí sa mi žiaľ dopátrať k bližším informáciám a už vidím, že mám na krku luxusný prúser, hoci som sa snažil všemožnou cestou obísť potiaže. Vedel by si mi prosím ozrejmiť presne, akou formou máš sieť zapojenú ? Používaš ONT od Telekomu v Bridge a následne zaň máš zapojené už iba vlastné zariadenie na ktorom vytáčaš ? Pretože presne toto je situácia v ktorej som ja aktuálne a chcem sa ho aj držať. Zadal som požiadavku na migráciu do Orange (Fiber Partner) avšak dnes mi kuriér doviezol ďalšie zariadenie (Zyxel VMG3927-T50K) a už vidím, že toto nie je dohodnutá cesta. Nič im nezazlievam, oni majú za úlohu predávať a viem, že technicky ovládajú čo musia. Ja však už vidím, že situácia v ktorej som sa ocitol bolo presne to čomu som sa snažil predísť. Predpokladám, že to bude opať pár dní na záložnom internete a 100EUR za aktiváciu IPv4 ? Ďakujem Ti
Re: Orange Partner - vlastný Wifi router
Možno by sa dalo skúsiť si pozrieť mac adresu wan portu zyxel-u a ten nastaviť na wan port iného routra, ktorý má podporu ipv6. Nie je vôbec isté, že to bude fungovať ale skúsiť by sa to dalo. Keby to fungovalo tak nie každý potrebuje ipv4 a nemusíš zacvakať stovku, za tie peniaze si môžeš kúpiť radšej celkom slušný router. Ale je dosť pravdepodobné, že budú treba aj prihlasovacie údaje.
-
cORP.
Addict - Príspevky: 4620
- Registrovaný: 23 jan 2006, 13:48
- Bydlisko: Zapad
- Kontaktovať používateľa:
Re: Orange Partner - vlastný Wifi router
tak este raz, ak mas ipv6 tak musis mat vmg3927 zyxel od orange, ak chces vlastny router, mozes no rataj s aktivaciou ipv4 za poplatok, orange prideluje ipv6 od roku 2016 a od toho roku je poplatok za ipv4 stale rovnaky, cize ano ak chces vlastne zariadenie za ont musis mat ipv4, v kazdom pripade nerataj potom s tv sluzbou ktoru nikto na ine zariadenie konfigurovat zial nebude.
Re: Orange Partner - vlastný Wifi router
@Cesar - Ďakujem Ti za odpoveď. Volal som následne aj na expert linku, kde som sa vedel s technikom slušne porozprávať (pôsobím v IT obore) a tiež mi potrvdil, že to bude iba o skúške no s najväčšou pravdepodobnosťou bez úspechu. Vraj má niekoľko feedbackov, že to na ničom inom "vytočiť" pripojenie na IPv6 nepôjde. Buď mi nechcel natvrdo povedať, že ma neminie aktivácia IPv4 alebo mi chcel dať trochu nádeje, ktovie... Ide o to, že ja už vlastnú sieť za roky mám postavenú na MikroTik-och, používam Multicast, VPN, Servery atď a už len samotná prítomnosť ONT-u Telekomu mi "vadí". Priestor, zásuvka, strácam na ňom cca 100MBit na Downloade a nechcem proste ešte jeden mostík do zostavy, už ho nemám sakra ani kam dať...
@cORP. - Dík. O TV sme záujem nemali ani nemáme. Celá rodina žije "z internetu" a na internete. Túto časť som chcel mať "zmáknutú" čo najlepšie a v aktuálnej situácií aj čo najvýhodnejšie. Nepodarilo sa...
@cORP. - Dík. O TV sme záujem nemali ani nemáme. Celá rodina žije "z internetu" a na internete. Túto časť som chcel mať "zmáknutú" čo najlepšie a v aktuálnej situácií aj čo najvýhodnejšie. Nepodarilo sa...
-
cORP.
Addict - Príspevky: 4620
- Registrovaný: 23 jan 2006, 13:48
- Bydlisko: Zapad
- Kontaktovať používateľa:
Re: Orange Partner - vlastný Wifi router
na expertlinke si kludne mohol volat aj so mnou cize presne viem ako to kolega myslel, nikto ti to vopred nepovie, je to massmarket sluzba a tu sa naozaj nezohladnuje vnutorna siet konkretneho uzivatela, na to su uz potom sluzby ktore sa nastavuju podla poziadaviek, idealne vzdy vopred zavolat pretoze na predajni ani netusia co je ip adresa
Re: Orange Partner - vlastný Wifi router
@cORP - Ďakujem za reakciu. Teraz je to už viacmenej jedno. Momentálne sa sústreďujem, aby som to aspoň s tou IPv4 vedel dotiahnuť do úspešného konca. Či už Ty alebo kolega mi navrhli nech skrz aktivácie zavolám taktiež na Expert Linku, že to bude pružnejšie. Už mi zostáva iba vyhodiť ten ONT od Telekomu, keď to dovolí čas a najmä financie...
Re: Orange Partner - vlastný Wifi router
A skúšal si tú mac adresu zo zyxel-u dať na mt, za pokus nič nezaplatíš, aj keď ti tvrdia na linke aj tu, že to nepôjde vyskúšať by si to mohol.
Keby nič tak ostáva už len si zaplatiť za tú ip4, ja na tvojom mieste by som skúsil vyjednať nižšiu cenu, aby ti to nevyšlo stvoku, niekto tu už písal, že dali zľavu ale kto sa neozve, nereklamuje tak oni ti zľavu sám od seba ponúkať veľmi nebudú. Mohol by si povedať, že takto ti to nevyhovuje a odstúpiš od zmluvy alebo tak, azda ti aspoň nejakú zľavu dajú (možno).
Je dosť čudné, že ten zyxel je nejako špeciálne upravený alebo čo, veď keby to bol štandardný router tak tam skopíruješ mac adresu a dáš prihlasovacie údaje a mohlo by to fungovať ale keď je tam niečo špeciálne tak to fungovať nemusí.
Keby nič tak ostáva už len si zaplatiť za tú ip4, ja na tvojom mieste by som skúsil vyjednať nižšiu cenu, aby ti to nevyšlo stvoku, niekto tu už písal, že dali zľavu ale kto sa neozve, nereklamuje tak oni ti zľavu sám od seba ponúkať veľmi nebudú. Mohol by si povedať, že takto ti to nevyhovuje a odstúpiš od zmluvy alebo tak, azda ti aspoň nejakú zľavu dajú (možno).
Je dosť čudné, že ten zyxel je nejako špeciálne upravený alebo čo, veď keby to bol štandardný router tak tam skopíruješ mac adresu a dáš prihlasovacie údaje a mohlo by to fungovať ale keď je tam niečo špeciálne tak to fungovať nemusí.
-
cORP.
Addict - Príspevky: 4620
- Registrovaný: 23 jan 2006, 13:48
- Bydlisko: Zapad
- Kontaktovať používateľa:
Re: Orange Partner - vlastný Wifi router
cesar, klon mac adresy ti zial vobec nepomoze, toto nieje obmedzenie ako ma napr swan, tam ide o viac specifickych nastaveni, ja ti najdem niekde v systeme pripadne parametre co musi eventuelne router pod ipv6 splnat aby ti to slo, ono Orange to vyslovene nezakazuje len ide o tie nastavenia, ak to najdem upnem to sem, verejne to dostupne nieje
Re: Orange Partner - vlastný Wifi router
Čo sa týka napr. Telekomu, tak je tam viac tých faktorov, ktoré sa overujú. Seriove číslo, SLAAC a podobne. Preto je "teoreticky" nemožné nahradiť ich zariadenie (avšak už je dostupné SFP, kde je možné tieto parametre nastaviť a ide to!). Tuto bude asi tiež viac tých požiadaviek... Ja už som sa stotožnil so stavom, ale je pravda, že výhodnejšia cena by ma potešila. Takto som "ušetril" bačov...
-
cORP.
Addict - Príspevky: 4620
- Registrovaný: 23 jan 2006, 13:48
- Bydlisko: Zapad
- Kontaktovať používateľa:
Re: Orange Partner - vlastný Wifi router
nasiel som niekde v analoch dokumentov poziadavky ktore musel splnat router pri pripojeni dsl v nasej sieti v ramci ipv6, ov vysledku je to velmi podobne aj pri optike, na tu uz takyto konkretny dokument nevznikal zial, tam je vyslovene dane, ze nesupportujeme ine zariadenia, no poziadavkami a parametrami by sa to malo z velkej casti zhodovat, kedze aj aprtner optik je klasicke ppoe vytacanie len smerom cez optiku a nie pevnu linku.
- Prílohy
-
- DSL_IPv6_prirucka_k_instalacii.pdf
- (100.1 KiB) 270 stiahnutí
Re: Orange Partner - vlastný Wifi router
Aspoň je takto šanca na sfunkčnenie.
@dwnldr: Tak dúfam, že sa do toho pustíš to rozbehnúť a dáš nám vedieť či sa ti to podarilo.
@dwnldr: Tak dúfam, že sa do toho pustíš to rozbehnúť a dáš nám vedieť či sa ti to podarilo.

Re: Orange Partner - vlastný Wifi router
Ďakujem za dokumentáciu !
@Cesar - uvidím, ktorú cestu zvolím... Či budem mať možnosť a čas experimentovať alebo budem musieť zvoliť "jednoduchú" cestu s cieľom spojazdniť sieť čím skôr
@Cesar - uvidím, ktorú cestu zvolím... Či budem mať možnosť a čas experimentovať alebo budem musieť zvoliť "jednoduchú" cestu s cieľom spojazdniť sieť čím skôr
Re: Orange Partner - vlastný Wifi router
Nakoľko sa prenos uskutočnil začiatkom týždňa, feedback dávam až teraz. Priznám sa, neskúšal a neexperimentoval som... išiel som do IPv4. Ťažko je niečo skúšať, keď má človek doma pomaly väčší "nápor" skrz online infraštruktúry ako v robote
So ženou sme sa aj "chytili"...
Jednoducho som nemal možnosť a čas nájsť riešenie, čiže som ani len neskúšal. Pri nezmenenom konfigu je odozva vyššia asi o 10ms (cca 10-14ms namiesto 3ms cez Telekom) a rýchlosť poklesla na downloade o cca 70Mbit (cca 830-850Mbit namiesto 930Mbit cez Telekom). Upload je nižší skrz programu, Orange ponúka max 200Mbit pri tomto pripojení oproti 300Mbit cez Telekom.


Re: Orange Partner - vlastný Wifi router
Ozivim tuto temu kedze situacia, ktora sa tu riesila je pre mna prave aktualna. Telekom nam v dedine natiahol optiku, tak som vzal od Orangeu partnersky program. Ako uz bolo spomenute pre verejnu IPv4 je poplatok 99€, to stale plati a odpoved na otazku ohladom vlastneho routera bez prechodu na IPv4 bola, ze na 99% mi to nepojde a preto som zacal experimentovat a podarilo sa. Je treba povedat ze s beznym routrom to mozne nie je. U seba mam mikrotik. Trvalo to 1den studovania a velmi pomohli podklady od cORP. Funguje IPv6 aj preklad IPv4. Este musim donocit script ktory bude automaticky nahadzovat AFTR adresu sosnutu z DHCPv6 hlavicky potrebnu pre tunel kvoli IPv4 prekladu a experiment sa podaril. Akurat problem je ten, ze aktualne mam od ineho operatora verejnu IPv4 a to asi velmi nevyriesim. Jedine iba tak ze presedlam na IPv6 tiez, ale nie som si isty ci IPv6, ktoru mi server pridelil je verejna. Posledna kozmeticka "vada" je ze rychlost mi vyleti max na 180Mbps pre down aj up, ale to davam skor na vinu starsiemu routerboardu kde pri teste vyleti CPU load na 100%. Skusim konfiguraciu nahodit na novy, ten toho zmakne ovela viac.
Re: Orange Partner - vlastný Wifi router
Mozes sem napisat aj nieco blzsie? Potrebujem to rozbehat u kamarata, orange mu ma natiahnut optiku v pribehu 2 tyzdnov, pokial vie, nie je to sluzba partner. Ma mikrotik, a rad by som vyuzil IPv6. Uprimne, neviem na co je preklad IPv6 na IPv4, ale chcem sa vyhnut tomu pouzit orange ONT v NAT mode, pripadne ako dalsi device v route mode.
Re: Orange Partner - vlastný Wifi router
Este stale to nemam na 100% otestovane. Zhrniem to sem neskor ked si budem isty ze ta konfiguracia je spravna no tak ci tak je treba vediet nejake zakladne detaily aby si to vedel nakonfigurovat. Lebo hodit ti sem mozem svoj config ale je viac nez iste ze u tvojho kamarata to s nim nepojde. Orange nativne vyuziva IPv6 ale aby sa zachovala spatna kompatibilita tak IPv4 sa riesi tunelom a toto je potrebne spravne nakonfigurovat. Tiez nie som expert, vela citam a vela veci sa ucim za pochodu a zatial to ako tak "ide" no je dost mozne ze to nebude dlhodobo stabilne fungovat a tym padom si zaplatim 100ku a vybavene, ale plan je sa tomu z pricnipu vyhnut
Autoeditácia príspevku po 2 dni 15 hod 32 min 13 sek:
Dam sem postupne kroky ako som to rozbehal na mikrotiku. Treba si ale hned v uvode uvedomit, ze konfiguraciu moze poskytovatel kedykolvek menit a treba k tomu tak aj pristupovat a vediet si osefovat pripadne zmeny.
Budem vychadzat z toho ze routerboard je v tovarenskych nastaveniach s defaultnymi hodnotami, aktualnym RouterOS a atualnym RouterBOARD firmwareom.
1. Najprv potrebujeme vypnut IPv4 NAT. Nebudeme ho potrebovat lokalne pretoze sa bude robit na strane poskytovatela. Takisto vypneme fasttrack firewall rulu ak este nie je vypnuta a restartneme router.
2. Zapneme "Accept Router Advertisements" v IPv6 "Settings". To nam zabezpeci spravnu funkcionalitu SLAAC.
3. Pridame PPPoE-Client interface na WAN (predpokladajme ze WAN port je ether1), zadame meno heslo, odskrtneme "Add Default Route" a zaskrtneme "Use Peer DNS". Po chvili by sa malo vedla mena interfaceu objavit "R" co znamena ze to bezi a takisto po rozkliknuti interfaceu na spodnej liste okna vpravo by malo svietit "Status: connected".
4. Pridame "Client Options" pre DHCPv6 klienta. Pre nas je podstatna option 0x40 OPTION_AFTR_NAME kde sa dozvieme adresu AFTR zariadenia kvoli CGN. Adresu budeme potrebovat neskor pre tunel kvoli IPv4 NAT. Odporucam vygooglit info ohladom DS-Lite (dual stack lite).
5. Pridame DHCPv6 klienta na pppoe-out1 interface, ktory sme vytvorili v 1. bode, zaskrtneme prefix, zadame "Pool Name" napr. pool6. Po pridani by sme mali vidiet hodnotu prefixu a "Status: bound".
6. Teraz potrebujeme dostat adresy na LAN cize v nasom pripade bridge. Pridame zaznam do "IPv6 Address List" a na zaklade prefixu z pool6, ktory sa nam automaticky vytvoril v 3. bode dostaneme adresy na bridge (LAN).
7. V tomto bode by sme mali vediet pingnut IPv6 adresy. Pre test mozeme skusit google DNS.
8. Vratime sa spat do okna DHCPv6 klienta z 3.bodu. Preklikneme sa na kartu "Advanced". Pre "DHCP Options" vyberieme z ponuky moznost "isp_aftr", ktoru sme vytvorili v 2. bode a do okna "Script" skopirujeme nasledujuci kod a klikneme OK.
Skript vytiahne z DHCP hlavicky adresu AFTR, vytvori IPIPv6 tunel interface a nastavi danu adresu ako "Remote Address" ak interface este neexistuje, popripade aktualizuje hodnotu "Remote Address" pre existujuci interface.
(Ak vytvarame tunel rucne, tak dolezite je vypnut "Keepalive", ktory je standardne nastaveny.)
9. Teraz na tunel potrebujeme dostat nejaku IP adresu, tak do IPv4 "Address List" pridame 192.0.0.2/29 co je rozsah IANA registrovanych adries urceny presne na ucely DS-Lite.
10. A aby sme sa my vedeli dostat na tunel tak potrebujeme pridat default routu do IPv4 "Route List"
11. Teraz by sme mali vediet pingnut aj IPv4 adresy. Otestujeme pre istotu obe verzie google DNS.
Ak ping na IPv4 adresy nefunguje tak citaj dalej!!!
Starsie Routerboardy maju asi nejaky problem niekde medzi PPPoE, DHCP a tunelom (netusim, len hadam). Ide o to ze po restarte routru nefungovala IPv4 komunikacia. Ked som otocil naraz vsetky tieto interfaci tak problem pretrvaval. Skusil som ich teda pozapinat postupne.
Najprv PPPoE. Pockal som na to kym dostanem "Running" status a default routu.
Potom som dvihol DHCP klienta. Opat som chvilku pockal.
A nakoniec som dvihol IPIPv6 tunel a zrazu zacala bezat IPv4 komunikacia.
Zjavne stary router to nedava po vykonnostnej stranke a niekde sa to sekne ak sa to vsetko zapne naraz. Takisto indikator toho ze hardware nestiha je aj test rychlosti kde okamzite vyleti CPU routra na 100% a dosahovana rychlost je len niekde okolo 180Mbps.
Konkretne sa jedna o Wi-Fi router RB2011UiAS-2HnD-IN.
Ked som to nakonfiguroval na novom routri RB5009UPr+S+ tak na nom tento problem nie je.
Preto ak mate starsi routerboard tak som napisal skript, ktory po reboote zapina interfacei postupne.
12. Zadefinujeme skript a nastavime jeho spustanie po restarte routra. Skript zabezpeci to aby sa interfacei po restarte routra dvihli postupne a nie naraz.
System -> Scripts -> Modre plus. Zadame nazov skriptu napr. "PppoeHandler" a do "Source:" okna skopirujeme kod nizsie a klikneme OK.
13. Klikneme na "Run Script", pockame kym sa nam postupne podvihaju interfacei pppoe-client, dhcp-client a ipipv6. Teraz by sme mali vediet pingnut aj IPv4 adresy. Otestujeme pre istotu obe verzie google DNS.
14. Naplanujeme este spustanie skriptu po reboote,
Hotovo!
Este raz pripominam ze toto funguje pre resetnuty router s predvolenou tovarenskou konfiguraciou (testovane niekolkokrat). Cize si to treba prisposobit ak sa robia zmeny na uz fungujucom routri, vypnut pre istotu vsetky vlastne firefwall pravidla pre IPv4 aj pre IPv6 a az po spojazdneni internetu postupne zapinat firewall pravidla naspat.
Vela stastia.
Autoeditácia príspevku po 2 dni 15 hod 32 min 13 sek:
Dam sem postupne kroky ako som to rozbehal na mikrotiku. Treba si ale hned v uvode uvedomit, ze konfiguraciu moze poskytovatel kedykolvek menit a treba k tomu tak aj pristupovat a vediet si osefovat pripadne zmeny.
Budem vychadzat z toho ze routerboard je v tovarenskych nastaveniach s defaultnymi hodnotami, aktualnym RouterOS a atualnym RouterBOARD firmwareom.
1. Najprv potrebujeme vypnut IPv4 NAT. Nebudeme ho potrebovat lokalne pretoze sa bude robit na strane poskytovatela. Takisto vypneme fasttrack firewall rulu ak este nie je vypnuta a restartneme router.
Kód: Vybrať všetko
/ip/firewall/nat/disable [find chain=srcnat]
/ip/firewall/filter/remove [find action=fasttrack-connection]
/system/reboot
Kód: Vybrať všetko
/ipv6/settings/set accept-router-advertisements=yes
Kód: Vybrať všetko
/interface/pppoe-client/add disabled=no interface=ether1 name=pppoe-out1 use-peer-dns=yes [email protected] password=XXXXXX
Kód: Vybrať všetko
/ipv6/dhcp-client/option/add code=6 name=isp_aftr value=0x001100170040
Kód: Vybrať všetko
/ipv6/dhcp-client/add interface=pppoe-out1 pool-name=pool6 request=prefix
Kód: Vybrať všetko
/ipv6/address/add address=::/64 from-pool=pool6 interface=bridge advertise=yes
Kód: Vybrať všetko
ping 2001:4860:4860::8844
Skript vytiahne z DHCP hlavicky adresu AFTR, vytvori IPIPv6 tunel interface a nastavi danu adresu ako "Remote Address" ak interface este neexistuje, popripade aktualizuje hodnotu "Remote Address" pre existujuci interface.
(Ak vytvarame tunel rucne, tak dolezite je vypnut "Keepalive", ktory je standardne nastaveny.)
Kód: Vybrať všetko
# String to HEX
:global str2base16 do={
:local input [:tostr "$1"]
:local options [:tostr "$2"]
:local charsString ""
:for x from=0 to=15 step=1 do={ :for y from=0 to=15 step=1 do={
:local tmpHex "$[:pick "0123456789ABCDEF" $x ($x+1)]$[:pick "0123456789ABCDEF" $y ($y+1)]"
:set $charsString "$charsString$[[:parse "(\"\\$tmpHex\")"]]"
} }
:local hexchars "0123456789ABCDEF"
:if ($options~"lowercase") do={
:set hexchars "0123456789abcdef"
}
:local chr2hex do={
:local input [:find $2 $1 -1]
:local convert [:pick $3 (($input >> 4) & 0xF)]
:set convert ($convert.[:pick $3 ($input & 0xF)])
:return $convert
}
:local position 0
:local output "" ; :local work ""
:while ($position < [:len $input]) do={
:set work [$chr2hex [:pick $input $position ($position + 1)] $charsString $hexchars]
:set output "$output$work"
:set position ($position + 1)
}
:return $output
}
# HEX to string (modified to get AFTR name)
:global base16dec do={
:local input [:tostr "$1"]
:local options [:tostr "$2"]
:local hex2chr do={:return [[:parse "(\"\\$1\")"]]}
:local lowerarray {"a"="A";"b"="B";"c"="C";"d"="D";"e"="E";"f"="F"}
:local allowedhex "30;31;32;33;34;35;36;37;38;39;41;42;43;44;45;46;47;49;4A;4B;4C;4D;4E;4F;50;51;52;53;54;55;56;57;58;59;5A;61;62;63;64;65;66;67;68;69;6A;6B;6C;6D;6E;6F;70;71;72;73;74;75;76;77;78;79;7A"
:local maxlength [:len $input]
:set maxlength ($maxlength - 2)
:if (!($input~"^[0-9A-Fa-f]*\$")) do={
:error "invalid characters: only 0-9, A-F and a-f are valid Base16 values"
}
:if (!($options~"ignoreodd")) do={
:if (([:len $input] % 2) != 0) do={:error "Invalid length, is odd."}
}
:local position 0
:local output "" ; :local work "" ; :local chk1 "" ; :local chk2 ""
:while ($position < [:len $input]) do={
:set chk1 [:pick $input $position ($position + 1)]
:set chk2 [:pick $input ($position + 1) ($position + 2)]
:if ($chk1~"[a-f]") do={:set chk1 ($lowerarray->$chk1)}
:if ($chk2~"[a-f]") do={:set chk2 ($lowerarray->$chk2)}
:set work "$chk1$chk2"
:if ([:len $work] = 2) do={
:if ($allowedhex~"$work(;|\$)") do={
:set work [$hex2chr $work]
} else={
if ($position = 0 || $position = $maxlength) do={
:set work ""
} else={
:set work "."
}
}
} else={
:set work ""
}
:set output "$output$work"
:set position ($position + 2)
}
:return $output
}
:local aftrhex [$str2base16 ($"options"->"64")]
:local aftr [$base16dec $aftrhex]
:local aftrchck [$str2base16 $aftr]
:log info ($"options"->"64")
:log info ($"aftrhex")
:log info ($"aftr")
:log info ($"aftrchck")
:if ([/interface/ipipv6/find name=ipipv6-tunnel1]="") do={
/interface/ipipv6/add !keepalive name=ipipv6-tunnel1 remote-address=$aftr local-address=::
:log info "IPIPv6 interface created"
} else {
/interface/ipipv6/set [find name=ipipv6-tunnel1] remote-address=$aftr
:log info "IPIPv6 interface updated"
}
Kód: Vybrať všetko
/ip/address/add address=192.0.0.2/29 interface=ipipv6-tunnel1
Kód: Vybrať všetko
/ip/route/add dst-address=0.0.0.0/0 gateway=192.0.0.1
Kód: Vybrať všetko
ping 8.8.8.8
ping 2001:4860:4860::8844
Starsie Routerboardy maju asi nejaky problem niekde medzi PPPoE, DHCP a tunelom (netusim, len hadam). Ide o to ze po restarte routru nefungovala IPv4 komunikacia. Ked som otocil naraz vsetky tieto interfaci tak problem pretrvaval. Skusil som ich teda pozapinat postupne.
Najprv PPPoE. Pockal som na to kym dostanem "Running" status a default routu.
Potom som dvihol DHCP klienta. Opat som chvilku pockal.
A nakoniec som dvihol IPIPv6 tunel a zrazu zacala bezat IPv4 komunikacia.
Zjavne stary router to nedava po vykonnostnej stranke a niekde sa to sekne ak sa to vsetko zapne naraz. Takisto indikator toho ze hardware nestiha je aj test rychlosti kde okamzite vyleti CPU routra na 100% a dosahovana rychlost je len niekde okolo 180Mbps.
Konkretne sa jedna o Wi-Fi router RB2011UiAS-2HnD-IN.
Ked som to nakonfiguroval na novom routri RB5009UPr+S+ tak na nom tento problem nie je.
Preto ak mate starsi routerboard tak som napisal skript, ktory po reboote zapina interfacei postupne.
12. Zadefinujeme skript a nastavime jeho spustanie po restarte routra. Skript zabezpeci to aby sa interfacei po restarte routra dvihli postupne a nie naraz.
System -> Scripts -> Modre plus. Zadame nazov skriptu napr. "PppoeHandler" a do "Source:" okna skopirujeme kod nizsie a klikneme OK.
Kód: Vybrať všetko
:global pppoehandler do={
# Disable stuff
/interface/ipipv6/disable [find]
/ipv6/dhcp-client/disable [find]
/interface/pppoe-client/disable [find]
:delay 1000ms
# Enable PPPoE and wait till it's up
/interface/pppoe-client/enable [find]
while (([:pick [/interface/pppoe-client/print proplist=running as-value] 0]->"running") = false) do={
:delay 200ms
}
# Enable DHCP-client to get IP address and wait until IPv6 google DNS is pingable
/ipv6/dhcp-client/enable [find]
while ([/ping 2001:4860:4860::8888 count=3 interval=200ms]=0) do={
:delay 200ms
}
:delay 1000ms
# Enable tunnel and wait until IPv4 google DNS is pingable. If not after 10 seconds repeat function.
/interface/ipipv6/enable [find]
:local count 0
while ([/ping 8.8.8.8 count=3 interval=200ms]=0) do={
:delay 200ms
:set count ($count+1)
if ($count > 50) do={
$pppoehandler
}
}
}
$pppoehandler
Kód: Vybrať všetko
ping 8.8.8.8
ping 2001:4860:4860::8844
Kód: Vybrať všetko
/system/scheduler/add name="Handle PPPoE after reboot" on-event=PppoeHandler start-time=startup
Este raz pripominam ze toto funguje pre resetnuty router s predvolenou tovarenskou konfiguraciou (testovane niekolkokrat). Cize si to treba prisposobit ak sa robia zmeny na uz fungujucom routri, vypnut pre istotu vsetky vlastne firefwall pravidla pre IPv4 aj pre IPv6 a az po spojazdneni internetu postupne zapinat firewall pravidla naspat.
Vela stastia.