Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Telekom optika + Mikrotik

[es] :: Wireless :: Mikrotik :: Telekom optika + Mikrotik

Strane: < .. 1 2 3 4 5 6

[ Pregleda: 26907 | Odgovora: 103 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 09:46 - pre 16 meseci
Dobro jutro.

Cisto da javim, nista nisam uspeo sinoc. Ostavljam za ponedeljak pa cu nastaviti.

Cuo sam se i sa telekomovom podrskom i receno mi je da je sa njihove strane zaista sve podeseno, ali da oni nemaju iskustva (mnogo) sa MT i kako se ovo podesava na istim.

Inace ping sa prvog mikrotika ka 8.8.8.8 sa src IP 91.150.87.1 prolazi onog momenta kada se upali maskarada.

Spolja ne moze da se pinguje ni jedan host koji je konfigurisan sa IP adresom iz LAN bloka (91.150.87.0/27).

 
Odgovor na temu

Milan Kragujevic
Milan Kragujevic

Član broj: 231903
Poruke: 2241



+207 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 10:19 - pre 16 meseci
Samo da pitam, da li nisi nigde na ruterima pomesao 91.150.87.0 i 91.150.88.0 ? Posto sam video u gornjem postu da spominjes oba.

Ovo kako ti je objasnjeno od strane @DynDNS bi moralo da radi.

Maskarada brise source IP, i to ti ne znaci nista jer onda gubis sve te IP adrese koje si dobio.

Postavlja se pitanje, da li ti negde gresis u konfiguraciji, ili je greska na strani Telekoma.

Ali, posto je ovo jako jednostavno da se podesi po datim instrukcijama, vec sada postoji mogucnost da Telekom te IP adrese ne rutira kako treba.

Kada kazes da si "na port" dodao IP adrese na prvom mikrotiku, da li je taj port u bridge ili nije? Ako jeste, dodaj IP adrese LAN bloka na bridge. Neka prvi mikrotik ima IP adresu 91.150.87.1/27 na bridge, a drugi na svom portu ka prvom, neka ima 91.150.87.2/27.

Prvi treba da ima default rutu, kao sto si i podesio, ka 212.200.231.49 IP adresi, tj. "nas port" iz mejla, i da ima dodeljenu /30 adresu "vas port" 212.200.231.50 na vlan interfejsu. Drugi mikrotik treba da ima default rutu ka 91.150.87.1.

Drugi mikoritk mora da moze da pinguje i 212.200.231.50 i 91.150.87.1, tako da proveri to. I mora naravno da moze da pinguje i 212.200.231.49.
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 10:30 - pre 16 meseci
Ne ne. Samo 91.150.87.0/27

Verujem i ja da mora po ovim instrukcijama da radi.

Sutra cu opet biti tamo pa cu opet sve od 0 da probam.
 
Odgovor na temu

DynDNS
DevOps
ASEE
Beograd

Član broj: 274168
Poruke: 122
46.240.180.*

Sajt: https://kubernetes.io


+4 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 10:31 - pre 16 meseci
Bilo bi dobro da nam postaviš konfiguraciju predhodnog rutera cisca.
Ili koji servis je tvoja firma zakupila.

Od strane Telekoma postoje dva tipa servisa za poslovne korisnike.

Jedan je L3VPN gde se statički oglašava javni lan opseg.
Drugi je L3VPN eBGP.

U oba slučaja se zbog zaštite koristi PE-CE /30.

Nema smisla koristiti maskaradu sa javne na javnu plus plaćati javni opseg.

 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 16:10 - pre 16 meseci
Koliko su mi objasnili po secanju i pretrazi mail-ova sa bivsim zaposlenima koji su to sve konfigurisali mnogo godina ranije na cisco uredjaju ovo je BGP peering.

Da odgovorim i na prethodno - cisco je nazalost crkao i nisam u mogucnosti da izvucem bilo sta iz njega, pa cak i kad bi ga osposobili jer niko nema pristupne parametre za isti.
 
Odgovor na temu

DynDNS
DevOps
ASEE
Beograd

Član broj: 274168
Poruke: 122
46.240.180.*

Sajt: https://kubernetes.io


+4 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 17:22 - pre 16 meseci
Zatraži od Telekoma da ti pošalje sve parametre kako bi setovao ruter na svojoj strani.

Proguglaj malo "mikrotik eBGP PE-CE konfiguration".

Na tvojoj strani je CE
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5360

Sajt: www.bachi.in.rs


+2836 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 18:39 - pre 16 meseci
Ali koja gamad sa tom pričom kako oni nemaju iskustva sa Mikrotikom...

A najčešće se on i koristi na strani korisnika i teško im da sastave uputstvo za najčešće korišćene rutere i da ga pošalju krajnjem korisniku.

Mi ćemo uskoro na jednoj lokaciji uzeti njihovu fiber pro optiku i tražio sam klasično jednu ip adesu i ništa više i ne može, ne daju, mora blok IP adresa...

I sad ću uzeti opciju sa njihovom opremom pa ću naš ruter kačiti iza njihove opreme.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

Milan Kragujevic
Milan Kragujevic

Član broj: 231903
Poruke: 2241



+207 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 18:41 - pre 16 meseci
Telekom u osnovi insistira da ili sam sve podesavas, ili da platis managed ce uslugu i da ti onda oni postave svoj huawei ruter i da ti oni kontrolisu mrezu.

A ta opcija, osim sto se placa, je problematicna jer onda za svaku promenu moras da saljes mejl, i da cekas par dana da je realizuju.
 
Odgovor na temu

bmarkovic06

Član broj: 301412
Poruke: 716



+66 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 19:02 - pre 16 meseci
Evo ovako, gresis u postavkama.

Od telekoma si dobio jedan /30 gde je jedna ip sa njigove druga sa tvoje strane i to je p2p izmedju vas. Kroz tvoju IP oni su oglasili blok /27.

Nema potrebe da IP opseg koji si dobio vezes za drugi ili bilo koji interfejs.

Ono sto je pozeljno da uradis jeste da uradis blackhole tog bloka IP adresa (zbog ttl petlji koje mogu da nastanu jer IP adrese nisu zavrsile nigde pa ce njihov PE ruter da ima petlje), znaci: ip route add distance=5 dst-address=x.x.x.x/27 type=blackhole

Zatim, greska koju si napravio je maskarada na VLAN interfejs gde ti je p2p ka telekomu. Ne treba to da radis ako ne planiras da radis NAT kroz gateway IP a i pozeljno je da ne radis kako slucajno nebi popio ban citavog /30 pa tako izgubio kompletan pristup internetu. Sve sto je potrebno je rute ka 0.0.0.0/0 sa telekom IP adresom iz opsega /30

Ako npr planiras da koristis neku od IP adresa iz opsega /27 kao staticku IP ili NAT IP adresu onda dodajes NAT pravila na sledeci nacin. Npr ako zelis da ti privatni opseg unutar tvoje mreze sa opsegom npr 192.168.55.0/24 izlazi kroz neku IP iz /27 opsega onda radis:

ip firewall nat add action=src-nat chain=srcnat out-interface="taj vlan za p2p sa telekomom" src-address=192.168.55.0/24 to-addresses=91.150.87.1, i tako ce ti svi racunari iz opsega 55/.0/24 izlaziti kroz tu javnu IP.

Ne zaboravi da na ovaj nacin mozes da koristis i IP adresu mreze kao i broadcast ip adresu iz opsega /27 bez problema.

Ako sada zelis da uradis port forward npr, onda ga radis na klasican nacin samo u dst-address stavljas tu IP koju zelis da ti radi fw na privatni opseg.
 
Odgovor na temu

Milan Kragujevic
Milan Kragujevic

Član broj: 231903
Poruke: 2241



+207 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 19:11 - pre 16 meseci
Za kraj imam samo da dodam,

 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 615
..ppoe.dyn.broadband.blic.net.

Sajt: https://nf-tel.com


+22 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 19:56 - pre 16 meseci
@notebookFun
Procitao sam tvoj prvi post, a ostale mi je mrsko citati :) Telekom ti je podesio adrese bas kako i treba da ih podesi...naravno ako je podesio ispravno :)
Ti bi trebalo da podesis na svom MT u tu P2P vezu /30 i da imas izlaz na net preko tog gateway a koji su ti dali, obicno prva IP iz opsega...naravno def ruta na njih tu na tu adresu.

Ostalo ako su izrutirali i taj opseg na tebe /27 ( ili koji napisah)
to znaci da su oni napravili staticku rutu koja zavrsava na toj IP tvojoj iz ovog /30 opsega. A ti ako npr kod sebe stavis neki IP na loopback interfejs kod sebe ( napravi bridge interfejs i njemu stavi IP) taj bi trebao biti dostupan na internetu jer je rutiran prema tebi.
Ako bi htio da koristis ostale adrese iz opsega, onda jednu adresu iz tog /27 stavi kod sebe na neki interfejs a ostalima sa ostakom tog opsega dajes ostale adrese a njima je gateway ovaj tvoj MT.

Ako sam fulio temu oprosti :)




Šaka
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5360

Sajt: www.bachi.in.rs


+2836 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 13:22 - pre 8 meseci
Danas sam povezivao Mikrotik na Telekomovu optiku i napravio sam da računari iz lan mreže koriste iP adresu iz Telekomovog "LAN" bloka, ali kako da napravim da sam ruter koristi ip iz Telekomovog lan bloka umesto šti koristi iz WAN bloka?

Ruter je uredno i vpn klijent.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

DynDNS
DevOps
ASEE
Beograd

Član broj: 274168
Poruke: 122
*.access.hol.gr.

Sajt: https://kubernetes.io


+4 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 13:34 - pre 8 meseci
Šta želiš da postigneš ?
 
Odgovor na temu

Milan Kragujevic
Milan Kragujevic

Član broj: 231903
Poruke: 2241



+207 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 13:34 - pre 8 meseci
Pa ruter ima dve IP adrese, jednu iz WAN bloka /30-ticu, i jednu iz LAN bloka koja je prva koja nije network adresa iz bloka ma koliki blok bio.

Ako si mislio da saobraćaj sa rutera izlazi sa LAN IP adrese a ne sa WAN /30-tice, pošto je po defaultu gateway iz WAN bloka samim tim će i izlaz na net sa samog rutera da ide sa izlaznom IP adresom iz WAN bloka, ali sve što treba da uradiš je da staviš firewall pravilo da radi src-nat na željenu IP adresu iz LAN bloka, i to pravilo napravi tako da ne hvata saobraćaj iz bridge-a i po portovima, samim tim će sam ruter da izlazi na net preko LAN adrese.

Telekomov ruter će da prihvati sve što je tebi dodeljeno kao legitimnu IP adresu, dakle možeš slobodno da se src-natuješ na to što su ti dodelili. Ne možeš na tuđe naravno hehe
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5360

Sajt: www.bachi.in.rs


+2836 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 18:47 - pre 8 meseci
Telekom je počeo da jajari u poslednje vreme, pa ne daje više toliko široke blokove ip adresa.

Dodelio nam je WAN blok /31 i LAN blok /32, odnosno samo jednu ip adresu.

Ja sam napravio loopback interfejsa na mikrotiku (prazan bridge) i na njega asocirao tu /32 adresu.

LAN mreža mi je na bridge interfejsu u kome su svi fizički portovi (sem ether1), 192.168.3.0/24 vlan 10 (imam i 10.168.3.0/24 wifi za goste vlan 20) i za te adrese sam stavio src-nat da ide na tu jednu IP adresu iz telekomovog LAN bloka.

I to lepo radi, kada odem na whatismyip, računarima iz LAN i wifi za goste stoji IP adresa.

Međutim, kada preko samog rutera iniciram wireguard konekciju ka vpn serveru u centrali, ta vpn konekcija ide preko telekomovog WAN IP bloka.

Mislim, ništa strašno, VPN radi normalno punom brzinom i stabilno, ali eto čisto me kopka kako da izvedem da i sam ruter ide preko IP adrese od Telekomovog LAN bloka.

Evo config fajla.

Citat:
# 2024-08-16 19:30:40 by RouterOS 7.15.1
# software id = *
#
# model = RB2011iL
# serial number = *
/interface bridge
add name=bridge1 port-cost-mode=short protocol-mode=none
add name=bridge2 port-cost-mode=short protocol-mode=none
add comment="Telekom LAN blok" mtu=1500 name=internet protocol-mode=none
/interface ethernet
set [ find default-name=ether4 ] comment="Link ka magacinu potrosnog"
set [ find default-name=ether9 ] comment=\
"*"
set [ find default-name=ether10 ] comment="*\
*\9*" poe-out=forced-on
/interface wireguard
add listen-port=13231 mtu=1380 name=firma
/interface vlan
add comment="LAN za zaposlene i pristup mrezi firme" interface=bridge1 \
name=vlan10 vlan-id=10
add comment="LAN za goste i wifi za zaposlene" interface=bridge1 name=vlan20 \
vlan-id=20
add comment="Telekom WAN blok" interface=ether1 name=vlan1200 vlan-id=1200
/interface ethernet switch port
set 0 default-vlan-id=0 vlan-mode=fallback
set 1 default-vlan-id=10 vlan-header=add-if-missing vlan-mode=secure
set 2 default-vlan-id=10 vlan-header=add-if-missing vlan-mode=secure
set 3 default-vlan-id=10 vlan-header=add-if-missing vlan-mode=secure
set 4 default-vlan-id=10 vlan-header=add-if-missing vlan-mode=secure
set 5 default-vlan-id=10 vlan-header=add-if-missing vlan-mode=secure
set 6 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
set 7 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
set 8 default-vlan-id=10 vlan-header=add-if-missing vlan-mode=secure
set 9 default-vlan-id=10 vlan-header=add-if-missing vlan-mode=secure
set 10 default-vlan-id=0 vlan-header=add-if-missing vlan-mode=secure
set 11 vlan-header=add-if-missing
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
add name=WiFi
/interface lte apn
set [ find default=yes ] ip-type=ipv4 use-network-apn=no
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-server option
add code=119 name="domain search" value=0xfirma
add code=46 name="netbios node type" value=0x08
add code=67 name=boot value="'boot\\x64\\wdsmgfw.efi'"
add code=66 name=tftp value="'192.168.0.254'"
add code=60 name=pxeclient value="'pxeclient'"
/ip dhcp-server option sets
add name=vlan10 options="domain search,netbios node type,boot,tftp,pxeclient"
/ip pool
add name=vlan10 ranges=192.168.3.2-192.168.3.60
add name=vlan20 ranges=10.168.3.100-10.168.3.200
/ip dhcp-server
add address-pool=vlan10 dhcp-option-set=vlan10 interface=vlan10 lease-time=\
4w2d name=vlan10
add address-pool=vlan20 interface=vlan20 lease-time=1h name=vlan20
/ip smb users
set [ find default=yes ] disabled=yes
/port
set 0 name=serial0
/routing ospf instance
add disabled=no name=default-v2
/routing ospf area
add disabled=yes instance=default-v2 name=backbone-v2
/interface bridge port
add bridge=bridge1 ingress-filtering=no interface=ether2 internal-path-cost=\
10 path-cost=10
add bridge=bridge1 ingress-filtering=no interface=ether3 internal-path-cost=\
10 path-cost=10
add bridge=bridge1 ingress-filtering=no interface=ether4 internal-path-cost=\
10 path-cost=10
add bridge=bridge1 ingress-filtering=no interface=ether5 internal-path-cost=\
10 path-cost=10
add bridge=bridge2 ingress-filtering=no interface=ether6 internal-path-cost=\
10 path-cost=10
add bridge=bridge2 ingress-filtering=no interface=ether7 internal-path-cost=\
10 path-cost=10
add bridge=bridge2 ingress-filtering=no interface=ether8 internal-path-cost=\
10 path-cost=10
add bridge=bridge2 ingress-filtering=no interface=ether9 internal-path-cost=\
10 path-cost=10
add bridge=bridge2 ingress-filtering=no interface=ether10 internal-path-cost=\
10 path-cost=10
/ip firewall connection tracking
set udp-timeout=10s
/ip neighbor discovery-settings
set discover-interface-list=LAN
/ip settings
set max-neighbor-entries=8192
/ipv6 settings
set disable-ipv6=yes max-neighbor-entries=8192
/interface ethernet switch vlan
add independent-learning=no ports=ether2,ether3,ether4,ether5,switch1-cpu \
switch=switch1 vlan-id=10
add ports=ether6,ether7,ether8,ether9,ether10 switch=switch2 vlan-id=10
add independent-learning=no ports=ether2,ether3,ether4,ether5,switch1-cpu \
switch=switch1 vlan-id=20
add ports=ether6,ether7,ether8,ether9,ether10 switch=switch2 vlan-id=20
/interface list member
add comment=defconf interface=vlan10 list=LAN
add interface=vlan20 list=WiFi
add interface=firma list=LAN
add interface=ether1 list=WAN
add interface=vlan1200 list=WAN
add interface=internet list=WAN
/interface ovpn-server server
set auth=sha1,md5
/interface wireguard peers
add allowed-address=\
* \
endpoint-address=vpn.firma.com endpoint-port=10011 interface=\
firma name=peer2 persistent-keepalive=25s preshared-key=\
"*=" public-key=\
"*="
/ip address
add address=192.168.3.1/26 interface=vlan10 network=192.168.3.0
add address=10.168.3.1/24 interface=vlan20 network=10.168.3.0
add address=10.10.8.8 interface=firma network=10.10.8.1
add address=212.200.xxx.yyy/31 interface=vlan1200 network=212.200.xxx.yyy - Telekom WAN blok IP
add address=79.101.xx.yy interface=internet network=79.101.xx.yy - Telekom LAN blok IP
/ip dhcp-server lease
****
/ip dhcp-server network
add address=10.168.3.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.168.3.1
add address=192.168.3.0/26 dns-server=192.168.0.254 domain=firma.co.yu \
gateway=192.168.3.1 next-server=192.168.0.254 ntp-server=192.168.0.254 \
wins-server=192.168.0.254
/ip dns
set servers=212.200.190.166,212.200.191.166
/ip firewall address-list
add address=192.168.3.0/24 list=NAT
add address=10.168.3.0/24 list=NAT

/ip firewall filter
add action=drop chain=forward in-interface-list=LAN out-interface-list=WiFi
add action=drop chain=forward in-interface-list=WiFi out-interface-list=LAN
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
"defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related hw-offload=yes
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
/ip firewall nat
add action=src-nat chain=srcnat out-interface=vlan1200 src-address-list=NAT \
to-addresses=79.101.xx.yy

/ip route
add disabled=no distance=200 dst-address=192.168.0.0/18 gateway=firma \
routing-table=main suppress-hw-offload=no
add disabled=no distance=200 dst-address=10.10.8.0/21 gateway=firma \
pref-src="" routing-table=main scope=30 suppress-hw-offload=no \
target-scope=10
add disabled=no distance=200 dst-address=192.168.255.0/24 gateway=firma \
pref-src="" routing-table=main scope=30 suppress-hw-offload=no \
target-scope=10
add disabled=no distance=200 dst-address=192.0.2.0/24 gateway=firma \
pref-src="" routing-table=main scope=30 suppress-hw-offload=no \
target-scope=10
add disabled=no distance=10 dst-address=0.0.0.0/0 gateway=212.200.xxx.yyy \
routing-table=main suppress-hw-offload=no
/ip smb shares
set [ find default=yes ] directory=/pub
/ip socks
set version=5
/routing bfd configuration
add disabled=no interfaces=all min-rx=200ms min-tx=200ms multiplier=5
/system clock
set time-zone-name=Europe/Belgrade
/system identity
set name=*
/system note
set show-at-login=no
/tool mac-server
set allowed-interface-list=none
/tool mac-server mac-winbox
set allowed-interface-list=none
/tool mac-server ping
set enabled=no


[Ovu poruku je menjao bachi dana 16.08.2024. u 19:58 GMT+1]
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

DynDNS
DevOps
ASEE
Beograd

Član broj: 274168
Poruke: 122
..f590:4fe2:a0fa:89d8:1b55:ffc

Sajt: https://kubernetes.io


+4 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 19:26 - pre 8 meseci
Nikada mi neće biti jasno zašto Telekom troši javne IP adrese za pe-ce.
 
Odgovor na temu

djricky
IT & Network Engineer
AS200305
Beograd

SuperModerator
Član broj: 1046
Poruke: 4050
2001:67c:b4c:0:d8a9:fd7b:25d..

Sajt: https://v6.rs


+225 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 19:35 - pre 8 meseci
info iz prve ruke:

jednom davno je neko, za koga se mislilo da je jako pametan, rekao da to tako treba... u medjuvremenu se ispostavilo da je covek debil, ali se nazalost procedure u Telekomu jako tesko menjaju... i ovo sto se koriste /31 i /32, a ne dva puta po /30 je izgurano na misice... bila je prava mala pobuna u EOM-u kad su prvi put hteli da promene ovi iz razvoja... gospodu je mrzelo da ponovo uce da subnetuju... pa su morali da im naprave automatizovani output iz TIS-a koji oni samo copy/paste u mail za klijenta...
“Choose a job you like, and you will never have to work a day of your life”
“Looking at small advantages prevents great affairs from being accomplished”

"Great power comes with great electricity bills"
"The fact that there's a highway to Hell but only a stairway to Heaven says a lot about
anticipated traffic volume"
"Fate: protects fools, little children, and ships named NCC-1701"
 
Odgovor na temu

DynDNS
DevOps
ASEE
Beograd

Član broj: 274168
Poruke: 122
..590:4fe2:6afb:8dab:c8cd:e5a5

Sajt: https://kubernetes.io


+4 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 19:48 - pre 8 meseci
Ludilo.
To sa /32 je ok ako korisnik to želi.
Ali bez potrebe stavljati javnu na pe-ce je ludilo.
SBB na primer za pe-ce koristi privatne IP adrese.

Tako je u svim državnim službama.

[Ovu poruku je menjao DynDNS dana 16.08.2024. u 21:05 GMT+1]
 
Odgovor na temu

djricky
IT & Network Engineer
AS200305
Beograd

SuperModerator
Član broj: 1046
Poruke: 4050
2001:67c:b4c:0:d8a9:fd7b:25d..

Sajt: https://v6.rs


+225 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 19:55 - pre 8 meseci
dok sam ja radio u SBB-u nije tako bilo...

koristio se jedan /30 za WAN blok, i to je to... ako je neko zeleo, i potkrepio dokazima da mu bas treba, mogao je da dobije rutirano jos jedan /30, ili u retkim slucajevima /29, /28, itd...

sumnjam da se i sada praktikuje rfc1918 za pe-ce jer kvari traceroute spolja, a na PTR-ove se u SBB-u gleda kao u ikone, i moraju biti 100% tacni
“Choose a job you like, and you will never have to work a day of your life”
“Looking at small advantages prevents great affairs from being accomplished”

"Great power comes with great electricity bills"
"The fact that there's a highway to Hell but only a stairway to Heaven says a lot about
anticipated traffic volume"
"Fate: protects fools, little children, and ships named NCC-1701"
 
Odgovor na temu

Milan Kragujevic
Milan Kragujevic

Član broj: 231903
Poruke: 2241



+207 Profil

icon Re: Telekom optika + Mikrotik16.08.2024. u 20:07 - pre 8 meseci
SBB je jednoj firmi za koju radim IKT konsalting dao /30 blok na optici, aktuelno ove godine.

Telekom je meni poslednje tipa ove godine dao dva puta /30 blok, plus sam ja zakupio još kasnije. Ali i dalje su davali u februaru/martu ove godine /30 puta 2 za fiberpro.

@bachi

Ne mogu sad da ti pošaljem šta tačno da ubaciš na ruter da ti radi kako zamišljaš ali u osnovi output chain srcnat na ip adresu iz WAN bloka i tjt.

Ubi me posao sa svih strana. Kad se razbistrim sutra prekosutra poslaću ti u DM tačnu kobasicu da pejstuješ.

takođe zašto bre koristiš ROS 7 u produkciji lol
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Telekom optika + Mikrotik

Strane: < .. 1 2 3 4 5 6

[ Pregleda: 26907 | Odgovora: 103 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.