Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Telekom optika + Mikrotik

[es] :: Wireless :: Mikrotik :: Telekom optika + Mikrotik

Strane: < .. 1 2 3 4

[ Pregleda: 18105 | Odgovora: 70 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 09:46 - pre 4 meseca
Dobro jutro.

Cisto da javim, nista nisam uspeo sinoc. Ostavljam za ponedeljak pa cu nastaviti.

Cuo sam se i sa telekomovom podrskom i receno mi je da je sa njihove strane zaista sve podeseno, ali da oni nemaju iskustva (mnogo) sa MT i kako se ovo podesava na istim.

Inace ping sa prvog mikrotika ka 8.8.8.8 sa src IP 91.150.87.1 prolazi onog momenta kada se upali maskarada.

Spolja ne moze da se pinguje ni jedan host koji je konfigurisan sa IP adresom iz LAN bloka (91.150.87.0/27).

 
Odgovor na temu

Milan Kragujevic
Software Engineer

Član broj: 231903
Poruke: 2220
*.cpe.dhilosnetworks.cc.

Sajt: https://milankragujevic.c..


+201 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 10:19 - pre 4 meseca
Samo da pitam, da li nisi nigde na ruterima pomesao 91.150.87.0 i 91.150.88.0 ? Posto sam video u gornjem postu da spominjes oba.

Ovo kako ti je objasnjeno od strane @DynDNS bi moralo da radi.

Maskarada brise source IP, i to ti ne znaci nista jer onda gubis sve te IP adrese koje si dobio.

Postavlja se pitanje, da li ti negde gresis u konfiguraciji, ili je greska na strani Telekoma.

Ali, posto je ovo jako jednostavno da se podesi po datim instrukcijama, vec sada postoji mogucnost da Telekom te IP adrese ne rutira kako treba.

Kada kazes da si "na port" dodao IP adrese na prvom mikrotiku, da li je taj port u bridge ili nije? Ako jeste, dodaj IP adrese LAN bloka na bridge. Neka prvi mikrotik ima IP adresu 91.150.87.1/27 na bridge, a drugi na svom portu ka prvom, neka ima 91.150.87.2/27.

Prvi treba da ima default rutu, kao sto si i podesio, ka 212.200.231.49 IP adresi, tj. "nas port" iz mejla, i da ima dodeljenu /30 adresu "vas port" 212.200.231.50 na vlan interfejsu. Drugi mikrotik treba da ima default rutu ka 91.150.87.1.

Drugi mikoritk mora da moze da pinguje i 212.200.231.50 i 91.150.87.1, tako da proveri to. I mora naravno da moze da pinguje i 212.200.231.49.
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 10:30 - pre 4 meseca
Ne ne. Samo 91.150.87.0/27

Verujem i ja da mora po ovim instrukcijama da radi.

Sutra cu opet biti tamo pa cu opet sve od 0 da probam.
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 10:31 - pre 4 meseca
Bilo bi dobro da nam postaviš konfiguraciju predhodnog rutera cisca.
Ili koji servis je tvoja firma zakupila.

Od strane Telekoma postoje dva tipa servisa za poslovne korisnike.

Jedan je L3VPN gde se statički oglašava javni lan opseg.
Drugi je L3VPN eBGP.

U oba slučaja se zbog zaštite koristi PE-CE /30.

Nema smisla koristiti maskaradu sa javne na javnu plus plaćati javni opseg.

 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 16:10 - pre 4 meseca
Koliko su mi objasnili po secanju i pretrazi mail-ova sa bivsim zaposlenima koji su to sve konfigurisali mnogo godina ranije na cisco uredjaju ovo je BGP peering.

Da odgovorim i na prethodno - cisco je nazalost crkao i nisam u mogucnosti da izvucem bilo sta iz njega, pa cak i kad bi ga osposobili jer niko nema pristupne parametre za isti.
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 17:22 - pre 4 meseca
Zatraži od Telekoma da ti pošalje sve parametre kako bi setovao ruter na svojoj strani.

Proguglaj malo "mikrotik eBGP PE-CE konfiguration".

Na tvojoj strani je CE
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 18:39 - pre 4 meseca
Ali koja gamad sa tom pričom kako oni nemaju iskustva sa Mikrotikom...

A najčešće se on i koristi na strani korisnika i teško im da sastave uputstvo za najčešće korišćene rutere i da ga pošalju krajnjem korisniku.

Mi ćemo uskoro na jednoj lokaciji uzeti njihovu fiber pro optiku i tražio sam klasično jednu ip adesu i ništa više i ne može, ne daju, mora blok IP adresa...

I sad ću uzeti opciju sa njihovom opremom pa ću naš ruter kačiti iza njihove opreme.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

Milan Kragujevic
Software Engineer

Član broj: 231903
Poruke: 2220
*.cpe.dhilosnetworks.cc.

Sajt: https://milankragujevic.c..


+201 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 18:41 - pre 4 meseca
Telekom u osnovi insistira da ili sam sve podesavas, ili da platis managed ce uslugu i da ti onda oni postave svoj huawei ruter i da ti oni kontrolisu mrezu.

A ta opcija, osim sto se placa, je problematicna jer onda za svaku promenu moras da saljes mejl, i da cekas par dana da je realizuju.
 
Odgovor na temu

bmarkovic06

Član broj: 301412
Poruke: 716



+66 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 19:02 - pre 4 meseca
Evo ovako, gresis u postavkama.

Od telekoma si dobio jedan /30 gde je jedna ip sa njigove druga sa tvoje strane i to je p2p izmedju vas. Kroz tvoju IP oni su oglasili blok /27.

Nema potrebe da IP opseg koji si dobio vezes za drugi ili bilo koji interfejs.

Ono sto je pozeljno da uradis jeste da uradis blackhole tog bloka IP adresa (zbog ttl petlji koje mogu da nastanu jer IP adrese nisu zavrsile nigde pa ce njihov PE ruter da ima petlje), znaci: ip route add distance=5 dst-address=x.x.x.x/27 type=blackhole

Zatim, greska koju si napravio je maskarada na VLAN interfejs gde ti je p2p ka telekomu. Ne treba to da radis ako ne planiras da radis NAT kroz gateway IP a i pozeljno je da ne radis kako slucajno nebi popio ban citavog /30 pa tako izgubio kompletan pristup internetu. Sve sto je potrebno je rute ka 0.0.0.0/0 sa telekom IP adresom iz opsega /30

Ako npr planiras da koristis neku od IP adresa iz opsega /27 kao staticku IP ili NAT IP adresu onda dodajes NAT pravila na sledeci nacin. Npr ako zelis da ti privatni opseg unutar tvoje mreze sa opsegom npr 192.168.55.0/24 izlazi kroz neku IP iz /27 opsega onda radis:

ip firewall nat add action=src-nat chain=srcnat out-interface="taj vlan za p2p sa telekomom" src-address=192.168.55.0/24 to-addresses=91.150.87.1, i tako ce ti svi racunari iz opsega 55/.0/24 izlaziti kroz tu javnu IP.

Ne zaboravi da na ovaj nacin mozes da koristis i IP adresu mreze kao i broadcast ip adresu iz opsega /27 bez problema.

Ako sada zelis da uradis port forward npr, onda ga radis na klasican nacin samo u dst-address stavljas tu IP koju zelis da ti radi fw na privatni opseg.
 
Odgovor na temu

Milan Kragujevic
Software Engineer

Član broj: 231903
Poruke: 2220
*.cpe.dhilosnetworks.cc.

Sajt: https://milankragujevic.c..


+201 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 19:11 - pre 4 meseca
Za kraj imam samo da dodam,

 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
..ppoe.dyn.broadband.blic.net.

Sajt: https://nf-tel.com


+22 Profil

icon Re: Telekom optika + Mikrotik10.12.2023. u 19:56 - pre 4 meseca
@notebookFun
Procitao sam tvoj prvi post, a ostale mi je mrsko citati :) Telekom ti je podesio adrese bas kako i treba da ih podesi...naravno ako je podesio ispravno :)
Ti bi trebalo da podesis na svom MT u tu P2P vezu /30 i da imas izlaz na net preko tog gateway a koji su ti dali, obicno prva IP iz opsega...naravno def ruta na njih tu na tu adresu.

Ostalo ako su izrutirali i taj opseg na tebe /27 ( ili koji napisah)
to znaci da su oni napravili staticku rutu koja zavrsava na toj IP tvojoj iz ovog /30 opsega. A ti ako npr kod sebe stavis neki IP na loopback interfejs kod sebe ( napravi bridge interfejs i njemu stavi IP) taj bi trebao biti dostupan na internetu jer je rutiran prema tebi.
Ako bi htio da koristis ostale adrese iz opsega, onda jednu adresu iz tog /27 stavi kod sebe na neki interfejs a ostalima sa ostakom tog opsega dajes ostale adrese a njima je gateway ovaj tvoj MT.

Ako sam fulio temu oprosti :)




Šaka
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Telekom optika + Mikrotik

Strane: < .. 1 2 3 4

[ Pregleda: 18105 | Odgovora: 70 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.