Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Telekom optika + Mikrotik

[es] :: Wireless :: Mikrotik :: Telekom optika + Mikrotik

Strane: < .. 1 2 3 4

[ Pregleda: 18315 | Odgovora: 70 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

petar84
Beograd

Član broj: 293287
Poruke: 47
*.mbb.telenor.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 14:22 - pre 4 meseca
Pitanje,

Da li za svaki blok opsega koju su dali iz Telekoma treba da se pravi vlan ili samo za onaj ka njima?

Povezao sam prvi mikrotik sa media konverterom i podesio vlan i adrese ka njima i to radi.

Drugi port mikrotika sam konfigurisao da bude gateway za drugi mikrotik koji sam veza za njega, i kada probam usa laptopom koji je vezan za drugi mikrotik on izlazi sa IP adresom prvog mikrotika tj onom ip adresom koja je za peer ka telekomu a treba da izadje sa tom od drugog mikrotika. Rute su dodate, probao sam sa src-nat ali sve bezuspesno.
 
Odgovor na temu

Milan Kragujevic
Software Engineer

Član broj: 231903
Poruke: 2220
*.cpe.dhilosnetworks.cc.

Sajt: https://milankragujevic.c..


+201 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 14:35 - pre 4 meseca
Postavi

/export compact hide-sensitive

Celu konfiguraciju prvog mikrotika i drugog. Po zelji cenzurisi ip adrese, i obavezno cenzurisi lozinke.
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 16:26 - pre 4 meseca
Nazalost nemam sada pristup, tek od ponedeljka. U principu je podeseno ovako:

MT1: interfejs 1 - vlan i wan ip od telekoma za peer
U firewall-u nema nista, u nat je podesana maskarada na vlan ip od telekoma.
Defult ruta 0.0.0.0/0 ide na telekom gateway.

Interfejs 2 - Javna ip iz blok adresa koje su nam dodeljene x.y.z.1/27

MT2: interfejs 1 - x.y.z.2/27, firewall isto nista, nat maskarada na interfejs 1, ruta 0.0.0.0/0 na x.y.z.1
Interfejs 2 lokalna mreza 192.168.0.0/24.

Laptop kada zakacim na MT2 moze da pinguje, moze da surfuje ali umesto da izlazi sa x.y.z.2 adresom koja je podesena na MT2 izlazi sa wan ip.

Pokusao sam da sto bolje opisem bez exporta.

Citao sam da bi mogao uredjaj koji je vezan za MT2 da izlazi sa njegovom javnom IP (x.y.z.2) potrebno u nat dodati src-nat source address x.y.z.2 srcnat x.y.z.2 na MT1 (prvom mikrotiku koji je vlan-om i wan ip spojen sa telekomom), ali nisam uspeo da dobijem to. Kad to stavim onda laptop koji je zakacen na MT2 nema izlaz napolje, a counter-i za to pravilo se uvecavaju.

Vidim da su ljudi uspevali da dobiju ono sto i meni treba samo mi nije jasno tacno kako su podesili.
 
Odgovor na temu

Milan Kragujevic
Software Engineer

Član broj: 231903
Poruke: 2220
*.cpe.dhilosnetworks.cc.

Sajt: https://milankragujevic.c..


+201 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 16:39 - pre 4 meseca
U osnovi, ako zelis da podesis kako je Telekom to zamislio da treba da se podesava, onda to ovako radis:

p.s. za padobrance: WAN i LAN su telekomova terminologija i oznacavaju dva bloka ip adresa koje telekom daje --- da mi ne kmecite ovde nepotrebno oko wan i lan definicija, cela prica je samo za telekomov univerzum
p.p.s za padobrance i one sa jeftinijim ulaznicama: prica je za "fiberpro" ne za GPON, ovde ne postoji ONT

1. "WAN" IP adresu stavis na vlan-interfejs
2. Dodelis LAN blok na bridge ili stavec
3. Svim "downstream" uredjajima dodeljujes jednu od adresa iz LAN bloka sa networkom podesenim na to sto je telekom dao za LAN blok, a gateway je IP adresa koja je stavljena na bridge

Ovde ce svaki uredjaj izlaziti na net bez maskarade.

Kako si ti podesio, tebi ne radi jer "primarni" mikrotik nakacen na telekom optiku rewrituje svim paketima source IP na onu iz WAN bloka. Tome i sluzi maskarada, to je ako taj mikrotik dodeljuje privatne IP adrese, jer da bi telekomov ruter znao da vrati saobracaj tebi, mora da iz njegove perspektive bude source IP sa paketa ona koja je njemu logicna i vidljiva, tj iz WAN bloka.

Dakle ako bi drugim uredjajiam davao 192.168.88.0/24 IP adrese, telekom ruter ne bi mogao to da izrutira, i dropovao bi saobracaj. Maskarada ce tome da rewrituje source IP, i to je onda OK.

ALI, posto si ti dobio javni LAN blok, ti onda slobodno mozes da ugasis maskaradu ----- ILI da modifikujes rule tako da hvata samo neki saobracaj u privatnom IP opsegu, zato sto ce telekomov ruter znati uredno da izrutira saobracaj nazad do tvog rutera prema WAN IP-ju tvog rutera.

I jos jedna stvar:

ako hoces da pilicaris, mozes da umesto da stvarno dodeljujes IP adrese iz LAN bloka, da umesto toga radis 1:1 translaciju privatnih IP na javne IP. to je korisno ako si dobio JEDNU IP adresu, tj /30 blok, zato sto ces moci da koristi CETIRI IP adrese iz tog bloka, tj network i broadcast ip su iskoristive.

Tu se dodeljuje npr. 192.168.88.2, i radi src-nat na 79.101.66.0; 192.168.88.3 na 79.101.66.1, 192.168.88.4 na 79.101.66.2, i najzad 192.168.88.5 na 79.101.66.3

A maskarada ISPOD toga moze da ide, i onda ce 192.168.88.6-254 dobijati izlaz preko WAN IP adrese, i time si stvorio cak PET IP adrese od 2 bloka /30.

Ali, to koristiti samo ako ti nije problem da te kolege ogovaraju i ismevaju
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 17:01 - pre 4 meseca
Dakle, ako na prvom mikrotiku ugasim maksaradu, a na drugom ostavim ili da na oba gasim?

Jer da bi telekom znao gde da vrati trebalo bi da bar na drugom onda imam ukljucenu maskaradu, zar ne?
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 17:05 - pre 4 meseca
Telekom terminologija za wan i lan :

WAN = PE-CE
LAN = CE

Pusti nam email Telekoma koji si dobio u vezi podešavanja IP parametara.
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 17:12 - pre 4 meseca
Od telekoma (ip adrese izmenjene naravno)

Servis podešavate po VLAN 3163:

VLAN: 3163

IPv4 adrese:

WAN blok: 1.1.1.48/30

Telekom port: 1.1.1.49

Vaš port: 1.1.1.50

Subnet mask: 255.255.255.252



LAN blok: 2.2.2.0/27

Subnet mask: 255.255.255.224

 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 17:25 - pre 4 meseca
Imaš 29 javnih IP adresa za računare.
Telekom je dodao statiku na PE ruter za tvoje javne ip adrese.

Za ovo što si postavio kao e-mail telekma nema potrebe za natovanjem/maskaradom.
I dovoljan ti je jedan CE odnosno mtik.
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.dynamic.sbb.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 17:31 - pre 4 meseca
Probacu bez nat/maskarade mada se secam da ako nisam stavio maskaradu na vlan da nisam mogao nista da pingujem.
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 17:53 - pre 4 meseca
Resetuj mikrotik na stanje bez konfiguracije.

Kreiraj vlan interfejs ka telekomu sa ip adresom 1.1.1.50/30
Dodaj staticku rutu ka telekomu 0.0.0.0/0 next-hop 1.1.1.49

Kreiraj interfejs ka tvojoj mrezi sa adresom 2.2.2.1/27

To je sve.

Doatno mozes da aktiviras firewall i ostale opcije na mikrotiku u zavisnosti od potreba tvoje mreze.
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.mbb.telenor.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 20:20 - pre 4 meseca
Na zalost nece.

Pokusao sam kao sto ste rekli:
Setovao prvi mikrotik vlan interfejs ka telekomu uspesno - ping sa tog mikrotika prolazi do 8.8.8.8
Dodelio drugom interfejsu IP adresu iz LAN bloka i na taj interfejs nakacio drugi mikrotik u interfejs (port 1) setovao da ima ip adresu iz LAN blokarazlicitu naravno od one koja je na prvom mikrotiku.

Nat i maskarade uopste nisam palio - ping sa drugog Mikrotika ka 8.8.8.8 nece.
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 20:38 - pre 4 meseca
Jesi dodao difoltnu rutu na drugom mikrotiku ?
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.mbb.telenor.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 20:42 - pre 4 meseca
Na prvom default ruta 0.0.0.0/0 ka telekomu

Na drugo default ruta 0.0.0.0/0 ka ip adresi podesenoj na interfejsu prvog mikrotika
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 20:44 - pre 4 meseca
Daj traceroute do 8.8.8.8 sa drugog mikrotika
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.mbb.telenor.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 21:05 - pre 4 meseca
Traceroute sa drugog mikrotika se zavrsava na njegovom gateway-u.

Ajde da uprostim moracu da pisem javne IP pa sta mi bog da :)

Prvi mikrotik:
Interfejs 1 - napravljen vlan 212.200.231.50/30 default ruta 0.0.0.0/0 gateway 212.200.231.49
Bez nat/maskarade traceroute ka 8.8.8.8
1. 212.200.231.49
2. 212.200.183.178
3. 79.101.106.2
4. 209.85.250.89
5. 142.251.228.27
6. 8.8.8.8

Drugi interfejs (port 2) podesena IP adresa iz LAN bloka 91.150.87.1/27

Drugi Mikrotik:
Prvi interfejs (port 1) dodeljen IP adresa iz LAN bloka 91.150.88.2/27
Defultna ruta 0.0.0.0/0 na gateway 91.150.87.1
Nema nat i maskarade, trace route ka 8.8.8.8:
1. 91.150.87.1
2. *
3. *
4.

I tako dalje.

Ukoliko upalim maskaradu na prvom mikrotiku (chain: srcnat; out interface:vlan; action: masquerade) i na drugom isto upalim maskaradu za interfejs 1 onda mogu da pingujem i uradi trace route identicno ka sa prvog mikrotika. Problem je sto onda taj drugi mikrotik izlazi sa istom javnom kao i prvi 212.200…. A treba sa 91.150.87.2
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 21:10 - pre 4 meseca
Telekom nija dodao statički rutu na PE ruteru u vrf-u za tvoj lan blok 91.150.87.0/27.

Probaj Ping ka 8.8.8.8 sa prvog mikrotika ali kao source stavi IP adresu interfejsa 91.150.87.1
 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.mbb.telenor.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 21:15 - pre 4 meseca
Problem je sto je ovo sve bilo pdeseno na ciscu (na od strane mene) i radilo.

Cisco je otegao papke, i zamoljen sam da prebacim na mikrotik. Pristup cisco uredjaju nemam cak i da uspem da ga osposobim da vidim sta i kako je podeseno. Tako da pretposstavljam da sa telekomove strane je ipak mozda (kazem samo mozda) sve podeseno.

 
Odgovor na temu

petar84
Beograd

Član broj: 293287
Poruke: 47
*.mbb.telenor.rs.



Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 21:17 - pre 4 meseca
Citat:
DynDNS:
Telekom nija dodao statički rutu na PE ruteru u vrf-u za tvoj lan blok 91.150.87.0/27.

Probaj Ping ka 8.8.8.8 sa prvog mikrotika ali kao source stavi IP adresu interfejsa 91.150.87.1



Time out
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 21:25 - pre 4 meseca
PS C:\Users\User> ping 91.150.88.1

Pinging 91.150.88.1 with 32 bytes of data:
Reply from 91.150.88.1: bytes=32 time=13ms TTL=248
Reply from 91.150.88.1: bytes=32 time=13ms TTL=248
Reply from 91.150.88.1: bytes=32 time=11ms TTL=248
Reply from 91.150.88.1: bytes=32 time=13ms TTL=248

Ping statistics for 91.150.88.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 11ms, Maximum = 13ms, Average = 12ms


PS C:\Users\User> ping 91.150.88.2

Pinging 91.150.88.2 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 91.150.88.2:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
PS C:\Users\User>


Nesto nisi odradio kako treba
 
Odgovor na temu

DynDNS
Beograd

Član broj: 274168
Poruke: 118
46.240.180.*

Sajt: juniper.net


+4 Profil

icon Re: Telekom optika + Mikrotik09.12.2023. u 21:29 - pre 4 meseca
Greska je post iznad.

Pogledaj koju ip adresu ima neki host koji je u lan bloku.
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Telekom optika + Mikrotik

Strane: < .. 1 2 3 4

[ Pregleda: 18315 | Odgovora: 70 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.