Gå til innhold

flaskevann

Medlemmer
  • Innlegg

    4
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av flaskevann

  1. Da fikk jeg endelig gitt det et forsøk. Fikk litt hetta midt inni der da USG-en ble stående som "provisioning" og null nett. Men etter en tvungen reboot kom den opp helt fin. "global-option" fungerte ikke på USG, jeg byttet med client-option og det ble godkjent.

    Min JSON:

    {
        "interfaces": {
            "ethernet": {
                "eth0": {
                    "mac": "00:02:61:XX:XX:XX",
                    "vif": {
                        "10": {
                            "dhcp-options": {
                                "client-option": "send vendor-class-identifier "Tilgin HG dslforum.org";"
                                "client-option": "send host-name "";"
                                "client-option": "option V-I-Vendor-Specific-Information code 125 = string;"
                                "client-option": "send V-I-Vendor-Specific-Information "\x00\x00\x0d\xe9\x2f\x04\x06000261\x05\x17V68100000000-0000XXXXXX\x06\x0cHome Gateway";"
                            }
                        }
                    }
                }
            }
        }
    }

    Jeg bruker ETH0 som WAN. Som nevnt over; mac og V-I-Vendor-Specific-Information må endres til det man finner under status->system på Tilgin-ruteren. Endre WAN vlan til 10 under Networks->WAN i Unifi controller. Husk å reboot USG etter provision!

    IPv6:

    Networks->WAN->Prefix Delegation Size=56
    Networks->LAN(s)->Configure IPv6 Network->IPv6 Prefix ID=10 (Jeg brukte vlan id per nettverk. Du kan bruke hva som helst innefor 4x hex.)
    For 19/20 score på ipv6-test.com la jeg til firewall rule i Unifi controller: Routing & Firewall->Firewall->Rules IPv6->Create new rule. Action=Accept, IPv6 Protocol=ICMPv6, resten default.
    Den siste av 20 er reverse dns, men det har ikke Enivest giddi... ;)

    Spørsmål: Hva er risiko for å åpne ICMPv6 og hvordan evt. begrenser man den med firewall til det som er nødvendig?

    • Liker 1
  2. Lstrandos skrev (1 time siden):

    Når det gjelder det med 2 linjer Global options så må det være 2, for første linja er for å spesifisere at linje 2 er ein String

     

    Når det gjelder USG, så må dette gjøres gjennom. Har ikkje USG selv, men etter litt research kom eg fram til dett:

    - Oppretta config.json og legg den på /usr/lib/unifi/data/sites/default på kontrolleren.
    (Fyll inn eigen "mac" og endre evt "eth2" til "eth0" der som du har USG) Og endre serie nr.

    For meir info om .json:https://help.ui.com/hc/en-us/articles/215458888-UniFi-USG-Advanced-Configuration-Using-config-gateway-json

    
    {
      "interfaces": {
        "ethernet": {
          "eth2": {
            "mac": "00:00:00:00:00:00",
            "vif": {
              "10": {
                "dhcp-options": {
                   "client-option": "send vendor-class-identifier "Tilgin HG dslforum.org";"
                   "client-option": "send host-name "";"
                   "global-option": "option V-I-Vendor-Specific-Information code 125 = string;"
                   "global-option": "send V-I-Vendor-Specific-Information "\x00\x00\x0d\xe9\x2f\x04\x06000261\x05\x17V68100000000-0000696969\x06\x0cHome Gateway";"
                   }
                 }
               }
          }
        }
      }
    }

     

    Takk for forslag, dette skal prøves i morgen (kan ikke bryte internettet mens kona og barn er hjemme - da blir det ramaskrik! :))

    Det jeg mente med global vs. client, var at USG CLI ikke ville godta "global-option" linjene, mens "client-option" linjene gikk greit og jeg kunne commit & save de. Derfor spent på om det går via json.

    Har heldigvis allerede kjennskap til json pga. andre config-endringer på USG.

  3. Dette er kjempebra detektiv-arbeid! Nå er det håp i sikte igjen. Jeg har kjørt dobbelt-NAT med forward port 0-65535 i flere år. Det har... funket OK..., men føles clunky.

    Nå vil jeg på nytt forsøke å kvitte meg med Tilgin-en.

    Har en USG3 og prøver å følge guiden til APZ171RW, men stopper på:

    set global-option "option V-I-Vendor-Specific-Information code 125 = string;"
    The specified configuration node is not valid
    Set failed

    Uten å ha fordypet meg i dhclient, er det noen grunn til at to linjer må være global, eller kan jeg bytte til client (for da godtas de)?

  4. Jeg har samme problem...

     

    Har Nokia 5500, og får "Packet data: Authorisation failed."

     

    Prøvde Chess sin automatiske innstilling, NetCom sin automatiske innstilling, Nokia.no sin automatiske innstilling. Til-og-med manuell innstilling har jeg forsøkt.

     

    Samme feilmelding. Hverken MMS, WAP eller internett vil koble opp med GPRS.

     

    Jeg finner ingen (PAP/CHAP) autentiseringsvalg noen sted på telefonen. På min forrige telefon, Siemens M65, er PAP påslått i GPRS-innstillingene - og der funker GPRS flott.

     

     

    OPPDATERING:

     

    Oppgraderte software, uten at det løste noe som helst.

    Testet med annet sim-kort og det fungerte. Testet så mitt eget sim-kort i den gamle telefonen, og nå vil ikke GPRS fungere der heller. Konklusjonen må være at sim-kortet er blitt skadet, eller at mitt abonnement er tullet til. Skal ringe kundeservice i morgen, for å få snakket med en tekniker. Ugh!

×
×
  • Opprett ny...