Gå til innhold

Lstrandos

Medlemmer
  • Innlegg

    10
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av Lstrandos

  1. 10 minutes ago, flaskevann said:

    Dette er kjempebra detektiv-arbeid! Nå er det håp i sikte igjen. Jeg har kjørt dobbelt-NAT med forward port 0-65535 i flere år. Det har... funket OK..., men føles clunky.

    Nå vil jeg på nytt forsøke å kvitte meg med Tilgin-en.

    Har en USG3 og prøver å følge guiden til APZ171RW, men stopper på:

    
    set global-option "option V-I-Vendor-Specific-Information code 125 = string;"
    The specified configuration node is not valid
    Set failed

    Uten å ha fordypet meg i dhclient, er det noen grunn til at to linjer må være global, eller kan jeg bytte til client (for da godtas de)?

    Når det gjelder det med 2 linjer Global options så må det være 2, for første linja er for å spesifisere at linje 2 er ein String

     

    Når det gjelder USG, så må dette gjøres gjennom. Har ikkje USG selv, men etter litt research kom eg fram til dett:

    - Oppretta config.json og legg den på /usr/lib/unifi/data/sites/default på kontrolleren.
    (Fyll inn eigen "mac" og endre evt "eth2" til "eth0" der som du har USG) Og endre serie nr.

    For meir info om .json:https://help.ui.com/hc/en-us/articles/215458888-UniFi-USG-Advanced-Configuration-Using-config-gateway-json

    {
      "interfaces": {
        "ethernet": {
          "eth2": {
            "mac": "00:00:00:00:00:00",
            "vif": {
              "10": {
                "dhcp-options": {
                   "client-option": "send vendor-class-identifier "Tilgin HG dslforum.org";"
                   "client-option": "send host-name "";"
                   "global-option": "option V-I-Vendor-Specific-Information code 125 = string;"
                   "global-option": "send V-I-Vendor-Specific-Information "\x00\x00\x0d\xe9\x2f\x04\x06000261\x05\x17V68100000000-0000696969\x06\x0cHome Gateway";"
                   }
                 }
               }
          }
        }
      }
    }

     

    • Innsiktsfullt 1
  2. On 1/18/2021 at 10:16 PM, locked said:

    Ja, IPv6 ja. Eg har tidlegare fått ei DM av Kuwaddo i eit forsøk på å få til internett. Det hjalp ikkje den gongen, men no brukte eg avsnittet ang. IPv6 og då virka det med ein gong 😁

    
    configure
    edit interfaces ethernet eth0 vif 10
    set dhcpv6-pd pd 0 prefix-length /56
    edit dhcpv6-pd pd 0
    set interface br0 host-address ::1
    set interface br0 no-dns
    set interface br0 prefix-id 0
    set interface br0 service slaac 
    commit
    save

    Så, for å nærme oss noko optimalt her så skulle ein fått desse ICMP pakkane gjennom brannburen om det er i routeren problemet ligg...
    ipv6.thumb.png.2e96d3eb2119876ab1ae4ce123dad39e.png

    Dette kan godt stemme, for Windows PCer blockerer automatisk ICMP traffike, aka. ping. Vist du ønsker å få dette til å fungere så må du lage ein regel i Windows sin firewall for å ikkje å blokkere ICMP.

  3. On 1/16/2021 at 5:13 PM, APZ171RW said:

    Høyanger her igjen. Fredag fikk kunden melding om at det ville bli avbrudd i nettet. På ettermiddagen kom det ny melding om at det var oppe og gikk men nå funket ikke lenger Ubiquitiinstallasjonen, selv etter omstart. Edgerouter med v. 2.0.9. Ba hen om å skru av strømmen i racket og koble opp Tilginboksen igjen. Nett.

    Kunden har fått ny IP-adresse og jeg antar at de har byttet ut den gamle DHCP-serveren, slik at Høyanger nå er på samme infrastruktur. Så, takket være info i tråden her - og litt knot fikk jeg det opp igjen. Here's how

    Edgerouter var allerede konfigurert med Setup Wizard, der det angis at nett kommer på VLAN 10, koblet i eth0. Mac-adresse var allerede spoofet men jeg inkluderer det her.

    Finn serienummer og mac-adresse fra klistremerket under Tilginboksen, eksempel:

    S/N: V68100000000-0000696969
    MAC: b6:a3:a0:39:d9:54

    SSH inn i Edgerouter med f.eks PuTTy (høyreklikk for å lime inn i PuTTy). 

    Start med å sjekke MAC-adressene:

    
    sudo ifconfig | grep HWaddr

    Gå så i konfigureringsmodus, sett inn adressen du leste av klistremerket og lagre:

    
    configure
    set interfaces ethernet eth0 mac b6:a3:a0:39:d9:54
    commit
    save
    exit

    Sjekk igjen at adressen på eth0 og eth0.10 har blitt oppdatert.

    Gå i konfigmod igjen, og lim inn dette, linje for linje. Serienummeret skal inn i på den lengste linja:

    configure
    edit interfaces ethernet eth0 vif 10 dhcp-options
    set client-option "send vendor-class-identifier "Tilgin HG dslforum.org";"
    set client-option "send host-name "";"
    set global-option "option V-I-Vendor-Specific-Information code 125 = string;"
    set global-option "send V-I-Vendor-Specific-Information "\x00\x00\x0d\xe9\x2f\x04\x06000261\x05\x17V68100000000-0000696969\x06\x0cHome Gateway";"
    commit
    save

    Boom. Nå bør du ha internett.

    Berre hyggelig at informasjonen kunne hjelpe. Brukte lang tid for å finne ut av dette, brukte nokon dagar på å analyzere DHCP pakkane og finne ut korleis eg kan replikere dette.

    Takk for at du lagde ein bedre guide på dette!

  4. On 12/22/2020 at 12:54 PM, locked said:

    Det er strålande, det tek tid å spekulere på dette men innimellom så er frustrasjonen rimeleg stor så eg må berre takke ja til hjelp, eg kan godt betale nokre kroner også berre eg får dette opp å gå.

    Eg har pr. dd. ein EdgeRouter 6x (trur eg...) Eg kunne godt tenke meg å kvitta meg med mediaconverteren til Enivest og i forbindelse med omlegging av fiberen innvendig. Har vi nok informasjon om fiberaksessen til å kunne velje ut ein SFP modul? Ex. nokon herifrå? https://www.direktronik.no/direktronik/nettverk/sfpgbicxfpcwdm/sfp-1g/ Eg kan kjøpe ein annan router og eg om det er det som skal til, berre kom innspel på kva modell eg evt. bør kjøpe.

    Eg kan sette opp ein pc med anydesk på nettverket, og så kan eg sette ip på routeren slik at det går å nå den på lan port. Så kan du få studere litt, men akkurat ved testing så vil jo det bli kluss med forbindelsen.

     

    Hadde vore greitt å fått skrive ein skikkelg guide her, med steg-for-steg beskrivelse slik at fleire kan dra nytte av det. For det er i alle fall ikkje noko tvil om at dette tilgin utstyret må vere noko av det verste som finst?

    Hei,

    Sorry for seint svar, kan hjelpe deg med å sette dette opp på den routeren. Vist du ønsker SFP så kan eg sende deg det imot at du betaler for den + frakt, då eg har liggande ein heilt bunt av dei. Ta kontakt på DM så tar vi det der frå.

  5. 1 hour ago, locked said:

    Strålande, ser fornuftig ut.

    Mulig det betyr at det opprinnelege oppsettet fungerte heilt til leasingen på IP-adressa gjekk ut. Såvidt eg har fårstått så er det ganske lang leasingperiode på IP-adressene.

    Kryssar fingrane, skal prøve når eg kjem heim neste gong 🙂

    Det skal være 12 Timer leasing ifølge Enivest Ansatte. Vist du trenger hjelp er det berre å plinge på :)

  6. On 10/19/2020 at 1:29 PM, locked said:

    Eg prøvde å legge inn dette på to måtar, både i /etc/dhcp3/dhclient.conf

    
    interface "eth1.10" {send vendor-class-identifier "Tilgin HG dslforum.org";}

    Samt i /opt/vyatta/sbin/vyatta-interfaces.pl

    
        $output .= "send vendor-class-identifier \"Tilgin HG dslforum.org";\n";

    Utan at eg på noko vis fekk dette til å fungere 😞 Begynner å bli frustrert og lei av den Enivest boksen no...
     

    @locked Dette kan du fikse ganske enkelt på ein Edgerouter, brukte nokon dagar på å finne ut av dette. Du må legge inn følgane commandoane i tillegg:

     

    edit interfaces ethernet eth0 vif 10 dhcp-options
    set dhcp-options client-option "send vendor-class-identifier "Tilgin HG dslforum.org";"
    set dhcp-options client-option "send host-name "";"
    set dhcp-options global-option "option V-I-Vendor-Specific-Information code 125 = string;"
    set dhcp-options global-option "send V-I-Vendor-Specific-Information "\x00\x00\x0d\xe9\x2f\x04\x06000261\x05\x17V68100000000-0000514145\x06\x0cHome Gateway";"

     

    Grunnen til at du må det er at Enivest bruker Option 125 i DHCP til å filtrere at det er kun deira Tilgin bokser som fungerer :)
     

     

  7. On 9/20/2019 at 8:31 AM, Kuwaddo said:

    Eg vet at dette er en ganske steingammel thread nå, men eg fekk levert fiber fra Enivest sist veke og skulle sette opp egen ruter. Så nå leter eg etter et sted å dumpe informasjonen slik at andre huleboere her i Sogn og Fjordane kan finne informasjonen i fremtiden via Google. Og denne thread'n er ofte på toppen når man søker "Enivest Egen Ruter" på Google.

     

    Desverre er det ikke så enkelt å få til for de fleste, siden flertall av forbruker rutere ikke har nødvendig støtte, men det er helt mulig å bruke egen ruter med Enivest om du vet hva du gjør og har god nok ruter.

     

    TL;DR: Internet tilgang er på VLAN 10 med DHCP, du må også clone MAC addresse fra Tilgin ruteren til Enivest før DHCP server vil svare til deg.

     

    Du trenger ikke å sette ruter i bridge modus hos Enivest så lenge du har en ny installasjon. Tidligere brukte de en ruter boks med fiber rett inn. Men i de siste årene har de byttet utstyr hos kunder slik at de nå har separat medie konverter og ruter. Har du ikke to separate bokser for ditt fibernett, kontakt Enivest, så vil de sikkert få det byttet hos deg også, nesten alle i Førde skal være byttet, og i Florø virker det som bytte er pågående, ettersom min nabo nettop fekk sitt byttet.

     

    Du kan se dette utstyret i "Oppkobling av fiber" video til Enivest her: https://www.enivest.no/kundesenter/oppkopling-av-modem

     

    Når du vet at du har de to separate boksene du trenger, koble ruteren ut fra porten på medie konverteren, og koble til din egen ruter istedet

     

    Du kan nå konfigurere din ruter til å klone MAC addressen til tilgin ruter (Denne MAC addressen skal stå på ruteren sitt klistermerke, samme som SSID og WPA2 passord) også sette VLAN 10 på WAN som internett, IP kommer via DHCP.

     

    Hvordan man gjør dette varierer desverre mye mellom leverandører. For eksempel tror eg denne siden skal gjelde for RT-AC68U som er nevnt av OP: https://www.asus.com/my/support/FAQ/1016292/

     

    I dette Asus eksemplet over ville du sette WAN connection type til "DHCP", skrevet inn "10" i VLAN feltet. Også skrive in MAC addressen fra Tilgin boksen sitt klistermerke i MAC Address feltet under "Special Requirements from ISP"

     

    Ett par google søk for din ruter vil nok gjøre trikset. Om du er heldig kan det være ganske lett og se instillingene på ruteren også.

     

    Du vil nok ha behov for en ganske fancy ruter for at dette skal fungere. Flere av de dyrere (1000kr+) gaming ruterene vil nok støtte for dette, men vennligst trippelsjekk før du kjøper no dyrt. Det tryggeste valget er en enterprise-grade ruter slik som en EdgeRouter, pfSense-OPNsense boks eller andre bedrifts-orienterte produkter. Men de kan være vanskelige å konfigurere for normale brukere. Til eiere av EdgeRouter-X slik som meg (Eller andre ER produkter, som EdgeRouter-4), kan Enivest WAN settes opp på denne måten via cli:

    
    # Sett opp WAN på eth4 via VLAN og kopier MAC (eth4 er min WAN, endre interface til å matche ditt oppsett)
    set interfaces ethernet eth4 mac <MAC addresse fra tilgin ruter>
    set interfaces ethernet eth4 vif 10 address dhcp
    set interfaces ethernet eth4 vif 10 firewall in name WAN_IN
    set interfaces ethernet eth4 vif 10 firewall out name WAN_OUT
    set interfaces ethernet eth4 vif 10 firewall local name WAN_LOCAL
    
    # Sørg for at port forwarding fortsatt fungerer
    set port-forward wan-interface eth4.10
    set port-forward lan-interface switch0
    
    # Sett opp NAT, bruk eksisterende regel om du har en
    set nat rule 5010 description "Masquerade for clients"
    set nat rule 5010 outbound-interface eth4.10
    set nat rule 5010 type masquerade
    
    # Sett DNS servere, eg fekk ingen via DHCP. Your mileage may vary
    set system name-server 208.67.220.220
    set system name-server 208.67.222.222

    Hei,

    Vil ikkje få dette til å funke, har ein edgerouter 4. Einaste forskjellen er at eg bruker eth0 istanfor eth4. Har laga VLANen og clona mac addressa med den commandoen du la ved.

    Noken tips?

×
×
  • Opprett ny...