Inge Rognmo
Medlemmer-
Innlegg
6 129 -
Ble med
-
Besøkte siden sist
Innholdstype
Profiler
Forum
Hendelser
Blogger
Om forumet
Alt skrevet av Inge Rognmo
-
IPv6 PD trøbbel på Telenor fiberforbindelse
Inge Rognmo svarte på marsboer sitt emne i Internett og nettverk
Hvilke konsekvenser det rent faktisk får/har fått for noen er ukjent, men det er definitivt mulighet for å få det. Forskriften er hjemlet (klikk på "hjemmel" oppe i overskrift-feltet) i forvaltningsloven, og brudd på den kan bl.a. straffes med overtredelsesgebyr, foretakssanksjon eller tvangsmulkt. Men den siterte forskriften, og forvaltningsloven, gjelder jo kun offentlig forvaltning, ikke ISP'er. (ikke på annen måte enn at en ISP som følge må tilby IPv6 for å kunne ha det offentlige som kunder...) -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
Det var så "enkelt" som å fullstendig deaktivere og re-aktivere nettverkskortet (mulig det hadde vært nok å fjerne avkryssingen for IPv6 og deretter krysse av på nytt, med "OK" innimellom...) i windows GUI, ja. Å kjøre Ipconfig /release og /renew virket derimot ikke, i alle fall ikke tidligere i morges... Edit: verdt å nevne at samme problem har vært på flere (alle) maskiner (har ikke testet på mobil og tablet) i lokalnettet, så det var ikke der jeg forventet å finne feil... -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
Prøvde å endre den til bare ::/64, da endret den seg umiddelbart tilbake med prefix. Med prefix::1/64 ble innstillingen hengende. Får imidlertid fortsatt kun opp 192.168.0.1 som default gateway i Ipconfig; her er det altså meningen jeg skal få opp en IPv6-adresse i tillegg? Gir mening, men skjer altså ikke... -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
Cirka sånn, ikke helt. Interface på ND er satt til "bridge", ikke "all". RA preference til medium i stedet for high. Advertise DNS er satt til "self"; jeg tror også jeg har prøvd "yes". Prøvd både med og uten "Managed adress configuration". IPv6-adressen på bridge-interfacet står imidlertid med hele det tildelte telenor-prefixet (2001. osv) etterfulgt av ::/64. Her er det vel to ting å prøve å endre; å sette ND til "all" i stedet, og å endre IPv6-adressen (fjerne prefixet)? -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
Den er påslått, ja. Ipconfig viser to adresser, hvorav en midlertidig, med aktuelt Telenor-prefix... 🤔 -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
Deaktiverte den linja under BFD og rebootet router. Nå får den IP, feilen med "missing pool" forsvant, og under IPv6 routes står følgende: Øverste linja er altså ACTIVE, noe den ikke var i sted. Problemet er imidlertid der fortsatt. om jeg prøver å pinge 2001:4860:4860::8888 (Google sin IPv6 DNS) fra PC får jeg "Transmit failed. General failure." i cmd. Pinger jeg samme adresse fra routeren får jeg svar. Jeg prøvde også å legge inn 2001:4860:4860::8888 som manuelt konfigurert DNS under IPv6-konfig for nettverkskortet, men når jeg ikke når den (eller noen andre IPv6-adresser) med ping hjalp jo åpenbart ikke det. "accept router advertisements" sto til "yes if forwarding disabled". Har prøvd å endre den til bare "yes", men ikke rebootet enda. IPv6 Forward var uansett avkrysset, eller sagt på en annen måte; ikke disabled, så det vil neppe endre noe. Neste steg er kanskje å disable firewall midlertidig, nå som IPv6 route ut fra ruteren ikke lenger er inaktiv... -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
Nå fikk jeg plutselig opp et rødt varsel (som ikke var der før) under "adresses" med "adress pool error: pool not found: telenor-ipv6". Det ligger inne under "pool name" i DHCPv6 Client, men under IPv6 - Pool er det tomt. Og når jeg vil legge det til der får jeg et spørsmål om prefix length som jeg ikke vet svaret på. Hvilke innstillinger bør være her? Under IPv6 - route står det DUdI dynamic - unreachable - DHCP - inactive, men ikke noen årsak. Under BFD står det en linje; #0 (interfaces) all (Forbid BFD) 5 som jeg ikke har lagt inn selv. Skal jeg slette den? -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
[admin@RouterOS] > /ipv6/route print Flags: D - DYNAMIC; I - INACTIVE, A - ACTIVE; c - CONNECT, d - DHCP Columns: DST-ADDRESS, GATEWAY, ROUTING-TABLE, DISTANCE DST-ADDRESS GATEWAY ROUTING-TABLE DISTANCE DId ::/0 fe80::8ae0:f3ff:feb5:e9f4%ether1 main 1 DAc ::1/128 lo main 0 DAd 2001:4647:ad67::/48 main 1 DAc 2001:4647:ad67::/64 bridge main 0 [admin@RouterOS] > -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
[admin@RouterOS] > export hide-sensitive # 2026-03-22 19:54:20 by RouterOS 7.22 # software id = VQBI-57M8 # # model = RB760iGS # serial number = HD9085159SC /interface bridge add admin-mac=18:FD:74:C6:0B:12 auto-mac=no comment=defconf igmp-snooping=yes name=bridge port-cost-mode=short /interface list add comment=defconf name=WAN add comment=defconf name=LAN /interface lte apn set [ find default=yes ] ip-type=ipv4 use-network-apn=no /ip pool add name=dhcp ranges=192.168.0.150-192.168.0.254 /ip dhcp-server add address-pool=dhcp interface=bridge lease-time=10m name=dhcp1 /interface bridge port add bridge=bridge comment=defconf ingress-filtering=no interface=ether2 internal-path-cost=10 path-cost=10 add bridge=bridge comment=defconf ingress-filtering=no interface=ether3 internal-path-cost=10 path-cost=10 add bridge=bridge comment=defconf ingress-filtering=no interface=ether4 internal-path-cost=10 path-cost=10 add bridge=bridge comment=defconf ingress-filtering=no interface=ether5 internal-path-cost=10 path-cost=10 add bridge=bridge comment=defconf ingress-filtering=no interface=sfp1 internal-path-cost=10 path-cost=10 /ip firewall connection tracking set udp-timeout=10s /ip neighbor discovery-settings set discover-interface-list=LAN /ipv6 settings set max-neighbor-entries=8192 /interface list member add comment=defconf interface=bridge list=LAN add comment=defconf interface=ether1 list=WAN /interface ovpn-server server add auth=sha1,md5 mac-address=FE:7C:BE:7F:72:A0 name=ovpn-server1 /ip address add address=192.168.0.1/22 comment=defconf interface=bridge network=192.168.0.0 /ip arp add address=192.168.0.80 interface=bridge mac-address=B8:A4:4F:59:C9:A5 /ip dhcp-client add comment=defconf interface=ether1 name=ether1 /ip dhcp-server lease (klippet bort lang liste med faste IPv4-adresser her...) /ip dhcp-server network add address=192.168.0.0/22 comment=defconf gateway=192.168.0.1 netmask=22 /ip dns set allow-remote-requests=yes /ip dns static add address=192.168.0.1 comment=defconf name=router.lan type=A /ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=accept chain=input comment="Allow IPTV Multicast Input" dst-port=5500 protocol=udp add action=accept chain=input comment="Allow IGMP for T-We" protocol=igmp add action=accept chain=forward comment="Allow IPTV Multicast Forwarding" protocol=udp add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN /ip ipsec profile set [ find default=yes ] dpd-interval=2m dpd-maximum-failures=5 /ip upnp set enabled=yes /ip upnp interfaces add interface=ether1 type=external add interface=bridge type=internal /ipv6 address add from-pool=telenor-ipv6 interface=bridge /ipv6 dhcp-client add add-default-route=yes custom-iana-id=0 custom-iapd-id=0 default-route-tables=main interface=ether1 pool-name=telenor-ipv6 pool-prefix-length=64 request=address,prefix /ipv6 firewall address-list add address=fe80::/16 list=allowed add address=::/128 comment="defconf: unspecified address" list=bad_ipv6 add address=::1/128 comment="defconf: lo" list=bad_ipv6 add address=fec0::/10 comment="defconf: site-local" list=bad_ipv6 add address=::ffff:0.0.0.0/96 comment="defconf: ipv4-mapped" list=bad_ipv6 add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6 add address=100::/64 comment="defconf: discard only " list=bad_ipv6 add address=2001:db8::/32 comment="defconf: documentation" list=bad_ipv6 add address=2001:10::/28 comment="defconf: ORCHID" list=bad_ipv6 add address=3ffe::/16 comment="defconf: 6bone" list=bad_ipv6 add address=::224.0.0.0/100 comment="defconf: other" list=bad_ipv6 add address=::127.0.0.0/104 comment="defconf: other" list=bad_ipv6 add address=::/104 comment="defconf: other" list=bad_ipv6 add address=::255.0.0.0/104 comment="defconf: other" list=bad_ipv6 /ipv6 firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMPv6" protocol=icmpv6 add action=accept chain=input comment="defconf: accept UDP traceroute" port=33434-33534 protocol=udp add action=accept chain=input comment="defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/10 add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 protocol=udp add action=accept chain=input comment="defconf: accept ipsec AH" protocol=ipsec-ah add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=ipsec-esp add action=accept chain=input comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec add action=drop chain=input comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6 add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6 add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" hop-limit=equal:1 protocol=icmpv6 add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=icmpv6 add action=accept chain=forward comment="defconf: accept HIP" protocol=139 add action=accept chain=forward comment="defconf: accept IKE" dst-port=500,4500 protocol=udp add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=ipsec-ah add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=ipsec-esp add action=accept chain=forward comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec /ipv6 nd set [ find default=yes ] advertise-dns=yes interface=bridge managed-address-configuration=yes /routing bfd configuration add disabled=no interfaces=all min-rx=200ms min-tx=200ms multiplier=5 /routing igmp-proxy set quick-leave=yes /routing igmp-proxy interface add alternative-subnets=0.0.0.0/0 interface=ether1 upstream=yes add interface=bridge /system clock set time-zone-name=Europe/Oslo /system identity set name=RouterOS /tool mac-server set allowed-interface-list=LAN /tool mac-server mac-winbox set allowed-interface-list=LAN -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
Ja, fant ut at prefix hint burde stå på /64, og at det er det den defaulter til om man "blanker ut" feltet. Det som er så merkelig her er at maskiner og utstyr får tildelt IP'er fra det tildelte telenor-prefixet, men ikke kommer på nett med dem; det tyder jo på brannvegg eller DNS. Og jeg prøvde å disable alt av brannvegg en stund uten forskjell. -
Telenor fiber - Mikrotik router - IPv6
Inge Rognmo svarte på Inge Rognmo sitt emne i Internett og nettverk
Foretrekker egentlig å forholde meg til GUI, men CLI funker også... Ja, den guiden er klippet rett fra Google sin AI, men jeg har også lest rundt på diverse forum og fått mer eller mindre samme inntrykket av innstillingene, så jeg har forsøkt å kvalitetssikre, for å si det slik. -
Har problemer med å få IPv6 opp og gå på en Mikrotik-router (Hex S med RouterOS 7.22). Har fulgt denne oppskriften fra Google: Routeren får et Telenor-prefix, 2001:4647:ad67::/48, og alle enhetene (som ber om IPv6...) på innsiden av den får også adresser med det prefixet, men når jeg går inn på f.eks. https://test-ipv6.com/ , så feiler alle tester. Under "Egenskaper" på nettverkskortet viser det også "ingen internettforbindelse" på IPv6. Dette lukter vel kanskje DNS-problem??? Brannmuroppsettet (som jeg av en eller annen grunn måtte legge inn selv) er etter følgende oppskrift: https://gist.github.com/ebababi/edad2fcc586961ae55b24686974176ad Forslag til videre feilsøking?
-
Du har helt rett i at all dekning av EKOM utover de 4392,- skal være skattefritt. Og om jeg forstår deg rett, så går faktura på mobilbruken rett til arbeidsgiver, mens faktura på bredbånd går til deg, du betaler og kompenseres med utgiftsgodtgjørelse? Det faller da inn under denne ordlyden fra linken din: "I noen tilfeller vil både du og arbeidsgiveren din stå som abonnent, for eksempel dersom du får dekket både telefon og bredbånd. I slike tilfeller er den skattepliktige fordelen fortsatt begrenset oppad til 4 392 kroner per år." Her står mer om hvordan arbeidsgiver skal oppgi dette riktig til Skatteetaten: https://www.skatteetaten.no/bedrift-og-organisasjon/arbeidsgiver/a-meldingen/veiledning/lonn-og-ytelser/oversikt-over-lonn-og-andre-ytelser/elektronisk-kommunikasjon-utgiftsgodtgjorelse/ Jeg mistenker at "Uregelmessige tillegg knytter til ikke-arbeidet tid" er en type kode som ikke tar hensyn til at dette er skattefri* dekning av EKOM. Det bør du spørre om/få klarhet i. Sjekk lønns- og trekkoppgave/årsoppgave fra arbeidsgiver aller først. *) merk at ytelsen er trekkpliktig, men ikke skattepliktig. Dvs at det trekkes forskuddstrekk, men ytelsen skal fremkomme på en egen linje med kode for skattefri dekning. (som f.eks. km-godtgjørelse; her føres det normalt to linjer i årsoppgaven, en skattefri opp til 3,50/km, og en skattepliktig for overskytende.)
-
Fordi førerkortet så vidt jeg vet ikke har noen innebygd RFID-chip, og den leses av (med telefonens RFID/NFC-leser) samtidig (eller i to separate deler av prosessen) med kamera-bilde av kortet.
- 24 svar
-
- 1
-
-
Forskriften skiller ikke på om sausen eller laken som inneholder en "hovedvare" er ment å spises eller ikke. Og på en måte gir det jo mening at kg-pris oppgitt pr kg makrell også gjør kg-prisen bedre egnet som sammenligningsgrunnlag for å skille mellom dårlig, billig EMV med lite dyr makrell og mye billig saus (gjerne med lite tomat også...), og skikkelig merkevare med mye dyr makrell, på samme måte som når literprisen på saft oppgis etter mengden ferdig utblandet drikkeklar vare, men problemet er jo at bestemmelsen ubønnhørlig produserer en haug med sånne grensetilfeller som du nevner. (Om tomaten solgt sammen med makrellen ikke var i flytende form, ville konklusjonen blitt en annen...) Saus/lake uten noen "hovedvare" er åpenbart ikke bare luft, men man kan fort argumentere for at det i eksempelvis ketchup bare er tomatene, ikke sukkeret, vannet, krydderet, og hva den nå ellers inneholder, som er "hovedvaren" "oppbevart" i sausen...
-
Kina forbyr yoke ratt og innfelte håndtak grunnet sikkerhet Hurra!
Inge Rognmo svarte på Fattiglus sitt emne i Elbil
Si det til den europeiske bilprodusenten Citroen: Eller den europeiske bilprodusenten Mercedes: -
Det er forsåvidt riktig at det "bare" er pålegg fra arbeidsgiver, akkurat som krav til bruk av verneutstyr, og at arbeidsgiver ikke har egne ansatte eller maskiner for å passe på at rutinene blir fulgt. Jada, det hender åpenbart at noen enten glemmer seg, eller ikke tenker over at klokka er såpass smart at den omfattes av mobilforbudet før noen andre påpeker det, men det reduserer åpenbart likevel tilfellene ganske mye.
-
Du glemmer det momentet hvor man først må forklare problemet sitt overfor en chat-bot (eller "tast 1 for ditt, tast 2 for datt") før man kanskje får snakke med et menneske, om man er heldig og har god nok tålmodighet. (jeg har forøvrig hittil aldri vært borti en kundeservice-chat-bot som har klart å løse problemet mitt, bare kaste bort tiden min...)
- 52 svar
-
- 3
-
-
-
Andre offentlige etater, som f.eks. Forsvaret, klarer fint å holde ansattes mobiltelefoner og smart-klokker utenfor de rommere der de av sikkerhetsgrunner ikke skal være. (og de klarer forsåvidt også å sende graderte dokumenter, med eller uten bilder, uten å måtte bruke de ansattes private telefoner.)
-
På akkurat samme måte som alle bedrifter som kun har heltidsansatte gjør det. Enten betaler man den som blir pålagt å jobbe mer enn arbeidskontrakten tilsier overtid (og dette er altså noe bedrifter med deltidsansatte hart sluppet unna til nå), man utsetter arbeidsoppgaver til en annen dag om mulig, eller man leier inn en vikar, enten fra et byrå, eller en man har i eget nettverk.
-
Spol tilbake 6-7 år, og google Ramona Lind. Det er lite eller ingenting nytt her, og jeg tviler på andelen leiebiler med gode/nordiske vinterdekk men utenlandske sjåfører uten glattkjøringskurs nå er særlig større enn andelen utenlandske vogntog uten kjetting, men med både elendige dekk og manglende glattkjøring da.
-
Elektro. Hva betyr dette symbolet på jordledning [Løst] ?
Inge Rognmo svarte på Fattiglus sitt emne i Energi
Jeg har ikke sett det før, men tenker det kanskje bare symboliserer en uisolert rekkeklemme, eller rettere sagt den skruen inne i en metallisk koblingsboks som flere jordledere er samlet på... 🤔- 8 svar
-
- 1
-
-
Big One American Classic Pizzaen er ødelagt
Inge Rognmo svarte på GameWizard sitt emne i Mat og drikke
Den er faktisk ikke utgått, den er bare presset ut av frysediskene i de aller fleste butikkene så de heller kan pushe billig utenlandsk-produsert EMV-søppel. https://www.foodora.no/shop/q7nc/finest-discount-store-toyen/category/b62f4a27-149c-4540-9462-4ee8a82df936- 11 svar
-
- 2
-
-
Du finner nok ikke ett land i verden, heller ikke Kina, som kan pålegge avsender/selger å betale importavgifter, herunder mva, i landet kjøper befinner seg i. (selv om Trump og MAGA-gjengen gjør sitt beste for å fremstille det som at det er avsenderlandet som betaler straffetollene hans...) I både Kina og Norge, og sannsynligvis de aller, aller fleste andre land, så blir pakken sittende fast* i tollen inntil noen betaler for å få den frigitt og transportert videre. Hvem denne "noen" er avhenger jo i prinsippet av avtalen (dvs hvilke "incoterms"som er avtalt, ref. dette innlegget) mellom selger og kjøper, men om selger ikke faktisk betaler det han har forpliktet seg overfor kjøper til å betale, så har kjøper i praksis to valg; enten å betale avgiftene selv for å få varen frigitt, eller å ta juridiske grep for å tvinge selger til å gjøre det. (og et tredje valg er selvsagt å legge ut selv først, for å unngå at varen returneres, destrueres eller selges på auksjon, og deretter forsøke å kreve det refundert fra selger.) *) Det som derimot kanskje kan være litt spesielt for Norge**, er at når du først har mottatt en pakke fra eksempelvis UPS (siden det er dem Leo_ her har kranglet med), eller hvilken som helst annen speditør, og gitt dem fullmakt til å fortolle den for deg, så gjelder den fullmakten normalt også for alle senere pakker de mottar adressert til deg***. Det betyr, som du sikkert vet, at alle senere pakker ikke blir liggende fysisk fast på et tollager, men at den kan bli utlevert til mottaker før avgiften er betalt til speditør), eventuelt med merkingen "pakken må ikke åpnes/innholdet må ikke tas i bruk før toll/avgift er betalt". (nå er det riktignok noen år siden sist jeg mottok en pakke med et slikt klistremerke...) **) Men jeg tviler. Dette med at speditør, eksempelvis det lokale postverket i landet, kan få en generell fullmakt til å fortolle pakker (og i praksis legge ut skyldige avgifter til tollvesenet, og kreve dem inn fra mottaker i ettertid) på vegne av mottaker, er en såpass fornuftig og tidsbesparende (og lagerplass-besparende...) ordning at jeg tviler på at Norge er det eneste landet som har den... ***) Se f.eks. her for et eksempel: https://www.autosped.no/fortollingsfullmakt/category514.html Hos Posten ser det riktignok ut til at de har en "generell" fullmakt uten mottakers samtykke, i alle fall på pakker inntil 3000kr. For pakker over 3000kr-grensa kan du reservere deg mot at de skal fortolle, noe som vil gi samme resultat som i Kina, altså at pakken blir liggende på lager inntil noen betaler. Og denne "noen" vil nok oftere være importøren enn eksportøren.
