Gå til innhold

Inge Rognmo

Medlemmer
  • Innlegg

    6 147
  • Ble med

  • Besøkte siden sist

Alt skrevet av Inge Rognmo

  1. [admin@RouterOS] > /ipv6/route print Flags: D - DYNAMIC; I - INACTIVE, A - ACTIVE; c - CONNECT, d - DHCP Columns: DST-ADDRESS, GATEWAY, ROUTING-TABLE, DISTANCE DST-ADDRESS GATEWAY ROUTING-TABLE DISTANCE DId ::/0 fe80::8ae0:f3ff:feb5:e9f4%ether1 main 1 DAc ::1/128 lo main 0 DAd 2001:xxxx:xxxx::/48 main 1 DAc 2001:xxxx:xxxx::/64 bridge main 0 [admin@RouterOS] >
  2. [admin@RouterOS] > export hide-sensitive # 2026-03-22 19:54:20 by RouterOS 7.22 # software id = VQBI-57M8 # # model = RB760iGS # serial number = HD9085159SC /interface bridge add admin-mac=18:FD:74:C6:0B:12 auto-mac=no comment=defconf igmp-snooping=yes name=bridge port-cost-mode=short /interface list add comment=defconf name=WAN add comment=defconf name=LAN /interface lte apn set [ find default=yes ] ip-type=ipv4 use-network-apn=no /ip pool add name=dhcp ranges=192.168.0.150-192.168.0.254 /ip dhcp-server add address-pool=dhcp interface=bridge lease-time=10m name=dhcp1 /interface bridge port add bridge=bridge comment=defconf ingress-filtering=no interface=ether2 internal-path-cost=10 path-cost=10 add bridge=bridge comment=defconf ingress-filtering=no interface=ether3 internal-path-cost=10 path-cost=10 add bridge=bridge comment=defconf ingress-filtering=no interface=ether4 internal-path-cost=10 path-cost=10 add bridge=bridge comment=defconf ingress-filtering=no interface=ether5 internal-path-cost=10 path-cost=10 add bridge=bridge comment=defconf ingress-filtering=no interface=sfp1 internal-path-cost=10 path-cost=10 /ip firewall connection tracking set udp-timeout=10s /ip neighbor discovery-settings set discover-interface-list=LAN /ipv6 settings set max-neighbor-entries=8192 /interface list member add comment=defconf interface=bridge list=LAN add comment=defconf interface=ether1 list=WAN /interface ovpn-server server add auth=sha1,md5 mac-address=FE:7C:BE:7F:72:A0 name=ovpn-server1 /ip address add address=192.168.0.1/22 comment=defconf interface=bridge network=192.168.0.0 /ip arp add address=192.168.0.80 interface=bridge mac-address=B8:A4:4F:59:C9:A5 /ip dhcp-client add comment=defconf interface=ether1 name=ether1 /ip dhcp-server lease (klippet bort lang liste med faste IPv4-adresser her...) /ip dhcp-server network add address=192.168.0.0/22 comment=defconf gateway=192.168.0.1 netmask=22 /ip dns set allow-remote-requests=yes /ip dns static add address=192.168.0.1 comment=defconf name=router.lan type=A /ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=accept chain=input comment="Allow IPTV Multicast Input" dst-port=5500 protocol=udp add action=accept chain=input comment="Allow IGMP for T-We" protocol=igmp add action=accept chain=forward comment="Allow IPTV Multicast Forwarding" protocol=udp add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN /ip ipsec profile set [ find default=yes ] dpd-interval=2m dpd-maximum-failures=5 /ip upnp set enabled=yes /ip upnp interfaces add interface=ether1 type=external add interface=bridge type=internal /ipv6 address add from-pool=telenor-ipv6 interface=bridge /ipv6 dhcp-client add add-default-route=yes custom-iana-id=0 custom-iapd-id=0 default-route-tables=main interface=ether1 pool-name=telenor-ipv6 pool-prefix-length=64 request=address,prefix /ipv6 firewall address-list add address=fe80::/16 list=allowed add address=::/128 comment="defconf: unspecified address" list=bad_ipv6 add address=::1/128 comment="defconf: lo" list=bad_ipv6 add address=fec0::/10 comment="defconf: site-local" list=bad_ipv6 add address=::ffff:0.0.0.0/96 comment="defconf: ipv4-mapped" list=bad_ipv6 add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6 add address=100::/64 comment="defconf: discard only " list=bad_ipv6 add address=2001:db8::/32 comment="defconf: documentation" list=bad_ipv6 add address=2001:10::/28 comment="defconf: ORCHID" list=bad_ipv6 add address=3ffe::/16 comment="defconf: 6bone" list=bad_ipv6 add address=::224.0.0.0/100 comment="defconf: other" list=bad_ipv6 add address=::127.0.0.0/104 comment="defconf: other" list=bad_ipv6 add address=::/104 comment="defconf: other" list=bad_ipv6 add address=::255.0.0.0/104 comment="defconf: other" list=bad_ipv6 /ipv6 firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMPv6" protocol=icmpv6 add action=accept chain=input comment="defconf: accept UDP traceroute" port=33434-33534 protocol=udp add action=accept chain=input comment="defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/10 add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 protocol=udp add action=accept chain=input comment="defconf: accept ipsec AH" protocol=ipsec-ah add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=ipsec-esp add action=accept chain=input comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec add action=drop chain=input comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6 add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6 add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" hop-limit=equal:1 protocol=icmpv6 add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=icmpv6 add action=accept chain=forward comment="defconf: accept HIP" protocol=139 add action=accept chain=forward comment="defconf: accept IKE" dst-port=500,4500 protocol=udp add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=ipsec-ah add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=ipsec-esp add action=accept chain=forward comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec /ipv6 nd set [ find default=yes ] advertise-dns=yes interface=bridge managed-address-configuration=yes /routing bfd configuration add disabled=no interfaces=all min-rx=200ms min-tx=200ms multiplier=5 /routing igmp-proxy set quick-leave=yes /routing igmp-proxy interface add alternative-subnets=0.0.0.0/0 interface=ether1 upstream=yes add interface=bridge /system clock set time-zone-name=Europe/Oslo /system identity set name=RouterOS /tool mac-server set allowed-interface-list=LAN /tool mac-server mac-winbox set allowed-interface-list=LAN
  3. Ja, fant ut at prefix hint burde stå på /64, og at det er det den defaulter til om man "blanker ut" feltet. Det som er så merkelig her er at maskiner og utstyr får tildelt IP'er fra det tildelte telenor-prefixet, men ikke kommer på nett med dem; det tyder jo på brannvegg eller DNS. Og jeg prøvde å disable alt av brannvegg en stund uten forskjell.
  4. Foretrekker egentlig å forholde meg til GUI, men CLI funker også... Ja, den guiden er klippet rett fra Google sin AI, men jeg har også lest rundt på diverse forum og fått mer eller mindre samme inntrykket av innstillingene, så jeg har forsøkt å kvalitetssikre, for å si det slik.
  5. Har problemer med å få IPv6 opp og gå på en Mikrotik-router (Hex S med RouterOS 7.22). Har fulgt denne oppskriften fra Google: Routeren får et Telenor-prefix, 2001:xxxx:xxxx::/48, og alle enhetene (som ber om IPv6...) på innsiden av den får også adresser med det prefixet, men når jeg går inn på f.eks. https://test-ipv6.com/ , så feiler alle tester. Under "Egenskaper" på nettverkskortet viser det også "ingen internettforbindelse" på IPv6. Dette lukter vel kanskje DNS-problem??? Brannmuroppsettet (som jeg av en eller annen grunn måtte legge inn selv) er etter følgende oppskrift: https://gist.github.com/ebababi/edad2fcc586961ae55b24686974176ad Forslag til videre feilsøking?
  6. Du har helt rett i at all dekning av EKOM utover de 4392,- skal være skattefritt. Og om jeg forstår deg rett, så går faktura på mobilbruken rett til arbeidsgiver, mens faktura på bredbånd går til deg, du betaler og kompenseres med utgiftsgodtgjørelse? Det faller da inn under denne ordlyden fra linken din: "I noen tilfeller vil både du og arbeidsgiveren din stå som abonnent, for eksempel dersom du får dekket både telefon og bredbånd. I slike tilfeller er den skattepliktige fordelen fortsatt begrenset oppad til 4 392 kroner per år." Her står mer om hvordan arbeidsgiver skal oppgi dette riktig til Skatteetaten: https://www.skatteetaten.no/bedrift-og-organisasjon/arbeidsgiver/a-meldingen/veiledning/lonn-og-ytelser/oversikt-over-lonn-og-andre-ytelser/elektronisk-kommunikasjon-utgiftsgodtgjorelse/ Jeg mistenker at "Uregelmessige tillegg knytter til ikke-arbeidet tid" er en type kode som ikke tar hensyn til at dette er skattefri* dekning av EKOM. Det bør du spørre om/få klarhet i. Sjekk lønns- og trekkoppgave/årsoppgave fra arbeidsgiver aller først. *) merk at ytelsen er trekkpliktig, men ikke skattepliktig. Dvs at det trekkes forskuddstrekk, men ytelsen skal fremkomme på en egen linje med kode for skattefri dekning. (som f.eks. km-godtgjørelse; her føres det normalt to linjer i årsoppgaven, en skattefri opp til 3,50/km, og en skattepliktig for overskytende.)
  7. Fordi førerkortet så vidt jeg vet ikke har noen innebygd RFID-chip, og den leses av (med telefonens RFID/NFC-leser) samtidig (eller i to separate deler av prosessen) med kamera-bilde av kortet.
  8. Forskriften skiller ikke på om sausen eller laken som inneholder en "hovedvare" er ment å spises eller ikke. Og på en måte gir det jo mening at kg-pris oppgitt pr kg makrell også gjør kg-prisen bedre egnet som sammenligningsgrunnlag for å skille mellom dårlig, billig EMV med lite dyr makrell og mye billig saus (gjerne med lite tomat også...), og skikkelig merkevare med mye dyr makrell, på samme måte som når literprisen på saft oppgis etter mengden ferdig utblandet drikkeklar vare, men problemet er jo at bestemmelsen ubønnhørlig produserer en haug med sånne grensetilfeller som du nevner. (Om tomaten solgt sammen med makrellen ikke var i flytende form, ville konklusjonen blitt en annen...) Saus/lake uten noen "hovedvare" er åpenbart ikke bare luft, men man kan fort argumentere for at det i eksempelvis ketchup bare er tomatene, ikke sukkeret, vannet, krydderet, og hva den nå ellers inneholder, som er "hovedvaren" "oppbevart" i sausen...
  9. Si det til den europeiske bilprodusenten Citroen: Eller den europeiske bilprodusenten Mercedes:
  10. Det er forsåvidt riktig at det "bare" er pålegg fra arbeidsgiver, akkurat som krav til bruk av verneutstyr, og at arbeidsgiver ikke har egne ansatte eller maskiner for å passe på at rutinene blir fulgt. Jada, det hender åpenbart at noen enten glemmer seg, eller ikke tenker over at klokka er såpass smart at den omfattes av mobilforbudet før noen andre påpeker det, men det reduserer åpenbart likevel tilfellene ganske mye.
  11. Du glemmer det momentet hvor man først må forklare problemet sitt overfor en chat-bot (eller "tast 1 for ditt, tast 2 for datt") før man kanskje får snakke med et menneske, om man er heldig og har god nok tålmodighet. (jeg har forøvrig hittil aldri vært borti en kundeservice-chat-bot som har klart å løse problemet mitt, bare kaste bort tiden min...)
  12. Andre offentlige etater, som f.eks. Forsvaret, klarer fint å holde ansattes mobiltelefoner og smart-klokker utenfor de rommere der de av sikkerhetsgrunner ikke skal være. (og de klarer forsåvidt også å sende graderte dokumenter, med eller uten bilder, uten å måtte bruke de ansattes private telefoner.)
  13. På akkurat samme måte som alle bedrifter som kun har heltidsansatte gjør det. Enten betaler man den som blir pålagt å jobbe mer enn arbeidskontrakten tilsier overtid (og dette er altså noe bedrifter med deltidsansatte hart sluppet unna til nå), man utsetter arbeidsoppgaver til en annen dag om mulig, eller man leier inn en vikar, enten fra et byrå, eller en man har i eget nettverk.
  14. Spol tilbake 6-7 år, og google Ramona Lind. Det er lite eller ingenting nytt her, og jeg tviler på andelen leiebiler med gode/nordiske vinterdekk men utenlandske sjåfører uten glattkjøringskurs nå er særlig større enn andelen utenlandske vogntog uten kjetting, men med både elendige dekk og manglende glattkjøring da.
  15. Jeg har ikke sett det før, men tenker det kanskje bare symboliserer en uisolert rekkeklemme, eller rettere sagt den skruen inne i en metallisk koblingsboks som flere jordledere er samlet på... 🤔
  16. Den er faktisk ikke utgått, den er bare presset ut av frysediskene i de aller fleste butikkene så de heller kan pushe billig utenlandsk-produsert EMV-søppel. https://www.foodora.no/shop/q7nc/finest-discount-store-toyen/category/b62f4a27-149c-4540-9462-4ee8a82df936
  17. Du finner nok ikke ett land i verden, heller ikke Kina, som kan pålegge avsender/selger å betale importavgifter, herunder mva, i landet kjøper befinner seg i. (selv om Trump og MAGA-gjengen gjør sitt beste for å fremstille det som at det er avsenderlandet som betaler straffetollene hans...) I både Kina og Norge, og sannsynligvis de aller, aller fleste andre land, så blir pakken sittende fast* i tollen inntil noen betaler for å få den frigitt og transportert videre. Hvem denne "noen" er avhenger jo i prinsippet av avtalen (dvs hvilke "incoterms"som er avtalt, ref. dette innlegget) mellom selger og kjøper, men om selger ikke faktisk betaler det han har forpliktet seg overfor kjøper til å betale, så har kjøper i praksis to valg; enten å betale avgiftene selv for å få varen frigitt, eller å ta juridiske grep for å tvinge selger til å gjøre det. (og et tredje valg er selvsagt å legge ut selv først, for å unngå at varen returneres, destrueres eller selges på auksjon, og deretter forsøke å kreve det refundert fra selger.) *) Det som derimot kanskje kan være litt spesielt for Norge**, er at når du først har mottatt en pakke fra eksempelvis UPS (siden det er dem Leo_ her har kranglet med), eller hvilken som helst annen speditør, og gitt dem fullmakt til å fortolle den for deg, så gjelder den fullmakten normalt også for alle senere pakker de mottar adressert til deg***. Det betyr, som du sikkert vet, at alle senere pakker ikke blir liggende fysisk fast på et tollager, men at den kan bli utlevert til mottaker før avgiften er betalt til speditør), eventuelt med merkingen "pakken må ikke åpnes/innholdet må ikke tas i bruk før toll/avgift er betalt". (nå er det riktignok noen år siden sist jeg mottok en pakke med et slikt klistremerke...) **) Men jeg tviler. Dette med at speditør, eksempelvis det lokale postverket i landet, kan få en generell fullmakt til å fortolle pakker (og i praksis legge ut skyldige avgifter til tollvesenet, og kreve dem inn fra mottaker i ettertid) på vegne av mottaker, er en såpass fornuftig og tidsbesparende (og lagerplass-besparende...) ordning at jeg tviler på at Norge er det eneste landet som har den... ***) Se f.eks. her for et eksempel: https://www.autosped.no/fortollingsfullmakt/category514.html Hos Posten ser det riktignok ut til at de har en "generell" fullmakt uten mottakers samtykke, i alle fall på pakker inntil 3000kr. For pakker over 3000kr-grensa kan du reservere deg mot at de skal fortolle, noe som vil gi samme resultat som i Kina, altså at pakken blir liggende på lager inntil noen betaler. Og denne "noen" vil nok oftere være importøren enn eksportøren.
  18. Det er maaaaange måneder siden jeg installerte T-WE-appen på en Sony med Android, så der vet jeg ikke... (Jeg har imidlertid fortsatt boksen, på en annen, Samsung-TV...)
  19. Det der sier mer om Hertz enn om turister, i rettferdighetens navn. Biler blir ikke avskiltet pga førerens kjøring...
  20. Det hadde vært en interessant undersøkelse å se hvor mye papir og papp/treverk som havner i plastavfallet etter at det ble påbudt å gå fra en avfallsfraksjon (plastskje i plastpose festet på plastbeger) til tre (ubrukelig trepinne i papirpose festet til plastbeger) på yoghurt og tilsvarende produkter... Jeg mistenker at denne regelen også virker mot sin hensikt, nemlig.
  21. Han har ikke rett, og du bør virkelig sjekke opp om det du sier faktisk stemmer, og kreve etterbetalt så langt tilbake i tid som ikke er foreldet... https://www.arbeidstilsynet.no/arbeidstid-og-organisering/arbeidstid/overtid/
  22. Spørsmålet er om en mobiltelefon som ikke lenger kan kommunisere over offentlig nett, jfr. forskriften, fremdeles er en mobiltelefon, ihht den rent juridiske definisjonen. Det var derfor jeg skrev "den dingsen som står i holderen". Nei, jeg vet ikke det juridiske svaret. Rent praktisk, så trumfer nok, som så ofte ellers, vtrl. §3 om "hensynsfullt og aktsomt" andre mer konkrete regler, om føreren faktisk har vært tilstrekkelig uaktsom ved å betjene andre ting, uansett om det er fastmontert mobil eller integrert skjerm. Edit: At en såkalt "trafikal stans", dvs noe som etter veitrafikklovens definisjoner ikke er verken stans (for av/påstigning/lessing/lossing) eller parkering, altså at du kun må stoppe pga vikeplikt, kø osv ble regnet som kjøring var forøvrig ikke akkurat oppsiktsvekkende.
  23. Om du setter telefonen i flymodus, slik at den dingsen som står i holderen ikke lenger faller inn under definisjonen "radioutstyr for kommunikasjon over offentlig nett", bør den juridisk være likestilt. Andre veien; om skjermen i bilen "kommuniserer over offentlig nett" (om så via en bluetooth-link over Android Auto, Apple Carplay eller tilsvarende til det faktiske radioutstyret), så vil den vel i prinsippet falle inn under forskriftens definisjon av mobiltelefon og betjening av slik. Men da kommer man fort inn i spørsmål om hvilke funksjoner som er betjening av bilen, og hva som er "fjernbetjening" av telefonen via skjermen...
  24. Les på nytt. Da særlig der det er å holde mobilen opp mot øret uten å bable som en foss i den som ikke anses som "bruk". Det er å betjene eller snakke i/lytte til (motta samtaler eller lytte på musikk...) den som er forbudt, ikke å holde den opp mot øret. Holdere som blokkerer sikt gjennom frontruta er forøvrig ikke OK, heller ikke bord, gardiner eller uoriginale solskjermer.
  25. Og der er vi akkurat på samme linje, eller strengt tatt har vi (litt) bedre kjøpekraft i Norge. 11,7% av inntekten i Norge, 11,9% i Danmark, og 13% i Sverige... https://ourworldindata.org/grapher/share-of-consumer-expenditure-spent-on-food Edit: denne bør være relevant for de som eventuelt mener prisforskjellene mellom Norge, Danmark, Sverige og EU er rekordhøye. https://civita.no/notat/matvareprisene-i-norge-br-har-steget-mindre-enn-i-eu/
×
×
  • Opprett ny...