Slip for Telenors router: Forskelle mellem versioner

Fra PerMejdal
Spring til navigation Spring til søgning
No edit summary
No edit summary
Linje 5: Linje 5:
Det betyder at selv hvis du har egen router, skal du stadig anvende deres router.
Det betyder at selv hvis du har egen router, skal du stadig anvende deres router.


  Fiberboks <-> CPE <-> kunders router <-> netværk
  Fiberboks <-> CPE <-> router <-> LAN


Det betyder også at hvis global IP er tilkøbt, anvendes der faktisk 5 IP'er
Det betyder også at hvis global IP er tilkøbt, anvendes der faktisk 5 IP'er
Linje 13: Linje 13:


===Opsætning hvor kunden terminere PPPoE-tunnel===
===Opsætning hvor kunden terminere PPPoE-tunnel===
Men telenor tillader at kundens selv terminere PPPoE-tunnel. Dette vil betyde at Telenors CPE ikke anvendes, og at alle 5 IP'er kan anvendes hvis global IP er tilkøbt. Det er for eksmpel oplagt at bruge den dynamiske IP til udgånede NAT, og de 4 faste til servere.
Men telenor tillader at kundens selv terminere PPPoE-tunnel. Dette vil betyde at Telenors CPE ikke anvendes, og at alle 5 IP'er kan anvendes hvis global IP er tilkøbt. Det er for eksmpel oplagt at bruge den dynamiske IP til udgående NAT, og de 4 faste til servere.


  Fiberboks <-> kunders router <-> netværk
  Fiberboks <-> router <-> LAN


Trafikken mellem Fiberboks og router sker på VLAN 101.
Trafikken mellem Fiberboks og router sker på VLAN 101.


==Opsæstningen guides==
==Opsætningen guides==
Du skal bruge dit login til Telenors PPoE server. Du kan få det ved at ringe til kundeservice, eller ved at aflytte trafikken mellem CPE og fiberboks.
Du skal bruge dit login til Telenors PPoE server. Du kan få det ved at ringe til kundeservice, eller ved at aflytte trafikken mellem CPE og fiberboks.



Versionen fra 24. jan. 2024, 14:19

Forklaring af Telenor opsætning

Standard opsætning

Telenor anvender en PPPoE-tunnel til er terminere deres kunders internetforbindelse. Altså de anvender ikke DHCP til at tildele en global IP til deres CPE (deres router hos kunden), men PPPoE. Fordelen for Telenor er at de få en mere central og redundant opsætningen.

Det betyder at selv hvis du har egen router, skal du stadig anvende deres router.

Fiberboks <-> CPE <-> router <-> LAN

Det betyder også at hvis global IP er tilkøbt, anvendes der faktisk 5 IP'er

  • 1x dynamisk IP til CPE.
  • 4x faste IPer til /30 net, hvorfra kunden kun kan anvende en, som uddeles via DHCP.

Opsætning hvor kunden terminere PPPoE-tunnel

Men telenor tillader at kundens selv terminere PPPoE-tunnel. Dette vil betyde at Telenors CPE ikke anvendes, og at alle 5 IP'er kan anvendes hvis global IP er tilkøbt. Det er for eksmpel oplagt at bruge den dynamiske IP til udgående NAT, og de 4 faste til servere.

Fiberboks <-> router <-> LAN

Trafikken mellem Fiberboks og router sker på VLAN 101.

Opsætningen guides

Du skal bruge dit login til Telenors PPoE server. Du kan få det ved at ringe til kundeservice, eller ved at aflytte trafikken mellem CPE og fiberboks.

Hvis du har tilkøbt fast IP, vil en /30 blive routet til din router. Hvordan du anvender den er op til dig. Du kan for eksempel tildele hele den /24 som /30 er i, til et interface. Således du kan anvende alle 4 IPer til servere. Men det vil betyde de øverige IP i samme /24 ikke kan tilgås fra dit netvæk.

Eksemple-data:

  • PPPoE host: dsl1234567
  • PPPoE kode: ThePassWord.

Cisco

interface GigabitEthernet0/0/0
 des norlys trunk
 no ip address
 exit

interface GigabitEthernet 0/0/0.101
 des Telenor INET
 encapsulation dot1Q 101
 no ip address
 pppoe enable
 pppoe-client dial-pool-number 1
 no shutdown
 exit

interface Dialer1
 ip address negotiated
 encapsulation ppp
 dialer pool 1
 ppp chap hostname dsl1234567
 ppp chap password 0 ThePassWord
 exit

 ip route 0.0.0.0 0.0.0.0 dialer 1
end

FortiGate

    edit "wan1"
        set vdom "root"
        set type physical
        set alias "norlys trunk"
        set role wan
    next
    edit "wan1.101"
        set vdom "root"
        set mode pppoe
        set allowaccess ping
        set alias "Telenor INET"
        set role wan
        set username "dsl1234567"
        set password ThePassWord
        set interface "wan1"
        set vlanid 101