Интернет и телевидение от Ростелеком (+Goodnet)

Автор Тема: Интернет и телевидение от Ростелеком (+Goodnet)  (Прочитано 140695 раз)

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
В логе домашнего микротика такие отметины в продолжение дискуссии о белых/серых адресах, выдаваемых при установлении PPPoE-соединения:
apr/19 12:20:12 script,info Updating DDNS IPv4 address.  Client IPv4 address to new IP 10.14.x.x
15:56:50 script,info Updating DDNS IPv4 address.  Client IPv4 address to new IP 10.12.x.x
16:53:01 script,info Updating DDNS IPv4 address.  Client IPv4 address to new IP 79.105.x.x
18:12:41 script,info Updating DDNS IPv4 address.  Client IPv4 address to new IP 10.14.x.x

RangerRU

  • Завсегдатай
  • ****
  • Сообщений: 1206
    • Просмотр профиля
akar, почему так часто сессия рвется?
у меня может неделями работать

Это Я

  • Завсегдатай
  • ****
  • Сообщений: 2096
    • Просмотр профиля
В логе домашнего микротика такие отметины в продолжение дискуссии о белых/серых адресах, выдаваемых при установлении PPPoE-соединения:
apr/19 12:20:12 script,info Updating DDNS IPv4 address.  Client IPv4 address to new IP 10.14.x.x
15:56:50 script,info Updating DDNS IPv4 address.  Client IPv4 address to new IP 10.12.x.x
16:53:01 script,info Updating DDNS IPv4 address.  Client IPv4 address to new IP 79.105.x.x
18:12:41 script,info Updating DDNS IPv4 address.  Client IPv4 address to new IP 10.14.x.x

Суть цвета адреса(серый, белый) не в номере, а в видимости из всемирной паутины.
Белый - видно.
Серый - невидно.
Все. :)

PS Он(белый) может стопятьсот раз поменяться но он должен непременно непосредственно торчать в паутине.

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Дома случайно SIP телефонии от RTK нет ? Возможно  это из-за неё.
Дома есть SIP-телефония, я тоже об этом подумал. Но потом вспомнил, что видел такие адреса и по работе, вроде в Поярково, и там SIP-телефонии точно не было.
хоть и косяк со стороны РТК (выдача серого ip клиенту)
Так как договор на интернет явно не оговаривает этот момент, то называть косяком юридически точно не получится, да и технически это, скорее, неподражаемая самобытность, чем прямо уж косяк.

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Если -
1. DDNS  обновляет A / PTR записи по запросу роутера.
2. RTK  со своей стороны делает  Full Cone NAT , то есть доступ к устройству за роутером извне сохраняется -
1. В DDNS запись прописывается, соответствует сайтам, которые показывают адрес зашедшего пользователя.
2. Роутер недоступен из интернета - проверил по разрешённым в файрволе ICMP и Wireguard.

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Через WAN порт роутера  (в режиме access) идут запросы на 2  разных  PPPoE сервера. Один от самого роутера ( белый внешний IP) , второй - на  сервер PPPoE из пула SIP сети ( 10.XX/17) от SIP устройства за роутером.
У вас схема работы связки телефон-sip_шлюз-роутер-ртк немного неправильная. Но это моё имхо.
WAN-порт роутера включен в LAN-порт шлюза. Кабель Ростелекома входит в WAN-порт шлюза. Много лет по этой схеме роутер получал белые айпишники.

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Какая  милота . абонент  у себя дома собирает схему VoIP + IP , не особо вдаваясь как оно будет  работать , после чего удивляется -  чего это  "вдруг" у него скачет ip на PPPoE.
Поменьше делайте бездоказательных утверждений. Эту схему изначально собрал один специалист Ростелекома, когда переводил медную линию от АТС-36 на SIP. Второй раз эту схему оставил без изменений другой специалист, когда менял шлюз на другую модель. Поменять местами в схеме шлюз и роутер? Так именно Вы сначала написали выше, а потом стёрли, что подключать шлюз WAN-портом в роутер неправильно.
Но виноват, разумеется РТК, а не моя кривая схема.
Так какую схему считаете правильной?

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Вам  объяснили - Через WAN порт роутера  (в режиме access) идут запросы на 2  разных  PPPoE сервера. Один от самого роутера ( белый внешний IP) , второй - на  сервер PPPoE из пула SIP сети ( 10.XX/17) от SIP устройства за роутером.

Что Вас в этом объяснении не устраивает? Вы это - прочитали . Если Вы это не поняли - то Вам  либо в шапку моего поста , либо к  бабушкам на лавочку или к Антону Уральскому.
Меня абсолютно всё устраивает в этом объяснении. Но из него следует, что если включить SIP-шлюз WAN-портом в LAN-порт роутера, то роутер с вероятностью 99% не перешлёт PPPoE-запрос шлюза через свой WAN-порт серверам Ростелекома. Интернет работать будет, а телефония нет. Настройки SIP-шлюза позволяют пересылать PPPoE-запросы роутера, доступа к этим настройкам у абонента нет, и правильность этих настроек является зоной ответственности Ростелекома.

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Мы уходим в дебри вендорного решения SIP.  Вы не раскрываете детали вашего SIP  / Home роутера, а я не телепат.
SIP-шлюз модели SVG6000R. брендирован для Ростелекома.
Вы плохо представляете схему работы  SIP Client -> РТК / Home Client - > РТК.
Подумайте еще.
Подумал, что раз на микротике есть свободные порты, то можно объединить их в отдельный бридж, соединить их с кабелем Ростелекома и WAN-портом шлюза, потом отзеркалить трафик со стадий аутентификации на ноутбук с Wireshark и посмотреть, что происходит.
Оказалось, что шлюз не создаёт своего PPPoE-соединения, а получает по BOOTP сетевые настройки и адрес SIP-сервера, после чего подключается к нему и на нём же аутентифицируется.

Роутер, подключаемый WAN-портом в LAN-порт шлюза, направляет запрос на поиски BRAS, отвечают BLGV-BRAS1 и BLGV-BRAS2. Чей ответ придёт раньше, на том и происходит аутентификация.

BLGV-BRAS1 выдал белый адрес
BLGV-BRAS2 выдал серый адрес

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
SIP шлюз лезет на свой PPPoE сервер
Не стану говорить за все SIP-шлюзы у абонентов Ростелекома, но тот, что у меня, настроенный Ростелекомом, не лезет на PPPoE-сервер. Он лезет на BOOTP-сервер Ростелекома, а потом на SIP-сервер тоже Ростелекома.
Вопрос начался не с телефонии, а с IP-адресов, выдаваемых при подключении к интернету. Мои скриншоты показывают, что абоненту при поднятии PPPoE-сессии откликаются два PPPoE-сервера, один из которых раздаёт белые адреса, а второй серые. Какой сервер ответит раньше, от того IP-адрес и будет - белый или серый.

Это Я

  • Завсегдатай
  • ****
  • Сообщений: 2096
    • Просмотр профиля
Жили у бабуси
Два IP-шных гуся:
Один серый,
Другой белый –
Два IP-шных гуся....  :))

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Жили у бабуси
Два IP-шных гуся:
Один серый,
Другой белый –
Два IP-шных гуся.... 
Причём бабусю зовут Ростуся :)

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
В ответ на это  ему отвечает одно и то же физическое устройство HUAWEI , именующее себя как BLG-BRAS1  для белой  сети и BLG-BRAS2  для серой. Это одно и то устройство , один и тот же "BRAS" , представляющее себя разными именами в разные сети. BRAS всегда один
Утверждение на поиски BRAS, отвечают BLGV-BRAS1 и BLGV-BRAS2. Чей ответ придёт раньше, на том и происходит аутентификация считаю неверным. Отвечает  одно и то же устройство.  И неважно как оно себя называет. 
В таком случае придётся признать, что это одно устройство имеет два сетевых интерфейса, подключенных к одной сети - на обоих скриншотах с трафиком PPPoE-аутентификации приходят ответы с двумя похожими, но разными MAC-адресами. Разница между скриншотами в порядке поступления этих ответов. На скриншотах с деталями пакетов видно, с какого MAC-адреса какой IP-адрес назначен клиенту.

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Ну так признавайте. Хуавей эмулирует виртуальный мас на основе физического для разных vlan , разница лишь в последнем октете мас адреса интерфейса vlan. У остальных вендоров такая же картина.
Суть не в этом.
Каким образом среднестатистический абонентский роутер Zyxel. D-Link и т.п., получив себе в WAN-порт отклики от двух PPPoE-серверов, должен понять, что они находятся в разных VLAN, и ответ одного из них нужно использовать, а ответ второго нужно игнорировать?

akar

  • Учaстник
  • ***
  • Сообщений: 763
    • Просмотр профиля
Цитировать
Цитата: Zer0 от 23.04.2023, 15:09:50
Вам  объяснили - Через WAN порт роутера  (в режиме access) идут запросы на 2  разных  PPPoE сервера. Один от самого роутера ( белый внешний IP) , второй - на  сервер PPPoE из пула SIP сети ( 10.XX/17) от SIP устройства за роутером.
И вроде человеку  объяснили - нет никаких  "двух PPPoE-серверов".
Какие переменчивые объяснения :)
задача микротика - авторизоваться в PPPoE и получить IP
Совершенно верно. И то, какой будет IP-адрес - белый или серый - зависит от многоликого хуавея и коммутатора Ростелекома.
Поддерживаю предложение закончить дискуссию.

Torus666

  • Не случайный
  • **
  • Сообщений: 94
    • Просмотр профиля
какой будет IP-адрес - белый или серый - зависит от многоликого хуавея и коммутатора Ростелекома.
Можно создать отдельный профиль для ростелекомовского pppoe и во вкладку scripts вбить следующее:
global IP [/ip address get [find interface="rtk"] address];
:if ($IP in 10.0.0.0/8 || 172.16.0.0/12 || 100.64.0.0/10) do={/interface pppoe-client enable rtk}
Будет перезапускать интерфейс до посинения, пока не получит белый адрес.

UncleFox

  • Завсегдатай
  • ****
  • Сообщений: 4898
    • Просмотр профиля
С первомаем, господа!
У всех инет от РТК пропал?

istorik

  • Учaстник
  • ***
  • Сообщений: 678
    • Просмотр профиля
Ленина-Пушкина есть.

UncleFox

  • Завсегдатай
  • ****
  • Сообщений: 4898
    • Просмотр профиля
Ага, все в норме теперь

McDuck

  • Не случайный
  • **
  • Сообщений: 81
    • Просмотр профиля

великолепие


sky star

  • Ветеран
  • *****
  • Сообщений: 9068
  • et servi etus servient illi
    • Просмотр профиля
есть такое дело ,
очень часто у бывших абонентов гуднета,
тех которые на сетке гуднета сидят

и вот делаешь тест ,
то к себе пшик ,
то от себя пшик ,
но если зайти на

speedtest.dv.rt.ru/index.html

и сделать замер / пару  скорости ,
то загадочным образом иногда все приходит в норму !

я для себя сделал кое какой не публичный вывод ,
но может быть это и Вам поможет

Сериализатор

  • Завсегдатай
  • ****
  • Сообщений: 2665
  • Всех забанить!
    • Просмотр профиля
Отношение к работе Ростелекома:
1. Работает, да и **й с ним.
2. Не работает, да и **й с ним.

McDuck

  • Не случайный
  • **
  • Сообщений: 81
    • Просмотр профиля
есть такое дело ,
очень часто у бывших абонентов гуднета,
тех которые на сетке гуднета сидят

и вот делаешь тест ,
то к себе пшик ,
то от себя пшик ,
но если зайти на

speedtest.dv.rt.ru/index.html

и сделать замер / пару  скорости ,
то загадочным образом иногда все приходит в норму !

я для себя сделал кое какой не публичный вывод ,
но может быть это и Вам поможет


Там тоже тестил - исходящие вообще 0 показывает
Работяги РТ приезжали, сфотали результаты замеров 3 тестов, развели руками и уехали

sky star

  • Ветеран
  • *****
  • Сообщений: 9068
  • et servi etus servient illi
    • Просмотр профиля
Работяги РТ приезжали, сфотали результаты замеров 3 тестов, развели руками и уехали
а заявку они что сделали ?

закрыли что ли :)

возможно порт на коммутаторе "ек"

McDuck

  • Не случайный
  • **
  • Сообщений: 81
    • Просмотр профиля
Работяги РТ приезжали, сфотали результаты замеров 3 тестов, развели руками и уехали
а заявку они что сделали ?

закрыли что ли :)

возможно порт на коммутаторе "ек"

Заявка в работе
Говорят проблема масштабная

Sergey

  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Отношение к работе Ростелекома:
1. Работает, да и **й с ним.
2. Не работает, да и **й с ним.
да, в этом плане с ними сложно тягаться. Написал в чат (ибо не дозвонился), просто хотел задать вопрос, но вместо того чтоб просто ответить затребовали ФИО и тел (а зачем я при входе в чат его указывал в спец. поле?), иначе прям никак, а потом выдали что-то в духе "ваша заявка принята, с вами свяжется наш специалист". Только я не пойму пешего гонца через Польшу послали что ли? За неделю ни ответа ни привета.

Красавцы блин, то фиг отключишься от РТ, то спустя время (я надеялся что изменились) решился снова воспользоваться их услугами, а тебя возьмут да не подключат, но квиток о задолженности через пол года пришлют)), спустя годы снова обратился и вообще проигнорили, хотя может оно и к лучшему...

vladimir7

  • Учaстник
  • ***
  • Сообщений: 773
  • Видео, фото, авто...
    • Просмотр профиля
Иногда ещё звонят с этой Дряньсвязи, типа мы поменяли оборудование, не хотите ли... и с каким удовольствием говорю им, что у меня есть интернет и я им доволен.

sanek_tsl

  • Новичок
  • *
  • Сообщений: 47
  • .
    • Просмотр профиля
Иногда ещё звонят с этой Дряньсвязи, типа мы поменяли оборудование, не хотите ли... и с каким удовольствием говорю им, что у меня есть интернет и я им доволен.
мне вчера позвонили, я решил поговорить с ними, шо типа у меня телевокс и не буду я переходить к вам ни под каким предлогом
в итоге все закончилось тем, что чел решил меня перевести на "старшего специалиста, который все более подробно объяснит", но тут я уже не выдержал и положил трубку)

sky star

  • Ветеран
  • *****
  • Сообщений: 9068
  • et servi etus servient illi
    • Просмотр профиля
на "старшего специалиста
хорошо что не работника банка :)

Сериализатор

  • Завсегдатай
  • ****
  • Сообщений: 2665
  • Всех забанить!
    • Просмотр профиля
Хорошо, что не на сотрудника МВД!