28-01-2026 08:01 PM - editat 31-01-2026 02:32 PM
Salut, se dă un contract nou, Fibră 2300 (teoretic Office Net 2300, fiind contract pe firmă).
Nu vreau să par părtinitor, dar după o experiență de aproape 20 de ani în domeniu și cu suficiente întâmplări și pe la alți furnizori de internet, nu numai la Orange, mi-e foarte, foarte greu.
Din ziua instalării s-a făcut o cerere, telefonic, care ar părea simplă și rezolvabilă în maxim o oră (cam atât durează pe la alții): IP Fix și trecerea echipamentului instalat în locație în mod Bridge pentru a utiliza un router mai .... router, din motive pe care nu cred că are rost să le menționez în aceasta postare.
Ca un timeline, instalarea s-a făcut în 8 ianuarie, în prima zi s-a chinuit cineva și a reușit să activeze doar IP Fix, cu Bridge-ul nu i-a ieșit, s-a rezolvat abia a 2-a zi, coincidență sau nu, după ce am scris pe facebook către Orange România. Tot atunci am observat că .. nu primeam prefixul IPv6 pe router, ci doar o adresă alocată de ONT. ONT-ul fiind în continuare în mod Router pentru IPv6, ONT-ul primește prefixul alocat pe acest cont, ONT-ul împarte în rețea adrese din acel prefix, firewall-ul ONT-ului este activ pentru IPv6 etc.
Contactat telefonic pentru confirmare (probabil să închidă sesizarea) am specificat că nu primesc prefixul IPv6 pe router-ul personal dar IPv4 este totuși funcțional, a menționat și acest lucru în sesizare.
Au trecut 20 de zile, sesizarea este în continuare nerezolvată. 20 de zile.
În cele multe, multe discuții telefonice prin callcenter și mail-uri trimise, pentru că aparent la Orange nu există contact direct (telefonic sau e-mail) între personalul care chiar apasă pe butoane și clienți, trebuie să fie "filtrată" informația de către cineva și într-o parte și în alta, m-am mai prezentat și într-un Orange Shop, poate cineva de acolo avea "pile" la tehnic, dar nu, am primit numărul de callcenter scris pe-o hârtie ruptă și la revedere.
Revenind la callcenter și mail-uri.
Aproape de fiecare dată am explicat că ONT-ul este în continuare în mod Router pentru IPv6 și ce probleme pot întâmpina și alți clienți dacă au ONT-ul în aceeași stare:
- să zicem că n-ai idee că este setat in mod "Bridge parțial", te-ai mutat undeva și proprietarul ți-a zis că ai internet de la Orange, dar cel de dinaintea ta avea și un router conectat la ONT, tu nu ai, conectezi dispozitivele. Ce se întamplă? Simplu, primul dispozitiv care are norocul să ia IP-ul public, va avea IPv4 și IPv6, restul vor avea doar IPv6, pe dispozitivele doar cu IPv6 va funcționa, evident, doar ce este disponibil și prin IPv6, și s-ar putea să apară sesizări de nefuncționalitate a serviciului fiindcă tot ce este disponibil DOAR prin IPv4 va funcționa pe un singur dispozitiv.
Printre răspunsurile primite:
- păi este și normal dacă ONT-ul este in Bridge, să dea internet și pe alte dispozitive, nu doar pe router-ul conectat la el; - NU, nu este normal, dacă e Bridge, e bridge!
- aveți și mesh; - da, e în dulap, era inclus în abonament, pot să-l returnez?
- nu sunt compatibile opțiunile IP Fix, Bridge, Dual Stack; - care din ele? cum? de ce?
- router-ul dumneavoastră nu cere prefixul! - am dovedit cu screenshot-uri din wireshark cu capturi de pachete de pe interfața dintre ONT și WAN a router-ului faptul că router-ul meu cere prefixul dar primește doar o adresă oferită de MAC-ul ONT-ului, ceea ce confirmă două lucruri: că router-ul meu cere prefix și că ONT-ul este în mod router pentru IPv6; - nu, e de la dvs, la noi e bine (pe scurt), mi-au "dovedit" asta arătându-mi lease-urile din router-ul lor probabil, cu adresa IPv4 pe MAC-ul router-ului personal, și prefixul IPv6 pe ... MAC-ul ONT-ului ...
Am mai săpat singur la problema asta, aparent ONT-ul trimite foarte multe informații care sunt ascunse pe pagina de administrare, din varii motive. Descoperiri:
ONT-ul, din fabrică, cel puțin cu versiunea asta de soft, vine cu cele trei profile de internet prezente, 1_INTERNET_TR069_R_VID_35 (denumire internă IGD.WD1.WCD1.WCIP1, tip IPv6, mod Route), 2_VOIP_TR069_R_VID_37 (IGD.WD1.WCD1.WCIP2) și 3_INTERNET_B_VID_35 (IGD.WD1.WCD1.WCPPP1) predefinite, cu o mică precizare, primele două enabled, iar Bridge (3) Disabled.
După provizionarea ONT-ului, se schimbă doar profilul 3, primește Enable = 1. Atât. Primul profil cu IPv6 rămâne Enable, cu setările predefinite, în mod router. Cu puțin scripting putem face să apară cam ce setări predefinite conține acel profil, evident fără prefixul alocat, asta primește după provizionare etc. Primele 10 rânduri nu sunt vizibile în mod normal, denumirile sunt adaptate după numele parametrilor.
Ca bonus, mai avem ceva informații ascunse și în Device Information:
Va urma.
30-01-2026 05:39 PM - editat 01-02-2026 07:12 PM
Pot să confirm că se lucrează la situație. ONT-ul a fost repornit astăzi automat, am fost contactat pentru confirmare, iar acum primesc un prefix /56 pe router-ul propriu.
Din discuții, am înțeles că se lucrează la o procedură standardizată pentru clienții care doresc un prefix /56 pe router-ul personal în mod Bridge (pentru a evita timpii mari de așteptare pe viitor).
Situația tehnică actuală (Work in Progress):
Deși funcționează, implementarea curentă prezintă câteva particularități:
1. ONT-ul a primit un alt prefix /56 (diferit de cel vechi) și a rămas în continuare în mod Router pentru IPv6.
2. Router-ul personal primește propriul /56 prin DHCPv6-PD, (diferit de cel alocat ONT-ului), direct de la echipamentul din amonte (BNG/OLT), ceea ce confirmă că Bridge-ul funcționează.
3. Conflictul de Router Advertisements: Fiindcă avem două /56 active, este o situație "zgomotoasă". ONT-ul continuă să își anunțe propriul prefix /64 și propria adresă ca Gateway/DNS (prin SLAAC și DHCPv6) către routerul meu, ceea ce poate crea conflicte de rutare.
Revin cu detalii când (și dacă) se vor remedia și aceste aspecte (sperăm că se remediază).
Mulțumesc tuturor celor implicați pentru suport!
Având un router MikroTik am aplicat următorul "workaround" pentru eliminarea "zgomotului":
Pentru a stabiliza conexiunea și a ignora "zgomotul" făcut de ONT-ul care a rămas și router (evitând astfel ca routerul vostru să își ia Gateway greșit), am aplicat următoarele reguli de filtrare pe interfața WAN (`ether1` în cazul meu).
1. Blocare pachete IPv6 nedorite de la ONT (RA și DHCPv6 server):
Notă: Înlocuiți 14:CA:56:XX:XX:XX cu MAC-ul ONT-ului vostru.
/ipv6 firewall filter
add action=drop chain=input comment="Drop RAs from ONT (Type 134)" icmp-options=134:0 in-interface=ether1 protocol=icmpv6 src-mac-address=14:CA:56:XX:XX:XX place-before=0
add action=drop chain=input comment="Drop DHCPv6 Offer from ONT (UDP 547)" in-interface=ether1 protocol=udp src-mac-address=14:CA:56:XX:XX:XX src-port=547 place-before=0
2. Bonus - Blocare pachete de management/mesh inutile (Switch Rules):
ONT-ul trimite pachete legate de Mesh (IEEE 1905.1) și CFM, care sunt inutile pentru un router personal:
/interface ethernet switch rule
add comment="Drop 0x893a (IEEE 1905.1 - EasyMesh)" mac-protocol=0x893A new-dst-ports="" ports=ether1 switch=switch1
add comment="Drop 0x8902 (CFM - Connectivity Fault Management)" mac-protocol=0x8902 new-dst-ports="" ports=ether1 switch=switch1
Update 31.01.2026: Nu mai primesc nimic prin DHCP pe router-ul personal, nici IPv4 nici IPv6, am setat manual IP, GW și am din nou internet (cel puțin v4) pe această conexiune, clar încă este de lucru. Nu vă recomand să faceți cerere pentru așa ceva, încă. Bănuiesc ceva legat de lease time, fiind trecute cam 29 de ore de la repornirea ONT-ului, sau, nu știu.
Update 01.02.2026: Am iar Dual Stack pe router-ul propriu prin DHCP/DHCPv6-PD 😅, mi-au ignorat serverele lor cam mult request-urile. Întrucât am încercat mai multe reporniri/reset to factory defaults, am aplicat și următoarea regulă în switch rules, să nu-și mai ia router-ul personal IP privat oferit de ONT (până se proviziona etc):
/interface ethernet switch rule
add comment="Drop DHCP from ONT" mac-protocol=ip new-dst-ports="" ports=ether1 protocol=udp src-mac-address=14:CA:56:XX:XX:XX /FF:FF:FF:FF:FF:FF src-port=67 switch=switch1
28-04-2026 11:28 PM - editat 29-04-2026 12:02 AM
Scriptul face împărțirea manuală a prefixului IPv6 /56 primit pe ether1 în subrețele fixe /64 pentru VLAN-uri. Este util doar dacă vrei ca fiecare VLAN să primească mereu același sub-prefix IPv6 predictibil, de exemplu VLAN20 = primul /64, VLAN10 = al doilea /64.
Dacă nu ai nevoie de mapare fixă/predictibilă, scriptul nu este necesar. MikroTik poate aloca automat câte un /64 din pool-ul DHCPv6-PD primit de la Orange, folosind from-pool=pool6.
Configurare fără script:
/ipv6 dhcp-client
set [find interface=ether1] request=prefix pool-name=pool6 pool-prefix-length=64 prefix-hint="" use-peer-dns=no add-default-route=yes rapid-commit=no accept-prefix-without-address=yes
/ipv6 address
add address=::1/64 from-pool=pool6 interface=vlan20 advertise=yes comment="IPv6 VLAN20 from pool6"
add address=::1/64 from-pool=pool6 interface=vlan10 advertise=yes comment="IPv6 VLAN10 from pool6"
În această variantă, DHCPv6 clientul primește prefixul /56 în pool6, iar fiecare interfață VLAN primește automat un /64 din acel pool.
28-04-2026 11:58 PM - editat 29-04-2026 12:58 PM
Dacă te referi că nu puteai alege un anumit subnet ci erau alocate consecutiv de la 00, începând cu versiunea 7.21 poți face așa ceva:
/ipv6 address
add address=::70:0:0:0:1 from-pool=orange-pd interface=vlan170
add address=::88:0:0:0:1 from-pool=orange-pd interface=vlan188
Deși în 7.21 există un bug în sensul că nu puteai selecta chiar primul subnet, 00; dar a fost corectat și acest aspect intr-o versiune mai nouă.
la 29-04-2026 08:30 AM
Au fost câteva probleme cu firmware-ul MikroTik când am încercat separarea pe rețele, de aceea am preferat soluția prin script.
@Orange Romania S.A. 2026
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J1996010178400
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor