Šta je novo?

A1 optički internet

  • Začetnik teme Začetnik teme bbK1ng
  • Datum pokretanja Datum pokretanja
Ima li negde pod nebom da se nadje web UI login za ZTE ZXHN H3601P mesh extender koji nam je dao A1 uz optiku, ono opciono kad procene da je potreban jer je veliki prostor i slicno. Znaci ne mislim za njihov glavni ruter. Ja sam dobio onaj sa 5 antena, i on se btw takodje zove ZTE ZXHN H3601P, bravo ZTE 😂️, identican naziv modela za dva razlicita uredjaja 😂️😂️. Za taj sa antenama ima na nalepnici na poledjini username user i ima password.
Mislim na onaj manji uspravni uredjaj, kao sto je na ovom linku: https://www.zte.com.cn/global/product_index/smart_home_en/home_router/zxhn-h3601p/zxhn-h3601p.html
Za njega na poledjini na nalepnici ima samo WiFi SSID i WiFi password, nema web UI login. Takodje, nije isti login kao kod glavnog rutera sa 5 antena, probao.
Nesto mi se cini da sam ovde negde procitao da neko nije ni od supporta uspeo da dobije taj login, al aj da probam ako neko zna.
Pazi, nije ni da je nesto neophodan. Koliko vidim, extender se povezao sa glavnim ruterom i "ekstenduje" uspesno, al hteo sam nesto da cackam za sta mi treba da se ulogujem bas u njega.
Ako nekom treba, kod mene je proradila jedna od onih default koje kruze internetom.
Znaci za ovaj uredjaj:
https://www.zte.com.cn/global/product_index/smart_home_en/home_router/zxhn-h3601p/zxhn-h3601p.html
Username: user
Password: Haikui_V2_web

Na prvom loginu forsuje vas da promenite lozinku.
 
Pa da, ali sa user nalogom na meshu ne možeš doslovno ništa da uradiš, zar ne?
 
Pa da, ali sa user nalogom na meshu ne možeš doslovno ništa da uradiš, zar ne?
E da, najvaznije sam zaboravio da kazem 😅️. Nema bukvalno nista zanimljivo da moze da se podesi.
Ima samo DHCP server, al prestalo je da mi bude zanimljivo. Nadao sam se da ima NetSphere pa da ga prebacim u controller mode, ako ovaj uredjaj sa ovim fw to uopste moze (nemam pojma, slabo info na internetu).
Na onom glavnom ruteru sam uspeo da dobijem admina, ali o tome necu pisati javno jer mi je nacin budjav i ne spada po meni u preporuke za generalni use case. Opet - nema sve. Npr. nema Management & Diagnosis > Working Mode, pa onda ovde da biras oces da bude ruter ili access point ili sta vec, kao sto ima na YT da se vidi za ovaj model. Verovatno treba superadmin za to.
 
Hvala za info. Razmisljam sad, znaci ako tebi sve radi sa:
Kod:
[/a1.rs/xploretv.rs/]10.245.254.151
onda ni meni verovatno ne treba a1xploretv.bg u mom configu:
Kod:
[/a1xploretv.bg/xploretv.rs/a1.rs/]10.245.254.150 10.245.254.151
Nemam pojma, taj a1xploretv.bg sam pokupio snifferom na MikroTiku - sta se desava kada se pokrene Xplore TV app. Sad cu bas da probam da ga sklonim, pa ako se ne buni....

Inace, sorry za mali off topic: I ja sam pre drzao DNS na serveru sa ostalim kontejnerima. Relativno skoro dobio pominjani MikroTik, RouterOS od relativno skoro moze da ranuje kontejnere direktno na ruteru (preporucljivo bar USB flash kao external storage), pa sam stavio AGH na ruter jer mi DNS savrseno ima smisla tako.
Kasni odgovor, sorry, ali da, taj .bg se samo jednom pojavio u logu i to kad sam namestao, mislim da nema potrebe, a opet ni ne skodi
 
Pisao sam pre dvadesetak strana ovde, o svom problemu sa pristupanjem poslovnom portalu. POšto je radilo iza bilo kog VPN-a, nije ništa bilo hitno. Radi tako i dalje. Vidim da neki ljudi imaju problem i sa otvaranjem Altabanke.
IT support na poslu je proveravao moj IP, firewall, sve, rekli da nisam blokiran. Pošto nisam ni hteo da kontaktiram A1 podršku, da ne bih dobio samo pola drške, nisam se nešto ni trudio da rešim problem. Večeras, ne znam ni sam iz kog razloga, padne mi na pamet da pitam neki AI, da probamo nešto da opravimo. I on najpre posumnja na MTU. Pingovali razne MTU vrednosti, dok nismo videli gde svi paketi prolaze 100%...
Spustio MTU u svojoj mreži, samo za jedan računar trenutno, sa 1500 na 1450. Ne osećam da sam išta izgubio. Za rrazliku od ranije, kad se portal od 100 puta otvarao možda jednom, sad sam to okrenuo. 90% stranica se otvara trenutno, a za ono ostalo ponekad moram da pričekam malo. Iako sam spustio MTU, možda je subjektivno, ali mi se čini da mi se još neke stranice dosta brže otvaraju.
Pa eto, možda to reši i Altabanku ili štagod.
 
Pisao sam pre dvadesetak strana ovde, o svom problemu sa pristupanjem poslovnom portalu. POšto je radilo iza bilo kog VPN-a, nije ništa bilo hitno. Radi tako i dalje. Vidim da neki ljudi imaju problem i sa otvaranjem Altabanke.
IT support na poslu je proveravao moj IP, firewall, sve, rekli da nisam blokiran. Pošto nisam ni hteo da kontaktiram A1 podršku, da ne bih dobio samo pola drške, nisam se nešto ni trudio da rešim problem. Večeras, ne znam ni sam iz kog razloga, padne mi na pamet da pitam neki AI, da probamo nešto da opravimo. I on najpre posumnja na MTU. Pingovali razne MTU vrednosti, dok nismo videli gde svi paketi prolaze 100%...
Spustio MTU u svojoj mreži, samo za jedan računar trenutno, sa 1500 na 1450. Ne osećam da sam išta izgubio. Za rrazliku od ranije, kad se portal od 100 puta otvarao možda jednom, sad sam to okrenuo. 90% stranica se otvara trenutno, a za ono ostalo ponekad moram da pričekam malo. Iako sam spustio MTU, možda je subjektivno, ali mi se čini da mi se još neke stranice dosta brže otvaraju.
Pa eto, možda to reši i Altabanku ili štagod.
Pa nije novo niti nepoznato da je MTU za A1 - 1492 ...
 
NI tih 1492 nije bilo dovoljno. Tek od 1480 nije dolazilo do propadanja paketa.
 
Ovo ti zavisi od upstream protokola valjda, jer obicno zahtevaju dodatne bajtove za enkapsulaciju. Ti u svojoj mrezi mozes koristiti MTU 1500 - maksimalna velicina IP paketa 1500 bajta, jer je to MTU mreznog interfejsa. Ali vazno je takodje sta se desava iznad tvoje mreze. Npr. PPPoE, na velicinu paketa koji ti posaljes, dodaje jos 8 bajta za enkapsulaciju hedera. Zato nam ovi (A1 ili ko god) i naglase MTU 1492 kad nam daju PPPoE parametre. Drugi primer, WireGuard VPN, stavi tvoj paket u novi UDP paket, pa tu doda jos neku velicinu, pa oni preporucuju 1420. I cak i ne dodaju toliko da im treba da te smanje na 1420, nego prave nesto sto se zove safe margin. E sad ne znam moze li da bude tako nesto i kod pominjane altabanke i ovog tvog firminog portala, al tako mi nesto zvuci. Jer preveliki paketi manifestuju sa bas tako kako je neko opisao ovde i ranije, da se lupam sajt i otvori, ali onda nista vise na njemu ne moze da se otvori ili se otvori svakog drugog Bozica. Ili mora doci do fragmentacije paketa, a za ovo je potrebno da ti od druge strane stigne icmp response fragmentation needed (ili tako nesto) ili ako nema responsa (blokiran icmp ili sta ja znam) gube se paketi, pa se to i manifestuje da neki sajtovi henguju.
 
Mada mi se cini da nije do ovoga sa altabankom. Evo radoznalost, probao sad prvo na racunaru (Archlinux) da otvorim normalno sajt sa A1 optike, pa da otvaram stranice na sajtu. Pa da smanjim MTU na iterfejsu racunara, prvo na 1420, pa na 1400. Pa onda na ruteru na PPPoE interfejsu da smanjim i MTU i MRU na 1400. Svaki put otvorio novi private window u Firefoxu da ispocetka otvorim sajt. U svakom od navedenih slucajeva samo glavna stranica, kliknuta sa internet pretrage, se ucita instant, sve ostalo na sajtu sto kliknem se ucitava jako dugo. Sva sreca pa mi ne treba niti ce mi ikad trebati 🤭️.
 
@stiw47 Ko će ga znati šta je onda. Meni se ovo nije dešavalo na Yettelu, a zanimljivo je da se ovi problemi sa poslovnim portalom ne dešavaju preko A1 mobilnog rutera. Mrzi me sad da kupujem vikend net dodatak, pa da pingujem MTU i vidim da li bi se ponašalo isto. Jer možda uopšte nije samo do toga ako oni na celoj infrastrukturi koriste istu stvar. Neko je ovde pominjao i spuštanje nivoa firewalla u njihovom ruteru, možda treba probati. Ja to ne bih dirao, ali možda nekom pomogne za nešto.
 
Probao sam i ja, pa da javim da kod mene MTU daje mešane rezultate sa Altom: kada ga spustim, radi lepo učitavanje nekoliko minuta, a onda se opet vrati na staro. Nije mi samo jasno zašto postoje problemi samo sa A1, ali dobro, nije strašno, jer u krajnjem slučaju sve rešava VPN. Firewall ne menja ništa, ali jeste zanimljivost da je podrazumevano (ili je makar tako kod mene) postavljen na najveću vrednost, iako je srednja preporučena.
 
Evo bio zaludan, pa pit'o ChatGPT i prvi hint koji mi je ispljunuo je proradio. Altabanka <> A1 optika, instant se otvara sve.
Inace od browsera koristim Waterfox ili Firefox (zavisi od racunara), pa da krenemo od toga.

Za iskusnije koji cackaju napredna podesavnja browsera, ukratko:
about:config (vazi samo za Firefox i njegove derivate, rekoh da krenemo od toga)
Podesiti vrednost 'false' za parametar 'network.http.http3.enable'

Verujem da ne cackaju svi napredna podesavanja browsera, ako neko ne razume sta sam napisao gore, pitajte, sigurno ce neko odgovoriti a moze se i potraziti info na internetu.

toeto, testirajte (kome treba), javite. Meni otvara instant sve na sajtu Altabanke (iako mi ne treba 😁️).

----------------------------------

TL;DR
E sad, ja Cromium/Chrome bas retko otvorim. Kod njih valjda imaju oni experimantal flags kao ekvivalent za ovo gore about:config, pa verovatno moze da se potrazi neki sa 'quic'. Ne znam stvarno, ne koristim te browsere, ali vidim da se isti efekat moze dobiti pokretanjem sa komandne linije i ukljucivanjem dodatnog parametra:
Kod:
$ chromium --disable-quic
$ google-chrome-stable --disable-quic
***, koristim Linux ^ nisam probao na Windowsu da li rade ovi parametri, nekad zna da bude razlike.

-----------------------------------
Ostale browsere ne koristim, tako da ne znam.

----------------------------------
AI dude kaze da se HTTP3 on/off ne moze podesiti na site levelu ni u Chromium based ni u Firefox based browserima. Naravno da neko ko bas koristi Altabank i treba mu, moze sebi napraviti custom launcher na racunaru koji ce da otvara novi browser window i direktno Altabank sa dodatnim parametrom '--disable-quic', a ostaje mu default browser launcher (precica) za sve ostalo, ali ovo je realno off da se pise ovde (iskreno, ne znam koliko je i ovo do sad u skladu sa A1 opticki internet).

Objasnjenje zasto se ovo (najverovatnije) desava je (polu copy/paste sa ChatGPT):
  • Prva poseta se normalno otvara preko HTTP/2.
  • Sajt zatim obavestava browser da podrzava noviji HTTP/3 protokol.
  • Browser ovo pamti i pokusava HTTP/3 za sledece stranice.
  • Nesto u HTTP/3 putanji između A1 i ALTA je ili pokvareno ili loše konfigurisano, pa browser ceka vezu i tek kasnije se fallback-uje na HTTP/2, verovatno kad popije neki timeout.
  • Dodatni requesti (primer, ja sam pokusavao non stop da otvaram nove i nove stvari sa sajta dok henguje) se nalaze u redu cekanja iza te problematicne veze koja je zabola, pa zbog toga svaki sledeci klik jos vise henguje.

Ovaj test ne dokazuje da li je A1 ili ALTA krivac. On samo dokazuje da kombinacija mreze A1 i HTTP/3 servisa na putanji sa ALTA ne radi ispravno.

-------------------------------
E sad, da li ce neko sebi permanentno da iskljuci HTTP3 zbog ovoga, to vec nije moja stvar ni odgovornost, informisite se. U principu, trebalo bi da je bezopasno, i dalje imas enkripciju sa HTTP2, ali ovde BAS nisam siguran da li je nesto bezbednije sa HTTP3 - jednostavno ne znam. U svakom slucaju glavna razlika je ta sto HTTP3 koristi QUIC sto mu valjda dodje neki novi protokol sa boljim performansama od TCP-ja, koji se koristi na HTTP2. Da li se razlike mogu primetiti na optici... mozda vise na mobilnim uredjajima.

[bemti, opet roman 🤭️]
 
To je to, stvarno se čini da je rešenje. 😃 Chrome takođe ima deo sa zastavicama, a kritičnoj se pristupa preko chrome://flags/#enable-quic.
 
Pa sad, havla. Ne bih ga bas zvao resenje, vise workaround, ali da, radi poso kome je vazna Alta, a manje vazan HTTP3. Dok se ne popravi, ako se ikad popravi.
 
QUIC se svakako i dalje vodi kao eksperimentalan protokol, iako nije mlad. Dakle, daleko od toga da je standard i da je neophodan, pa i nije neočekivano da ima probleme, a ne verujem ni da će biti neke frke nakon gašenja. Ipak, dobro je pitanje na kome je da to reši. Imalo bi smisla da se neko žali A1, u duhu teme, a to možda budem čak i ja ako me ne bude mrzelo. Pitanje je da li uopšte znaju za situaciju, a možda je lako popravljiva, budući da se dešava samo na njihovom internetu, što znači da nije opšti, a nadam se ni težak problem.
 
Ako nekom treba, kod mene je proradila jedna od onih default koje kruze internetom.
Znaci za ovaj uredjaj:
https://www.zte.com.cn/global/product_index/smart_home_en/home_router/zxhn-h3601p/zxhn-h3601p.html
Username: user
Password: Haikui_V2_web

Na prvom loginu forsuje vas da promenite lozinku.
I evo da ostane za dnevnik na jednom mestu, default admin login za mesh extender, ovaj ovakav, je:
Username: admin
Password: Haikui_V2_ex

Bar je tako s ovim koji sam ja dobio.
Isto slucaj kao i sa user account-om, na prvi login forsovace vas da promenite password.

Od zanimljivog, za sad ovo:
1784737721405.webp

Promenicu sad na Controller, ocekujem da ce gore ispred Local Network da se pojave novi tabovi kao Internet, mozda Topology...
 
Smanjivanje MTU mi jeste osposobilo portal, ali je bilo tu i tamo štukcanja. Gašenje QUIC-a ga je potpuno unormalilo. Drug AI sa kojim sam i pričao o svemu, kaže da mnogi provajderi u svetu imaju problema sa QUIC, jer se valjda on zasniva na UDP protokolu, i čim ima malo više sadržaja, firewall obara jer mu je sumnjivo. Veza se prekine, a valjda ta ista sesija posle ne može da se uspostavi. nadrobio je on tu meni dosta objašnjenja, i ako ne laže i ne halucinira, kaže da naš A1 uopšte nije jedini u svetu koji ima ovakav problem, da je to dosta rasprostranjeno... I kaže da ništa neću izgubiti njegovim gašenjem, pa hajde da vidimo. Svakako uvek mogu da ga upalim.
 
Pa da, eksperimentalan je protokol i dalje, ali smanjenje nivoa firewalla meni ne pomaže, tako da za taj deo nisam siguran. Svakako, ostaje da bi sasvim imalo smisla da im neko piše tim povodom, jer se čini da su jedini u Srbiji sa tim problemom, a biću to ja ako se nakanim. Trenutno me mrzi, ali rado bih im pisao, taman i da vidimo kako pristupaju takvim problemima.

A mali off što se tiče same Alte, ima dosta klijenata na forumu, a tema je nova, pa je zato prazna. Otvorena je upravo zato što je priča o toj banci duže vreme davila opštu temu o tekućim računima, što se na toj temi može i videti. Unazad je dobar deo bio upravo o Alti, na ovaj ili onaj način. Naravno, pitanje je koliki je presek klijenata banke i korisnika A1 optike.
 
Kamo sreće da je Alta jedini problem na A1. Ljudi su pominjali i da im se Instagram besomučno vrti i ne mogou više da se setimm. MOžda bi svima njima to pomoglo gašenje HTTP3... A da pišemo A1, nisam siguran da ćemo potrefiti pravu adresu. Ja sam, kao što sam jednom čini mi se ovde i rekao, jedini put uspeo da potrefim Telenor ekspert tim, negde 2010, kad su sve ostale podrške digle ruke od mene. Oni se ljudi javili i za deset dana sve rešili i objasnili. Koliko je danas moguće doći do nekog iznad Dragana i Katarine koji samo čitaju šta im piše na monitoru, ne znam. I bilo bi divno da je to samo sa podrškom A1. Mene su vrlo neprijatno iznenadile i podrške Google, Microsoft... Neke probleme koje imam, nikad mi niko nije rešio. Iako bi rešavanjem tih problema dobili moj novac. Sve tu rade ljudi po principu, ako mi piše u KB znam šta je. Ako ne piše, ti si taj problem izmislio. Više nas petoro sa ovog foruma zna od svih zaposlenih u svim podrškama naših operatera
 
A da pišemo A1, nisam siguran da ćemo potrefiti pravu adresu.
Ima smisla i to što kažeš, mada su konkretno kod A1 ljudi uspevali da dobiju naaprednu podršku, doduše, za mobilnu mrežu. Čak sam i ja pisao da znam nekoga ko je baš insistirao na tome da mu se osposobi VoLTE na pripejdu, a to je kulminiralo time da su ga ti iz podrške (kontam neki random zaposleni) na kraju zvali sa skrivenog broja da bi testirali radi li.

Mene su vrlo neprijatno iznenadile i podrške Google, Microsoft...
A znam i ovo, ali oni su već davno prešli na nivo veštačke inteligencije, gde je pitanje koliko problema uopšte stigne do živih ljudi.

Telekom generalno voli da paranoično ograničava UDP saobraćaj...
Nije do toga, savršeno sve radi onima koji su njihovi direktni korisnici, kao i Yettelovim. Ovo je nešto strogo vezano za A1, a problem imaju i korisnici na A1 infrastrukturi.
 
Dobro "objasni" ti meni kako Telekom ne ograničava UDP... a sećam se dobro epizode kad je WireGuard bio neuporebljiv na MTS optici i sećam se kad su kupili Orion i uvalili mi Supernova routing i CG-NAT da CloudFlare Tunnel nije mogao da se konektuje sa default-nim QUIC protokol već sam morao da ga force-ujem da koristi TCP.

To što A1 optika ima dodatne probleme sa UDP saobraćajem ne znači da neki problemi ne polaze od Telekoma.
 
To je druga stvar. Simptomatično je što trenutno ove probleme prijavljuju isključivo korisnici A1, nezavisno od infrastrukture. Otud mi je logičnije da je ovo striktno do njih.
 
Jel jos nekom A1 optika rutira podatke preko kontinenta do google-a ili je to meni nesto tako zapalo slucajno? 🙂

Podjenja radi u odnosu na Yettel optiku, A1 optika je tuzna prica, web stranice se otvaraju sporo, cesto se ne otvore kompletno, ping skace u nebesa za vreme speedtest-a. Ista zgrada, stan do stana, ista MTS infrastruktura...

Computing statistics for 425 seconds...
Source to Here This Node/Link
Hop RTT Lost/Sent = Pct Lost/Sent = Pct Address
0 desktop-d.hal9000 [192.168.10.10]
0/ 100 = 0% |
1 0ms 0/ 100 = 0% 0/ 100 = 0% hal9000.hal9000 [192.168.10.1]
0/ 100 = 0% |
2 4ms 0/ 100 = 0% 0/ 100 = 0% 100.67.128.1
0/ 100 = 0% |
3 --- 100/ 100 =100% 100/ 100 =100% 10.245.250.244
0/ 100 = 0% |
4 --- 100/ 100 =100% 100/ 100 =100% 10.245.250.52
0/ 100 = 0% |
5 4ms 0/ 100 = 0% 0/ 100 = 0% 10.253.134.153
0/ 100 = 0% |
6 9ms 0/ 100 = 0% 0/ 100 = 0% 142.251.206.66
0/ 100 = 0% |
7 10ms 0/ 100 = 0% 0/ 100 = 0% 216.239.62.49
0/ 100 = 0% |
8 12ms 0/ 100 = 0% 0/ 100 = 0% 192.178.107.122
0/ 100 = 0% |
9 --- 100/ 100 =100% 100/ 100 =100% 108.170.237.221
0/ 100 = 0% |
10 --- 100/ 100 =100% 100/ 100 =100% 142.251.198.68
0/ 100 = 0% |
11 39ms 0/ 100 = 0% 0/ 100 = 0% 142.251.227.122
0/ 100 = 0% |
12 52ms 0/ 100 = 0% 0/ 100 = 0% 142.251.239.41
0/ 100 = 0% |
13 --- 100/ 100 =100% 100/ 100 =100% 72.14.239.111
0/ 100 = 0% |
14 64ms 0/ 100 = 0% 0/ 100 = 0% 142.251.224.76
0/ 100 = 0% |
15 63ms 0/ 100 = 0% 0/ 100 = 0% 192.178.81.127
0/ 100 = 0% |
16 63ms 0/ 100 = 0% 0/ 100 = 0% 142.251.228.25
0/ 100 = 0% |
17 63ms 0/ 100 = 0% 0/ 100 = 0% lhr35s02-in-f14.1e100.net [172.217.23.46]

Trace complete.
 
Sa kojim DNS-om..?

1784930142750.webp
 
Jel jos nekom A1 optika rutira podatke preko kontinenta do google-a ili je to meni nesto tako zapalo slucajno? 🙂

Podjenja radi u odnosu na Yettel optiku, A1 optika je tuzna prica, web stranice se otvaraju sporo, cesto se ne otvore kompletno, ping skace u nebesa za vreme speedtest-a. Ista zgrada, stan do stana, ista MTS infrastruktura...
Na sta konkretno mislis? Na to sto ti se trace zavrsava u Americi ili nesto drugo? Zar nije to ocekivano (ne znam, pitam)? Ja sad gledao na kucnoj A1 optici, na Globaltelu mobilnom i na Yettel mobilnom, svuda je tako - od nas u USA, nekoliko hopova tamo i to je to.
 
Probao sam i sa A1 i sa Cloudflare DNS, bilo je isto.

Na sta konkretno mislis? Na to sto ti se trace zavrsava u Americi ili nesto drugo? Zar nije to ocekivano (ne znam, pitam)? Ja sad gledao na kucnoj A1 optici, na Globaltelu mobilnom i na Yettel mobilnom, svuda je tako - od nas u USA, nekoliko hopova tamo i to je to.
Ne ne, mislim da unutar kontinenta ode daleko 🙂 (London, 60+ ms), dok Yettel ode na Minhen 10ms.

I generalno nije samo to, oseti se tromost vec pri samom surfovanju, nekad ne ucita stranice kako treba, nekad vrti dugo da nesto ocita (ne stalno, nekad otvori instant...). Takodje to za Okla Speedtest sto za vreme dl testa onaj ping skace i na 200-300ms, dok je Yettel zakucan na 3ms.

Tek sam se doselio na ovu lokaciju tako da cu jos da se igram da vidim sta bi moglo da bude, radi se o dva stana povezana u LAN i plan je da napravim dual WAN setup na Asus ruteru. Yettela sam sam "uhakovao" njihov ruter u bridge i sam mazno PPPoE login iz njega, od A1 sam trazio PPPoE login tako da moj Asus ruter handla PPPoE, mozda je do toga nesto. U krajnjoj liniji vraticu A1 ruter cisto da eliminisem da li je do mog setapa problem, mada sumnjam... Javim ako skontam sta je 🙂
 
Nazad
Vrh Dno